|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
[win XP] Problema iexplore.exe
Ciao a tutti, devo aver preso qualche spyware.. Praticamente ogni tanto mi si aprono delle piccole finestre che mi rimandano a siti... di giochi on line e porno... Ho notato che quando chiuso il pc (windows xp) mi dice che deve chiudersi prima TRANS-1.EXE e quando controllo nel task manager vedo che non ho quel file ma iexplore.exe che credo sia la cosa che mi produce questo...
Ho fatto la scansione con ccleaner, spybot adawere... e anche con AVS tutti aggiornati... ma non me lo toglie... Allego quanto risulta con hijackthis... Qualcuno ha qualche consiglio su come far andare via la bestiaccia?? Ultima modifica di Dingo78 : 12-12-2007 alle 19:14. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Inizia in questo modo:
1- Modica il tuo post allegando il log di HJT in modo da non violare le regole di sezione 2- clicca qui segui le istruzioni e fai tutte le scansioni richieste e allega qui tutti i log relativi Ciao! |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Ho fatto la scansione con tutti i programmi indicati dalla guida...
Ma non ho risolto il problema.. Ogni tanto mi si aprono finestrelle che mi rimandano a ebay, a casino on line.. e ad altre cose simili.... Mi hanno trovato qualcosa tipo badiu o altre cose... Ma quando spengo il pc mi blocca e mi dice che si sta chiudendo TRANS-1.EXE.... mi fa terminare l'operazione e poi me lo fa spengere.... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
con la funzioencerca trova quel programma e fallo analizzare su www.virustotal.com ; poi posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Magari sarebbe opportuno fargli fare una scansione con Panda Antirootkit
E, sarebbe utile aggiungere Panda, anche nella Guida. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
allega anche i log per favore altrimenti non ne veniamo a capo...tra l'altro il malware in questione ha anche componenti dialer
controlla anche tra gli active X installati di recente...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Mi sono segnato intanto la scritta precisa quando spengo il pc..
Mi si apre una finesta con scritto TRANS-1.EXE e mi dice sotto Inizializzazione dll non riuscita perche' l'oggetto finestra sta per essere chiuso. Quindi si apre la finestra che chiude automaticamente iexplore.exe Cmq il file trans-1.exe l'ho cercato nel pc ma non me lo trova... Ho fatto tutte le scansioni possibili non mi trova che dei cookies che pero' non risolvono niente cancellandoli.... Ho provato panda, avs, quegli altri indicati... I log non me li ha dati mi pare... Mi diceva solo nessun virus o simili... L'unica cosa e'hijackthis che ho postato in prima pagina... |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
questo file con la funzione cerca lo trovi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Trans-1.exe no non me lo trova con cerca....
Piu' che altro continua ad aprirmi le fineste... e hijackthis non rileva niente di pericoloso fra i file che si attivano all'avvio... |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
http://www.virustotal.com/it/
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Quote:
Secondo voi con qualhe antispèy posso risolvere qualcosa? Qualcuno me ne sa cionsigliare uno buono? Msagari che non sia nella guida che li ho provati tutti praticamente.... Grazie mille a tutti |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ Dingo78:
ti saremmo grati se ci dessi tutti i log delle scansioni della "Guida alla disinfezione", altrimenti non abbiamo uno screenning completo e non riusciamo ad aiutarti. come del resto indicato in tale guida. grazie della collaborazione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Installa PANDA ANTIROOTKIT: clicca qui per il download ● scompatta il file Zip, sul Desktop (verrà creata una icona di Startup) ● una volta lanciato, il Tool si aggiornerà automaticamente ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C. Quote:
C:\Documents and Settings\ [Nome utente] \Dati applicazioni\idledale |
||
|
|
|
|
|
#14 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Installa PANDA ANTIROOTKIT: clicca qui per il download ● scompatta il file Zip, sul Desktop (verrà creata una icona di Startup) ● una volta lanciato, il Tool si aggiornerà automaticamente ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C. Quote:
C:\Documents and Settings\ [Nome utente] \Dati applicazioni\idledale ....... Attiva la visualizzazione dei flle nascosti Devi, anche, aggiornare Internet Explorer, alla versione 7 ed Adobe Reader alla versione più recente Ultima modifica di Riverside : 14-12-2007 alle 09:56. |
||
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Si scusa riverside... E' che fra una cosa e l'altra.. avevo scordato di scriverti che ho fatto anche una scansione con panda antirootkit ma non mi trova niente... Neanche riguardo alla cartella se la faccio scansionare....
Cmq aggiornero' tutto... e dopo mettero' tutti i log rifavendo le scansioni... anche se non mi pare che per molti eccetto hijackthis mi desse il log...Mi pare che mi dicessero se c'era qualcosa o meno di virus o spy... ma nient'altro... Cmq grazie a tutti vedo che riesco a fare |
|
|
|
|
|
#16 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
ti è stato suggerito di far analizzare questo exe TRANSROAD.exe su VirusTotal: http://www.virustotal.com/it/ e di allegare il Report che verrà rilasciato.Quote:
|
||
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Quote:
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
proviamo a fare così:
con killbox http://sw.wintricks.it/article.php?ID=12000 inserisi questo percorso C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe e spazzalo via
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Fatto... ma non e' cambiato niente...
Cmq alla luce delle varie scansioni e programmi usati ho rifatto la scansione con hijackthis e intanto vi posto il log Ultima modifica di Dingo78 : 14-12-2007 alle 17:32. |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Scarica Avenger. Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci:
Quote:
Poi allega il log che trovi in c:\avenger.txt Fai anche una scansione con PrevxCSI e poi allega il log.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:25.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...


ti è stato suggerito di far analizzare questo exe TRANSROAD.exe su VirusTotal:








