DOMANDA [Win7] Processi sconosciuti all'avvio

sshisui

Nuovo Utente
114
12
Case
Una
Ciao ragazzi,
ho un portatile acer con win7 e avira free antivirus aggiornato e attivo.

Ho scansionato il disco con avira (che ha rimosso un adware), e con CCleaner ho fatto pulizia, riparazione registro e bonifica dello spazio libero.
Avira tra l'altro mi dice che trova degli oggetti nascosti ma non c'è verso di andare a scansionarli, forse un problema dell'antivirus: Link

Infine con un controllo del SO tramite Pannello di controllo\Tutti gli elementi del Pannello di controllo\Risoluzione dei problemi (visto che è lentissimo a partire, mettendoci in media 2 minuti) ho notato che fra i processi all'avvio ce ne sono alcuni che non conosco:

Codice:
C:\Users\***\AppData\Roaming\Sixth\Sixth.exe
C:\Users\***\AppData\Roaming\Seventh\Seventh.exe
C:\Users\***\AppData\Roaming\Intermediate\Intermediate.exe
C:\Users\***\AppData\Roaming\SCheck\SCheck.exe
C:\Users\***\AppData\Local\omesuperv.exe

Cercando su google viene fuori di tutto e sembra che sia meglio rimuoverli tutti.

Prima di fare danni vorrei assicurarmi che non siano processi di windows e che si possano/debbano rimuovere.

Ora riavvio, scansiono con hijakcthis e vedo se ci sono altre cose sospette e poi aggiorno il post.
 
M

Mursey

Ospite
Direi che non sono processi di Windows.
Fai una scansione (in provvisoria) con Malwarebytes.
 

sshisui

Nuovo Utente
114
12
Case
Una
Grazie per la risposta. Intanto un amico mi ha consigliato di scansionarli tramite virustotal.com e da lì è risultato che teoricamente potrebbero essere tutti innocui (vengono segnalati al massimo da un paio di antivirus e basta). Tutti tranne omesuperv.exe che invece è segnalato diverse volte:
AvastNSIS:OfferMosquito-A [PUP]20150423
BkavW32.HfsAdware.FC2520150423
McAfeeArtemis!1A03D37BFD6F20150423
McAfee-GW-EditionBehavesLike.Win32.Downloader.dc20150422
PandaPUP/LuaRT20150423
Qihoo-360HEUR/QVM42.0.Malware.Gen20150423
SymantecWS.Reputation.120150423
TrendMicro-HouseCallSuspicious_GEN.F47V040220150423


Sulla segnalazione di Panda vedo che c'è scritto LuaRT, cosa che avevo letto anche facendo la scansione dei processi all'avvio di windows.

Visto che non sono processi di windows e visto che in giro si trovano delle segnalazioni sono più che propenso ad eliminarli. Se riesco a trovare il modo provo a segnalarli a quelli di Avira così magari fanno dei controlli per conto loro e li aggiungono alla lista nera.
Prima mi faccio una scansione anche con malwarebytes così vedo cosa dice e se trova qualcos'altro.

Probabilmente togliendoli risolvo anche un problema che avevo da un po' di tempo:
ogni tanto mi si cambia il motore di ricerca di tutti i browser da google a search.fbdownloader, e mentre per Chrome è abbastanza semplice -- ma seccante -- da rimuovere, da Firefox devo andare a cambiare manualmente i valori sul pannello di configurazione (about:config).
Probabilmente residuo di qualche programma che ho testato. Avevo pensato fosse anche colpa di Nexus, una sorta di rocket dock in stile mac molto bella.

Vi farò sapere appena riesco a fare tutto.
Nel frattempo se qualcun'altro volesse dare consigli o riportare esperienze simili è il benvenuto.

Grazie mille intanto
 

giolupo

Utente Attivo
1,426
524
CPU
AMD Phenom II X4 955 BE
Scheda Madre
Asus M5A88V Evo
HDD
SSD Samsung 850 Evo 120GB+SSD Samsung 840 Pro 128GB
RAM
Team Group Elite DDR3 1333MHz 4x2GB
GPU
Ati Sapphire HD4670 512MB
Monitor
Samsung Led S22D300 1920x1080-Asus VW198S Splendid 1680x1050
PSU
LC Power 550w
Case
Cooler Master Elite330
OS
Windows 10 Pro AU x64+Windows 8.1 Pro x64
Dopo MalwareBytes usa anche ADW Cleaner, adatto per ripulire i browser dalle schifezze.
 
