Microsoft Windows Vista Community Forums - Vistaheads
Recommended Download



Welcome to the Microsoft Windows Vista Community Forums - Vistaheads, YOUR Largest Resource for Windows Vista related information.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so , join our community today!

If you have any problems with the registration process or your account login, please contact us.

Driver Scanner

mchInjDrv

microsoft.public.it.windows.vista






Speedup My PC
Reply
  #1 (permalink)  
Old 01-30-2008
ConfNumb
 

Posts: n/a
mchInjDrv
Salve a tutti.
Negli eventi, ho trovato che Defender mi invitava a verificare le
autorizzazioni per il driver mchInjDrv.
Dato che non lo conoscevo, ho cercato informazioni e ho trovato che può
essere pericoloso, perchè può essere usato per iniettare codice nocivo.
Mi confermate questo fatto?
La ricerca nel disco, eseguita con "Cerca" non ha trovato nulla, ma nel
Registro ho due occorrenze del driver, come servizio (LEGACY).
Lo devo eliminare?
Grazie.


--


<><><><>
Paolo
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 01-30-2008
Franco Leuzzi - Commate Computers Inc. - PC Network Coordinator & Maintenance
 

Posts: n/a
Re: mchInjDrv
"ConfNumb" ha scritto nel messaggio
> Salve a tutti.
> Negli eventi, ho trovato che Defender mi invitava a verificare le
> autorizzazioni per il driver mchInjDrv.
> Dato che non lo conoscevo, ho cercato informazioni e ho trovato che può
> essere pericoloso, perchè può essere usato per iniettare codice nocivo.
> Mi confermate questo fatto?
> La ricerca nel disco, eseguita con "Cerca" non ha trovato nulla, ma nel
> Registro ho due occorrenze del driver, come servizio (LEGACY).
> Lo devo eliminare?
> Grazie.


Le puoi eliminare ma sarebbe inutile poichè si ripresenterebbero.
Scarica SpyBot Search & Destroy (in rete , prima voce) , installalo ,
aggiornalo e fai una scansione.
Troverà le chiavi infette e le eliminerà dalla radice trovando anche
l'eseguibile ed eventuali dll (ovviamente devi autorizzare la
cancellazione).
Se non le toglie alla prima scansione , ripetila un paio di volte.
Ciao
--
Franco Leuzzi
Commate Computer Inc.
PC Network Coordinator & Maintenance
Italian Office

Reply With Quote
  #3 (permalink)  
Old 01-30-2008
ConfNumb
 

Posts: n/a
Re: mchInjDrv
Franco Leuzzi - Commate Computers Inc. - PC Network Coordinator &
Maintenance ha scritto:
> "ConfNumb" ha scritto nel messaggio
>> Salve a tutti.
>> Negli eventi, ho trovato che Defender mi invitava a verificare le
>> autorizzazioni per il driver mchInjDrv.
>> Dato che non lo conoscevo, ho cercato informazioni e ho trovato che
>> può essere pericoloso, perchè può essere usato per iniettare codice
>> nocivo.
>> Mi confermate questo fatto?
>> La ricerca nel disco, eseguita con "Cerca" non ha trovato nulla, ma
>> nel Registro ho due occorrenze del driver, come servizio (LEGACY).
>> Lo devo eliminare?
>> Grazie.

>
> Le puoi eliminare ma sarebbe inutile poichè si ripresenterebbero.
> Scarica SpyBot Search & Destroy (in rete , prima voce) , installalo ,
> aggiornalo e fai una scansione.
> Troverà le chiavi infette e le eliminerà dalla radice trovando anche
> l'eseguibile ed eventuali dll (ovviamente devi autorizzare la
> cancellazione).
> Se non le toglie alla prima scansione , ripetila un paio di volte.
> Ciao



Ciao e grazie della risposta.
Uso già Spybot ed eseguo scansioni programmate ogni notte, ma non ha mai
trovato nulla.

--


<><><><>
Paolo
Reply With Quote
  #4 (permalink)  
Old 01-30-2008
Franco Leuzzi - Commate Computers Inc. - PC Network Coordinator & Maintenance
 

Posts: n/a
Re: mchInjDrv
"ConfNumb"
> ha scritto nel messaggio Ciao e grazie della risposta.
> Uso già Spybot ed eseguo scansioni programmate ogni notte, ma non ha mai
> trovato nulla.
> <><><><>
> Paolo



Purtroppo è meglio se lo rimuovi.

mchInjDrv.sys - Dangerous
--------------------------------------------------------------------------------

mchinjdrv.sys
MchInjDrv.sys is a driver for injecting code to other processes.
But it is often used by malicious software.
Kill the file mchInjDrv.sys and remove mchInjDrv.sys from Windows startup.
Ciao
--
Franco Leuzzi
Commate Computer Inc.
PC Network Coordinator & Maintenance
Italian Office

Reply With Quote
  #5 (permalink)  
Old 01-31-2008
ConfNumb
 

Posts: n/a
Re: mchInjDrv
Franco Leuzzi - Commate Computers Inc. - PC Network Coordinator &
Maintenance ha scritto:
>
> Purtroppo è meglio se lo rimuovi.
>
> mchInjDrv.sys - Dangerous
> --------------------------------------------------------------------------------
>
>
> mchinjdrv.sys
> MchInjDrv.sys is a driver for injecting code to other processes.
> But it is often used by malicious software.
> Kill the file mchInjDrv.sys and remove mchInjDrv.sys from Windows startup.
> Ciao


Grazie ancora.
Non ho trovato i due files nel mio PC, ma solo le chiavi di registro in
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Enum\Root\ LEGACY_MCHINJDRV,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MCHINJDRV e in
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_MCHINJDRV
Le chiavi non si lasciano rimuovere...

Ho trovato anche questa informazione su un falso positivo:
http://forums.spybot.info/showthread.php?t=774

Ciao.
--


<><><><>
Paolo
Reply With Quote
  #6 (permalink)  
Old 01-31-2008
ConfNumb
 

Posts: n/a
Re: mchInjDrv
ConfNumb ha scritto:
> Franco Leuzzi - Commate Computers Inc. - PC Network Coordinator &
> Maintenance ha scritto:
>>
>> Purtroppo è meglio se lo rimuovi.
>>
>> mchInjDrv.sys - Dangerous
>> --------------------------------------------------------------------------------
>>
>>
>> mchinjdrv.sys
>> MchInjDrv.sys is a driver for injecting code to other processes.
>> But it is often used by malicious software.
>> Kill the file mchInjDrv.sys and remove mchInjDrv.sys from Windows
>> startup.
>> Ciao

>
> Grazie ancora.
> Non ho trovato i due files nel mio PC, ma solo le chiavi di registro in
> HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Enum\Root\ LEGACY_MCHINJDRV,
> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_MCHINJDRV e in
> HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_MCHINJDRV
> Le chiavi non si lasciano rimuovere...
>
> Ho trovato anche questa informazione su un falso positivo:
> http://forums.spybot.info/showthread.php?t=774
>
> Ciao.


Sono riuscito a eliminare le chiavi così:
1) click destro - autorizzazioni - avanzate - proprietario - cambia
proprietario - ok
2) autorizzazioni proprietario - controllo completo


--


<><><><>
Paolo
Reply With Quote
  #7 (permalink)  
Old 01-31-2008
Franco Leuzzi - Commate Computers Inc. - PC Network Coordinator & Maintenance
 

Posts: n/a
Re: mchInjDrv
"ConfNumb" ha scritto nel messaggio
> Sono riuscito a eliminare le chiavi così:
> 1) click destro - autorizzazioni - avanzate - proprietario - cambia
> proprietario - ok
> 2) autorizzazioni proprietario - controllo completo


--
Franco Leuzzi
Commate Computer Inc.
PC Network Coordinator & Maintenance
Italian Office
Certamente! :-))
Ciao

Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off

Similar Threads
Thread Thread Starter Forum Replies Last Post
mchInjDrv.sys infectado con Win32:Trojan-gen Claudio Mansilla Oñate microsoft.public.es.windowsvista 2 09-30-2007 09:13




All times are GMT +1. The time now is 20:18.




Driver Scanner - Free Scan Now

Vistaheads.com is part of the Heads Network. See also XPHeads.com , Win7Heads.com and Win8Heads.com.


Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0 RC 2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120