PDA

View Full Version : explorer.exe errore


Fiddlestickman
24-03-2012, 17:29
Salve a tutti sono nuovo nel forum, ho un problema che credo riguardi explorer.exe
Stamattina accendendo il pc ho fatto fare un aggiornamento di catalyst e dopo 1 ora circa, stavo tranquillamente su mozilla quando mi compare un errore bloc notes (tengo un bloc notes dove scrivo alcuni appunti o siti) e subito dopo spariscono le icone del desktop, la barra applicazioni e il taskmanager inutilizzabile (non hai i permessi dell'amministratore). Riavvio il pc e con una sola finestra disponibile mi sono collegato su internet per capire un pò qual'era il problema... dopo lunghe ore di navigazione e di prove, riesco finalmente a far ripartire il taskmanager andando su regedit.exe e tramite la chiave HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System riesco ad impostare il valore 0 all'attuale 1 del taskmanager. Una volta entrato sul taskmanager noto che c'erano 3 explorer.exe... vedo su un forum che era consigliato cancellarli tutti e 3 e crearne un altro, così facendo mi era tornato tutto alla normalità... l'unico problema è che non mi faceva fare una scansione antivirus. Allora riavvio il pc e mi si ripresenta lo stesso problema: icone del desktop e barra applicazione assenti e taskmanager inagibile. Rieseguo la stessa operazione di prima e faccio una scansione con Spybot, rivelandomi alcune voci di babyloon; riesco a fare una scansione con l'antivirus (AVIRA) e mi rileva solo 2 presenze, messe in quarantena e subito dopo cancellate; uso cclean e tutto ok; uso Registry Booster e mi rileva circa 350 errori di sistema, faccio correggere tutto e dopodichè riavvio il pc. Risultato? Uguale come prima: icone del desktop e barra applicazione assenti e taskmanager inagibile... rifaccio per la 3° volta questo procedimento e al momento di cancellare i 3 explorer.exe e rimetterne solo 1 non mi fa comparire la barra applicazione e le icone... Risultato: nessuno spyware, nessun virus, probabile danneggiamento di qualche file di sistema... (credo..). Non sono esperto di pc e quindi adesso, arrivato al limite della pazienza chiedo a voi un aiuto. Spero possiate aiutarmi a risolevere questo problema...

Sulle "applicazioni attive" del taskmanager mi ritrovo 4 Bloc Notes in esecuzione, mentre nei "processi" ne trovo alcuni un pò strani, tipo:

1) WerFault.exe *32 (ce ne sono 4); (descrizione del processo: Segnalazione problemi di Windows)
2) rundll32.exe *32 (ce ne sono 5); (descrizione del processo: Processo hosto di Windows "Rundll32")
3) notepad.exe *32 (ce ne sono 2)
4) MOM.exe (descrizione del processo: Catalyst Control CEnter: Monotoring program)

Help :help:

Nicodemo Timoteo Taddeo
24-03-2012, 17:50
Dovresti postare nella sezione sicurezza dove c'è una sottosezione dedicata:
"Aiuto sono infetto! Cosa faccio?"
http://www.hwupgrade.it/forum/forumdisplay.php?f=125


Comunque la prima cosa che farei sono scansioni dell'hard disk a sistema operativo "spento", cioè con cd di boot con antivirus integrato o smontando lo stesso HD e montandolo su un altro PC. Non conoscendo la tua preparazione sull'argomento meglio la prima soluzione che non espone un altro PC a pericoli di contagio:

http://support.kaspersky.com/viruses/rescuedisk

Dopo farei un controllo anche con Combofix che si sta rivelando ogni giorno di più un autentico portento.


Saluti.

Fiddlestickman
25-03-2012, 20:37
Non sono molto esperto di pc e non credo di poterci riuscire, comunque ogni volta che riavvio il pc, nelle applicazioni spunta questo:

http://img827.imageshack.us/img827/5874/immagine45333.png (http://imageshack.us/photo/my-images/827/immagine45333.png/)

Ovviamente tranne mozilla che lo accendo io. In pratica è come se da quando si fosse bloccato il pc, fosse rimasto tutto per com'era dall'ultima volta... e se provo a fare termina attività non fa nulla...

(ho provato a disinstallare catalyst per vedere se era un conflitto con l'ultimo aggiornamento ma non è così... l'errore persiste)

help :help:

Fiddlestickman
29-03-2012, 10:51
up

Eress
30-03-2012, 10:46
Hai chiaramente del malware nel pc, se vuoi liberartene e di conseguenza liberarti dei problemi che hai adesso, devo necessariamente seguire passo passo quella guida, altrimenti non ti resta che la formattazione :asd:

Fiddlestickman
30-03-2012, 12:55
rieccomi qui, ho scaricato la versione gratuita di Malwarebytes e ho provato a fare una scansione, mi ha rilevato 2 malware:

File rilevati: 2
C:\Users\(nome-mio-pc)\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.16815148077503683.exe.lnk (Backdoor.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Users\(nome-mio-pc)\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.18068083257225587.exe.lnk (Backdoor.Agent) -> Spostato in quarantena ed eliminato con successo.

Li ho spotati in quarantena e subito dopo eliminati, ho riavviato il pc e mi è partito alla grande! Durante l'avvio Avira mi ha rilevato anche un virus di nome TR/Kazy.62999 che si trova in AppData/Local/Temp/arg37838.exe
Eliminato anche quello! Grazie comunque dell'aiuto, ciauz ;)