PDA

View Full Version : [WinXP] Checkup Iexplore.exe


makmat
17-12-2009, 17:59
PROBLEMA:
Mi partiva sempre in background iexplore.exe appesantendo il computer.
Dopo le prime fasi della disinfeziuone grazie alle scansioni sembra essere sparito.
Quello che chiedo per favore è soltanto di controllare questi log che allego come suggerito nella guida per togliere ogni dubbio o qualsiasi minaccia, vi chiedo per favore e mille grazie.

Log:

2. Malwarebytes http://wikisend.com/download/465392/mbam-log.txt
3. A-Squared Free v4.x http://wikisend.com/download/611448/a2scan log.txt
4. FSecure Online http://wikisend.com/download/967380/FSecure_Log.txt
5. Dr.Web CureIT http://wikisend.com/download/535284/cureit.txt.csv (non ho fatto Parselog perchè dice poco)
6. ESET SysInspector http://wikisend.com/download/569628/SysInspector Log.xml
7. HiJackThis http://wikisend.com/download/563106/hijackthis Log.txt
8. Gmer http://wikisend.com/download/456428/Gmer Log.log
9. Prevx 3.0 http://wikisend.com/download/443622/Prevx 3.0 log

xcdegasp
17-12-2009, 18:24
dal log di malwarebytes non compare se quegli oggetti siano stati messi in quarantena inoltre quando hai eseguito la scansione con f-secure compare la presenza di combofix..

per lo meno il log di hijackthis è molto recente quindi qualcosa si può fare.

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:

O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Documents and Settings\All Users\Dati applicazioni\Link Axis Bat Wave\bend army.exe
O4 - HKCU\..\Run: [lesseggs] C:\DOCUME~1\mw\DATIAP~1\MIXBON~1\MultiFiveLicense.exe
tutte le O16
O24 - Desktop Component 0: (no name) - http://images.animationfactory.com/animations/insects/bees/buzzy_flying/buzzy_flying_lg_wm.gif

poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce :)


fatto questo fai una nuova scansione completa con malwarebytes dopo averlo aggiornato, scansionbe deep con a-squared dopo averlo aggiornato, una con gmer e una con prevx e pubblica i log :)

makmat
17-12-2009, 21:12
http://img42.imageshack.us/img42/5312/onlineosi.th.png (http://img42.imageshack.us/i/onlineosi.png/)

Grazie per i consigli per tenere aggiornato il computer ;) ma in realtà il mio unico obbiettivo è soltanto stabilire che non rimanga nessun problema nel pc:
la mia idea è cambiare sistema operativo, ma per quello voglio assicurarmi di non portarmi dietro "mali". Infatti lascerò intatto uno dei tre hard disk, quindi voglio soltanto eliminare ogni problema.

Quindi gli scan che mi hai proposto di fare ti permetteranno di capire se son rimasti dei problemi (li faccio ?) ?

makmat
18-12-2009, 15:00
Bene qua allego il log del malware. Oggi aggiorno a2squared e faccio il log domani

AGGIUNTA: a2log http://wikisend.com/download/522320/a2scan log.txt

PS: domani il turno di Gmer

makmat
21-12-2009, 13:38
Con un giorno di ritardo ecco qua il Log di Gmer.
IMPORTANTE:
Potresti per favore adesso darmi una risposta così posso finire velocemente questa disinfezione. grazie, matias.

http://wikisend.com/download/588222/Gmer Log.log

Il fatto è che non penso fare la scansione con prevx 3.0 ameno che non sia propio necessaria per risolvere il tutto. A presto ;)