PDA

View Full Version : Non riesco a fixare questo errore


Rolly
15-11-2014, 17:20
Salve a tutti..
non riesco a risolvere questo cavolo di errore

http://i61.tinypic.com/bheid3.jpg

il nome del file alla fine cambia sempre..come faccio?
ho effettuato con 4 programmi scansioni per virus, malware ecc..ma niente..

spyhunter mi manda sempre questo messaggio

http://i60.tinypic.com/2lwatqe.jpg

e i file cambiano sempre..

tallines
15-11-2014, 18:14
Ciao prova > cosi (http://www.hwupgrade.it/forum/showpost.php?p=40585360&postcount=2)

Rolly
15-11-2014, 18:37
fatto, adesso il problema potrebbe essere stato risolto?

tallines
15-11-2014, 19:37
Puoi postare i file di report mettendoli tutti e tre in una cartella e la carichi su wikisend ?

Rolly
15-11-2014, 20:48
http://wikisend.com/download/358146/Nuova cartella.rar

tallines
15-11-2014, 21:00
Non male come risultato dato da ambedue i tool usati .

Hai disattivato i punto di ripristino prima degli scan ?

Adesso ti compare ancora quell' errore ?

Quando ti compariva ?

Rolly
15-11-2014, 21:03
Li ho disattivati i punti di ripristino, adesso nn compare l'errore, ma compariva a caso, più volte al giorno.. Come fai a dire che il risultato nn é male? Cioè da dove si vede?

Eress
15-11-2014, 21:08
Per sicurezza effettuerei ancora una scansione con MalwareBytes in provvisoria.

tallines
15-11-2014, 21:08
Ti ha trovato molte infezioni, anche in Adobe Flash Player tipo >

c:\users\--\AppData\Roaming\Adobe\Flash Player\SpeedCache\libcurl.dll

c:\users\--\AppData\Roaming\Adobe\FlashPlayer\SpeedCache\pthreadGC2.dll

Arrivate le sorprese con Adobe penso con gli aggiornamenti, così come succede tal volta......anche con gli aggiornamenti di java .

Avevi un' estensione stranissima.......in chrome >

nei file >
File Eliminato : C:\Users\--\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage

nel registro >
Chiave Eliminati : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl

Forse è questo che cambiava sempre......

In più ho notato che hai usato qualche volta Softonic............? ;)

Hai scaricato qualcosa da questo sito ?

Che è meglio lasciar perdere, come dice anche l' ultima firma che ho ? ;)

Fai anche un giro con Mbam come suggerito da eress ;)

Rolly
15-11-2014, 21:38
Grazie mille :)
Un giorno mi serviva un programma, nn riuscito a trovarlo da nessuna parte.. Ho scaricato diverse alternative da moltissimi siti.. Da quel giorno ho cominciato a ricevere questi messaggi.. Me lo aspettavo.. Nn mi aspettavo però di nn riuscire a risolvere, ma grazie a voi ci sono riuscito.
Grazie!

Rolly
15-11-2014, 21:46
è riuscito un messaggio di spyhunter..sempre stesso oggetto..nome tmpBDB6.exe...

tallines
15-11-2014, 21:48
Moltissimi siti........;) aahhh ecco da dove sono usciti tutti gli ospiti che si sono invitati da soli nel tuo pc ;)

Fare sempre attenzione da dove si scaricano le applicazioni ;)

Sempre dala casa madre o se non c'è l' applicazione nel sito della casa madre, stare attenti da quale sito si scarica .

Non da softonic......mai usare siti che usano il loro downloader .

E anche durante la fase di installazione ci possono essere delle sorprese ehhhh .

Quindi guardare bene tutte le schermate che ci troviamo di fronte durante l' installazione dell' applicazione .

Meglio fare un' installazione Personalizzata (dove c'è la possibilità) piuttosto che quella classica .

PS > Prova con malwarebytes come suggerito da eress, sempre a punti di ripristino azzerati .

Ma il percorso è sempre quello ? >>>

C/ProgramData/Microsoft/Secure/Icons.....

