Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-12-2007, 18:10   #1
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
[win XP] Problema iexplore.exe

Ciao a tutti, devo aver preso qualche spyware.. Praticamente ogni tanto mi si aprono delle piccole finestre che mi rimandano a siti... di giochi on line e porno... Ho notato che quando chiuso il pc (windows xp) mi dice che deve chiudersi prima TRANS-1.EXE e quando controllo nel task manager vedo che non ho quel file ma iexplore.exe che credo sia la cosa che mi produce questo...
Ho fatto la scansione con ccleaner, spybot adawere... e anche con AVS tutti aggiornati... ma non me lo toglie...
Allego quanto risulta con hijackthis...



Qualcuno ha qualche consiglio su come far andare via la bestiaccia??
Allegati
File Type: txt Logfile.txt (5.5 KB, 8 visite)

Ultima modifica di Dingo78 : 12-12-2007 alle 19:14.
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 18:28   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Inizia in questo modo:

1- Modica il tuo post allegando il log di HJT in modo da non violare le regole di sezione

2- clicca qui segui le istruzioni e fai tutte le scansioni richieste e allega qui tutti i log relativi

Ciao!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 15:27   #3
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Ho fatto la scansione con tutti i programmi indicati dalla guida...
Ma non ho risolto il problema.. Ogni tanto mi si aprono finestrelle che mi rimandano a ebay, a casino on line.. e ad altre cose simili....
Mi hanno trovato qualcosa tipo badiu o altre cose... Ma quando spengo il pc mi blocca e mi dice che si sta chiudendo TRANS-1.EXE.... mi fa terminare l'operazione e poi me lo fa spengere....
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 15:37   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
con la funzioencerca trova quel programma e fallo analizzare su www.virustotal.com ; poi posta il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 16:21   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Magari sarebbe opportuno fargli fare una scansione con Panda Antirootkit
E, sarebbe utile aggiungere Panda, anche nella Guida.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 16:51   #6
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
allega anche i log per favore altrimenti non ne veniamo a capo...tra l'altro il malware in questione ha anche componenti dialer
controlla anche tra gli active X installati di recente...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 18:02   #7
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Mi sono segnato intanto la scritta precisa quando spengo il pc..
Mi si apre una finesta con scritto TRANS-1.EXE e mi dice sotto Inizializzazione dll non riuscita perche' l'oggetto finestra sta per essere chiuso.
Quindi si apre la finestra che chiude automaticamente iexplore.exe
Cmq il file trans-1.exe l'ho cercato nel pc ma non me lo trova...
Ho fatto tutte le scansioni possibili non mi trova che dei cookies che pero' non risolvono niente cancellandoli.... Ho provato panda, avs, quegli altri indicati... I log non me li ha dati mi pare... Mi diceva solo nessun virus o simili... L'unica cosa e'hijackthis che ho postato in prima pagina...
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 18:07   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
questo file con la funzione cerca lo trovi?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 18:11   #9
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Trans-1.exe no non me lo trova con cerca....
Piu' che altro continua ad aprirmi le fineste... e hijackthis non rileva niente di pericoloso fra i file che si attivano all'avvio...
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 21:16   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Dingo78
O4 - HKCU\..\Run: [BEND ISO] C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe
Questo file lo conosci?...altrimenti fai analizzare il file TRANSROAD.exe su virustotal
http://www.virustotal.com/it/
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 02:03   #11
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Questo file lo conosci?...altrimenti fai analizzare il file TRANSROAD.exe su virustotal
http://www.virustotal.com/it/
Andando su cerca non mi trova nessun file con il nome TRANSTROAD.EXE...
Secondo voi con qualhe antispèy posso risolvere qualcosa?
Qualcuno me ne sa cionsigliare uno buono? Msagari che non sia nella guida che li ho provati tutti praticamente....
Grazie mille a tutti
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 08:03   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Dingo78:
ti saremmo grati se ci dessi tutti i log delle scansioni della "Guida alla disinfezione", altrimenti non abbiamo uno screenning completo e non riusciamo ad aiutarti.
come del resto indicato in tale guida.

grazie della collaborazione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 09:49   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Dingo78 Guarda i messaggi
Secondo voi con qualhe antispèy posso risolvere qualcosa? Qualcuno me ne sa cionsigliare uno buono? Msagari che non sia nella guida che li ho provati tutti praticamente....
Almeno potevi sprecarti e cercarlo da solo ti avevo suggerito una scansione con:
Installa PANDA ANTIROOTKIT: clicca qui per il download
scompatta il file Zip, sul Desktop (verrà creata una icona di Startup)
una volta lanciato, il Tool si aggiornerà automaticamente ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C.