  • Mi piace
Reazioni: Mursey

sshisui

Nuovo Utente
114
12
Case
Una
Da malwarebytes ho ottenuto e cancellato questi rilevamenti (56 in tutto ma poi ho chiuso e nel file log non erano elencati..):
Quarantena.jpg

Dopo di che ho riscansionato il registro e ho trovato questo:
scansione personalizzata registro.jpg

e questo scansionando un po' di file in appdata/roaming:
scansione file appdata-roaming.jpg

Di tutto questo cosa tolgo e cosa lascio?
 

giolupo

Utente Attivo
1,426
524
CPU
AMD Phenom II X4 955 BE
Scheda Madre
Asus M5A88V Evo
HDD
SSD Samsung 850 Evo 120GB+SSD Samsung 840 Pro 128GB
RAM
Team Group Elite DDR3 1333MHz 4x2GB
GPU
Ati Sapphire HD4670 512MB
Monitor
Samsung Led S22D300 1920x1080-Asus VW198S Splendid 1680x1050
PSU
LC Power 550w
Case
Cooler Master Elite330
OS
Windows 10 Pro AU x64+Windows 8.1 Pro x64
Tutto, non c'è nulla che riguardi file del SO.
Open Candy, Offerbox, SweetIM, rMosquito, Delta, Babylon, IeNewTab, ResultsTB, non sono file o chiavi del sistema.
Sono tutte toolbar o altre schifezze che si installano quando si installa altri sw (che invece servono).
Regola n°1: scaricare i sw desiderati sempre dal sito ufficiale (proprietario), evitare siti alternativi, uno su tutti Softonic.
Regola n°2: quando si installa un sw (anche il più famoso e sicuro) non fare clic ripetutamente su "Avanti" senza prima aver letto bene cosa c'è scritto nella relativa finestra di dialogo.

Come detto usa anche ADWCleaner che ti ripulisce i browser.
Alla fine della pulizia, prima del riavvio, ADW ti manderà un messaggio, leggilo con attenzione. ;)
 
Ultima modifica:
  • Mi piace
Reazioni: Mursey e Liupen

sshisui

Nuovo Utente
114
12
Case
Una
Con Ccleaner facendo un'altra scan del registro mi trova un problema con il file appdata/roaming/datamgr/DataMgr.exe conviene ripristinarlo?
 

giolupo

Utente Attivo
1,426
524
CPU
AMD Phenom II X4 955 BE
Scheda Madre
Asus M5A88V Evo
HDD
SSD Samsung 850 Evo 120GB+SSD Samsung 840 Pro 128GB
RAM
Team Group Elite DDR3 1333MHz 4x2GB
GPU
Ati Sapphire HD4670 512MB
Monitor
Samsung Led S22D300 1920x1080-Asus VW198S Splendid 1680x1050
PSU
LC Power 550w
Case
Cooler Master Elite330
OS
Windows 10 Pro AU x64+Windows 8.1 Pro x64
CCleaner o ADWCleaner?
Sono due sw diversi!!
Io avevo specificato ADW
Se invece hai usato CCleaner non lo ripristinare ma scegli "Ripara"

PS: e poi usa ADWCleaner.
 
Ultima modifica:
  • Mi piace
Reazioni: Mursey

giolupo

Utente Attivo
1,426
524
CPU
AMD Phenom II X4 955 BE
Scheda Madre
Asus M5A88V Evo
HDD
SSD Samsung 850 Evo 120GB+SSD Samsung 840 Pro 128GB
RAM
Team Group Elite DDR3 1333MHz 4x2GB
GPU
Ati Sapphire HD4670 512MB
Monitor
Samsung Led S22D300 1920x1080-Asus VW198S Splendid 1680x1050
PSU
LC Power 550w
Case
Cooler Master Elite330
OS
Windows 10 Pro AU x64+Windows 8.1 Pro x64
E' una "schifezza" per aggiornare una delle altre "schifezze", quindi eliminalo usando però ADWCleaner.

CCleaner non te lo elimina definitivamente.
 

sshisui

Nuovo Utente
114
12
Case
Una
Ok credo di aver risolto. Ora è tutto a posto ma speravo di guadagnare una velocità d'avvio migliore.
Grazie per i consigli
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!