Io la cartella Secure non ce l' ho.....guarda cosa c' è dentro e la cancelli .

Rolly
15-11-2014, 23:14
la cartella c'è, eccola:

http://i61.tinypic.com/atllp0.jpg

dentro temp c'è questo

http://i58.tinypic.com/2cf4iaf.jpg
http://i60.tinypic.com/152f94x.jpg

naturalmente nn me lo fa cancellare, dice che il file è in uso
però cavolo sul taskmanager nn mi sembra ci sia un programma anomalo..prima di provare a cancellare tutto in modalità provvisoria attendo qualche consiglio

tallines
16-11-2014, 10:45
O fai lo scan con il tuo antivirus o con Mbam, controllando direttamente SecureIconsProvider.dll di 3.076 kb, che ti è entrata il 02 10 2014, quindi la cosa è recente .

Comunque li è tutto completamente da cancellare .

Sia i file Temp che non dovresti avere, in quanto pericolosi, sia SecureIconsProvider.dll .

Infatti l' ospite è recente > SecureIconsProvider (http://www.freefixer.com/library/file/SecureIconsProvider.dll-145186/)

Quindi la cartella Icons completamente da cancellare .

All' interno di Secure c'è solo Icons ?

Cancella anche la cartella Secure, se vai a vedere quando si è creata, si sarà creata il 02 10 2014 come SecureIconsProvider .

Rolly
16-11-2014, 10:47
Avevo fatto già diverse scansioni ma nn in modalità provvisoria, ora provo..

tallines
16-11-2014, 10:50
Avevo fatto già diverse scansioni ma nn in modalità provvisoria, ora provo..
I due tool suggeriti al post n. 2 non li hai fatti avviare da provvisoria ?

Rolly
16-11-2014, 10:53
Si quelli li avevo fatti avviare in modalità provvisoria.. Cmq nn si cancella la cartella neanche in modalità provvisoria, adesso ho avviato mbytes ed ha trovato 19 Trojan dentro a quella cartella, la paura mia è che c'è qualcosa che li ricrea

tallines
16-11-2014, 10:55
Si sono gli .exe che continuano a crearli .

Prova da provvisoria a cancellare gli .exe che ci sono nella cartella e poi tutto il resto o con un live di linux .

Rolly
16-11-2014, 10:57
Sono riuscito a cancella tutto gli exe, ma è rimasto secureiconsprovider.dll che nn é riconosciuto come virus e nn me lo fa cancellare, dice che è in uso

tallines
16-11-2014, 10:59
Quindi la cartella Temp sei riuscito a svuotarla ?

Riavvia il pc e riprova a cancellare SecureIconsProvider da provvisoria .

Rolly
16-11-2014, 11:02
Mi dice che il file è aperto su esplora risorse, la cartella temp ora è vuota

tallines
16-11-2014, 12:09
Mi dice che il file è aperto su esplora risorse, la cartella temp ora è vuota
Che antivirus usi ?

Avira, Avg o.......?

Prova con uno di questi, ogni antivirus lavora a suo modo, quello che non trova uno, lo può trovare un altro .

Rolly
16-11-2014, 12:58
sono riuscito a rimuovere il file con avg.
Nod32, Malwarebytes, Spyhunter nn rilevavano niente, quindi se capita anche a voi usate AVG!

tallines
16-11-2014, 13:03
sono riuscito a rimuovere il file con avg.
Ottima soluzione rolly ;) quindi hai romosso > SecureIconsProvider.dll con Avg, buono a sapersi e grazie del feedback ;)
Nod32, Malwarebytes, Spyhunter nn rilevavano niente, quindi se capita anche a voi usate AVG!
Come detto perchè è cosi: quello che fa un antivirus, non lo fa un' altro .

Poi magari saresti riuscito a risolvere anche con Avira o Avast, chiaramente non avendoli provati non c'è questa certezza .

Comunque bene che hai risolto con Avg ;)

Stai più attento in futuro da dove scarichi............;)

Eress
16-11-2014, 13:12
Controlla anche in C/Programmi se ci fosse qualche cartella strana. Nel caso eliminala.