PDA

View Full Version : non riesco a estrarre il worm [win xp home]


Lauconte
25-04-2009, 10:39
E da un pò che ho di questi problemi che non riesco a installare nessun programma che va a lavorare su win32 e non mi funziona più neanche l'audio

oggi per la prima voltasono riuscito a installare a-square free e oltre a trovare vari oggetti a basso rischio mi ha trovato

Worm.Win32.Floopbot!IK

il problema è che non riesce a eliminarlo

il suo percorso è:

c:\windows\system32\dllcache\iexplorer.exe

help please!!

wjmat
25-04-2009, 14:34
ciao

installando programmi di sicurezza hai l'errore applicazione win32 non valida?
se si, insieme al proiblema dell'audio potrebbe essere bagle
quindi segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1933977) la guida per la rimozione di Bagle e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

altrimenti segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ freefilehosting.net (http://freefilehosting.net/)
link caricamento immagini ► fileqube.com ■ picoodle.com (http://fileqube.com/) ■ imageshack.us (http://imageshack.us/) ■ freefilehosting.net (http://freefilehosting.net/)

Lauconte
25-04-2009, 16:59
l'unico programma che sono riuscito a far girare èprevx 3.0

qua il printscreen http://img16.imageshack.us/img16/663/risultatoprevx.png

bozzato
25-04-2009, 20:25
dalle infezioni sembra sia il Bagle (lo scrivo con la lettera maiuscola x portargli rispetto:D )...

se non vuoi avere vermi inderiderati nel tuo pc (e anche cani (beagle XD:D )), segui questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1933977

Chill-Out
25-04-2009, 20:30
Ciao segui la Guida indicata dall'utente bozzato, ovvero http://www.hwupgrade.it/forum/showthread.php?t=1933977

comunque questo file c:\windows\system32\dllcache\iexplorer.exe è indice anche di altri problemi che affronteremo poi

Chiudo