Quote:
Originariamente inviato da Dingo78 Guarda i messaggi
Andando su cerca non mi trova nessun file con il nome TRANSTROAD.EXE...
O4 - HKCU\..\Run: [BEND ISO] C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe

C:\Documents and Settings\ [Nome utente] \Dati applicazioni\idledale
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 09:49   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Dingo78 Guarda i messaggi
Secondo voi con qualhe antispèy posso risolvere qualcosa? Qualcuno me ne sa cionsigliare uno buono? Msagari che non sia nella guida che li ho provati tutti praticamente....
Almeno potevi sprecare 5 minuti del tuo prezioso tempo, e cercarlo, da solo, in rete; ti avevo suggerito una scansione con:
Installa PANDA ANTIROOTKIT: clicca qui per il download
scompatta il file Zip, sul Desktop (verrà creata una icona di Startup)
una volta lanciato, il Tool si aggiornerà automaticamente ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C.

Quote:
Originariamente inviato da Dingo78 Guarda i messaggi
Andando su cerca non mi trova nessun file con il nome TRANSTROAD.EXE...
O4 - HKCU\..\Run: [BEND ISO] C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe

C:\Documents and Settings\ [Nome utente] \Dati applicazioni\idledale .......
Attiva la visualizzazione dei flle nascosti

Devi, anche, aggiornare Internet Explorer, alla versione 7 ed Adobe Reader alla versione più recente

Ultima modifica di Riverside : 14-12-2007 alle 09:56.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:51   #15
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Si scusa riverside... E' che fra una cosa e l'altra.. avevo scordato di scriverti che ho fatto anche una scansione con panda antirootkit ma non mi trova niente... Neanche riguardo alla cartella se la faccio scansionare....
Cmq aggiornero' tutto... e dopo mettero' tutti i log rifavendo le scansioni... anche se non mi pare che per molti eccetto hijackthis mi desse il log...Mi pare che mi dicessero se c'era qualcosa o meno di virus o spy... ma nient'altro...
Cmq grazie a tutti vedo che riesco a fare
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:12   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Dingo78 Guarda i messaggi
Neanche riguardo alla cartella se la faccio scansionare....
Ma chi ti ha detto di scansionare la cartella? ti è stato suggerito di far analizzare questo exe TRANSROAD.exe su VirusTotal: http://www.virustotal.com/it/ e di allegare il Report che verrà rilasciato.

Quote:
O4 - HKCU\..\Run: [BEND ISO] C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe

C:\Documents and Settings\ [Nome utente] \Dati applicazioni\idledale .......
Attiva la visualizzazione dei flle nascosti
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:40   #17
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ma chi ti ha detto di scansionare la cartella? ti è stato suggerito di far analizzare questo exe TRANSROAD.exe su VirusTotal: http://www.virustotal.com/it/ e di allegare il Report che verrà rilasciato.
Ok ma non mi trova il file neanche rendendo visibili le cartelle nascoste...
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:42   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
proviamo a fare così:
con killbox http://sw.wintricks.it/article.php?ID=12000
inserisi questo percorso
C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe
e spazzalo via
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 17:24   #19
Dingo78
Member
 
Iscritto dal: Sep 2007
Messaggi: 271
Fatto... ma non e' cambiato niente...
Cmq alla luce delle varie scansioni e programmi usati ho rifatto la scansione con hijackthis e intanto vi posto il log
Allegati
File Type: txt Logfile.txt (7.0 KB, 7 visite)

Ultima modifica di Dingo78 : 14-12-2007 alle 17:32.
Dingo78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 17:44   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Scarica Avenger. Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci:

Quote:
Files to delete:
C:\DOCUME~1\Simone\DATIAP~1\idledale\TRANSROAD.exe
Clicca sul semaforo, accetta e riavvia quando richiesto.
Poi allega il log che trovi in c:\avenger.txt

Fai anche una scansione con PrevxCSI e poi allega il log.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v