View Full Version : [win XP] Trojan IEXPLORE.exe
Ogni volta che è accendo il computer, nella lista dei processi, ce ne sono almeno due, di quelli.
Questi, mi rallentano il pc, internet e tutto l'ambaradà..
Una volta chiusi, se ne aprono altri, poi stop..
Per 5 minuti..
Poi tornano più infami di prima..
Ho già provato con la guida che c'è in rilievo, ma nada..
Aiuto :help:
ò_ò
murack83pa
09-03-2008, 12:47
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida
a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida....
poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD (http://noahdfear.geekstogo.com/FindAWF.exe)
lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida
a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida....
poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD (http://noahdfear.geekstogo.com/FindAWF.exe)
lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
prevx: http://www.fileup.itadib.com/download.php?id=ECxq2DQ3MSQyJOimaPG5
murack83pa
09-03-2008, 14:30
manca il log di gmer, e la scansione online, fai quella di kaspersky:
http://www.kaspersky.com/virusscanner
prima di fare queste scansioni, riavvia il pc e fai una pulizia completa del sistema con CCLEANER:
DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
poi un altra cosa: se vuoi risolvere e vuoi il nostro aiuto, ti devi installare un antivirus
scaricati ed installati Avira Antivir Classic, il migliore antivirus free in circolazione, ed è uno dei migliori in assoluto, www.free-av.com
fai una scansione completa di tutto il pc, di tutti gli hd, ciò che trova mettilo in quarantena, e salva il rapporto e lo posti qui
xcdegasp
09-03-2008, 15:45
hai messo tutti gli oggetti rilevati da a-squared in quarantena? dal log non risulta e potrebbe essere perchè hai salvato il log prima di applicare l'azione..
manca anche la scansione con lo scanner web di bit-defender o Dr.web CureIT :)
disnstalla la toolbar di yahoo, aggiorna la Java (ricordati di disinstallare la 1.6.03) , poi collegati al sito e aggiorna tutto quello che ti trova e fixa (rifai la scansione con HiJackThis scegliendo "only scan" e a fine scansione il tasto in basso a sinistra si tramuterà in "Fix IT" quindi selezionare le voci desiderate e poi prmere "Fix IT"):
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Dati applicazioni\32 Online Open Drive\proxy platform.exe
O4 - HKCU\..\Run: [Meta Pure] C:\DOCUME~1\DIODEL~1\DATIAP~1\THISFI~1\ONLINE LOCKS CLOCK.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
gmer: http://rapidshare.com/files/98311897/gmer.txt.html
(fileup non funge)
xcdegasp
09-03-2008, 22:39
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc :)
dal log di bitdefender risulta:
[Scan Results]
Line00000005 = "C:\Programmi\Circle Developement\Uninstall.exe Infected with: Trojan.Obfus.6.Gen"
Line00000004 = "C:\Programmi\Circle Developement\Uninstall.exe Disinfection failed"
Line00000003 = "C:\Programmi\Circle Developement\Uninstall.exe Deleted"
Line00000002 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Infected with: Trojan.Obfus.6.Gen"
Line00000001 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Disinfection failed"
Line00000000 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Deleted"
il ripristino di sistema lo avevi disabilitato prima di fare le scansioni?
manca anche PrevxCSI :)
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc :)
dal log di bitdefender risulta:
il ripristino di sistema lo avevi disabilitato prima di fare le scansioni?
manca anche PrevxCSI :)
L'ho messo il prevx ò_ò: http://www.fileup.itadib.com/download.php?id=ECxq2DQ3MSQyJOimaPG5
D'OH!! Pensavo di averlo già fatto..invece lo feci altempo quando avevo l'altro hd >_>
Rifaccio scansione con bitdefender online?
... apri regedit e cerca se hai riferimenti in questa dir:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
... se ne hai (dovresti avere delle sottodir con IEXPLORER.EXE et simili), rimuovili e fai un check online dal sito della Symantec.
... una volta finita la scansione, rimuovi a mano i virus e riavvia il pc (ovviamente DISATTIVA il ripristino di windows).
murack83pa
10-03-2008, 09:26
conosci queste applicazioni?
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Dati applicazioni\32 Online Open Drive\proxy platform.exe
O4 - HKCU\..\Run: [Meta Pure] C:\DOCUME~1\DIODEL~1\DATIAP~1\THISFI~1\ONLINE LOCKS CLOCK.exe
innanzitutto fai una nuova scansione con hijackthis, poi procediamo in questo altro modo:
1- il ripristino di sistema controlla che sia disattivato
2- Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella
3- scarica questo programma: DOWNLOAD (http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/)
Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui
4- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD (http://www.trendmicro.com/ftp/products/rootkitbuster/rootkitbusterv1.6.1060.zip)
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
● allega il log salvato
5- scarica ed installa SUPER ANTISPYWARE (richiede l’installazione)
DOWNLOAD (http://downloads2.superantispyware.com/downloads/SUPERAntiSpyware.exe)
una volta installato, avvialo e clicca su "Preferences", apri la sezione "Scanning Control" e spunta questi voci:
● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close
● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato
aggiorna la Java (ricordati di disinstallare la 1.6.03)
1.6.05 ;)
xcdegasp
10-03-2008, 10:46
1.6.05 ;)
infatti deve disinstallare la 1.6.03 :p
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!
Ringrazio di nuovo tutti di cuore!!
*ç*
murack83pa
10-03-2008, 19:31
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!
Ringrazio di nuovo tutti di cuore!!
*ç*
whats?
stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger...
come e cosa avresti risolto?
whats?
stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger...
come e cosa avresti risolto?
In pratica, quando partiva winxp, il loading di stuffplug era lento..se terminavo gli IEXPLORE.exe, si velocizzava..
Formattando il pc, il tampinatore IEXPLORE.exe è tornato.
Non è che nel frattempo è uscita qualche soluzione più comoda/veloce?
Comunque, ho fatto scansione con alcuni dei programmi suggeriti in questo thread:
Kaspersky Lab Tool
Rootkit Buster
CCleaner
HiJackThis
Scansione online: BitDefender
p.s.
Sì, ho eseguito "quasi" gli stessi passaggi. (quasi, perchè non li ricordo tutti)
p.p.s.
Ho installato anche l'antivir, fra poco scansisco l'hd o_o
Novità:
Risolto facendo scansione con SuperAntispyware e A-Squared
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.