PDA

View Full Version : explorer.exe virus !


SirWaffo
30-08-2009, 14:26
Aiutoo!!
Un giorno mi si č spento cosė dal nulla il pc e ho deciso di fare una scansione con a2squared free tanto per vedere se avevo qualche schifezza.
Terminata la scansione trovo diversi file infetti e provo a metterli in quarantena : il pc si spenge.
Decido di seguire la vostra "guida alla disinfezione.." e una volta arrivato allo step 2 (o 3 insomma quello con a2squared) provate a indovinare? il pc si spenge.
Ora pero' c č un problemino-ino-ino.. non mi riparte come dovrebbe!
Appena caricato windows compare l'immagine sul desktop ma non si vedono nč le icone nč la barra di explorer!
Subito dopo compare l'inquietante finestra della morte con su scritto che explorer verrā terminato .. :mbe:
Come posso fare? sono su questa finestra tramite "task manager>esegui>internet explorer" inoltre l'icona "risorse del computer" ha il collegamento non funzionante e l'immagine mancante! :eek:
Posso postare i log che ho fatto prima di "morire" con malwarebyte's antimalware e quello vecchio di a2squared...li trovate impolpettati nella cartella zip qua sotto..

Grazie anticipatamente per l'aiuto!!!

Chill-Out
30-08-2009, 14:57
Modalitā di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

SirWaffo
30-08-2009, 15:27
CHIEDO SCUSA!!:doh:

scansione con a2squared:

http://wikisend.com/download/500088/a2scan_090820-200340.txt


scansione con mbam:

http://wikisend.com/download/550152/mbam-log-2009-08-28 (21-40-03).txt

PS: dato che non riesco a continuare con la procedura di disinfezione non posso allegare altri logs ..! :help:

Chill-Out
30-08-2009, 16:11
Dal log di A2 datato 20.08.09 non si capisce che azione hai intrapreso con gli oggetti rilevati, in particolare:

796] C:\WINDOWS\system32\KERNEL32.dll rilevati: Trojan.Win32.Agent!IK
[828] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[872] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[908] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1060] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1080] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1184] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1340] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1376] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1408] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1548] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1812] C:\WINDOWS\system32\spoolsv.exe rilevati: Virus.Win32.Patched.B!IK
[1812] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[2024] C:\WINDOWS\Explorer.EXE rilevati: Trojan.Win32.Patched!IK
[2024] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[588] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[608] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[624] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1316] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1516] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1480] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1648] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1700] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1756] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[1872] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[3784] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK
[364] C:\WINDOWS\system32\kernel32.dll rilevati: Trojan.Win32.Agent!IK

SirWaffo
30-08-2009, 19:32
Ho "spostato in quarantena "

PS: uh,mi ero dimenticato di un dettaglio,ho provato pure a seguire i consigli su come far riapparire explorer e la barra ma non trovo la cartella "explorer.exe".. ho la netta sensazione che si trovi in quarantena grazie al\per colpa dell' antivirus a2 .. mi chiedo, se ripristinassi i file dalla quarantena?! :fagiano:

Chill-Out
30-08-2009, 20:40
Ho "spostato in quarantena "

PS: uh,mi ero dimenticato di un dettaglio,ho provato pure a seguire i consigli su come far riapparire explorer e la barra ma non trovo la cartella "explorer.exe".. ho la netta sensazione che si trovi in quarantena grazie al\per colpa dell' antivirus a2 .. mi chiedo, se ripristinassi i file dalla quarantena?! :fagiano:

Deduzione esatta, ti ho chiesto quale azione avevi intrapreso proprio per suggerirti di ripristinare dalla quarantena i file sopra indicati. Successivamente aggiorna A2 e ripeti scansione completa (deep) :)

SirWaffo
30-08-2009, 20:45
EVVAIIIII!!!! ci ho azzeccato! ora provo :D
grazie mille ;)