|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Feb 2003
Città: Mariano Comense
Messaggi: 239
|
Hacktool.SCKeyLogger => infettato explorer.exe / explorer.dll | come rimuovere?
ciao a tutti,
come da titolo "Hacktool.SCKeyLogger" (detectato da nav2005 - anche scansione online) mi ha infettato "explorer.exe" e "explorer.dll". L'antivirus non riesce - ovviamente - ad eliminare i file e a ripararli! Su symantec.com ho trovato questa guida per la rimozione: http://securityresponse.symantec.com...keylogger.html il problema è che non posso eliminare quei due file e nemmeno nel registro (come dice la guida) perchè suppongo non funzionerebbe più un cappero! come risolvo il problema? please help! grazie mille! ciao!
__________________
[Fotografia] Canon EOS 50d; Canon EF-S 17-85 IS USM f/4-5.6; Canon EF-S 10-22 USM f/3.5-4.5; Sigma 30mm f/1.4 EX DC HSM; Billingham Presstop 206 | [Mercatino] Ho concluso con: alibibi - Tuonorosso - biffuz - angeloi - Nordcore |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Toglili pure dalla chiave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices explorer non viene lanciato da li perchè non è un servizio. |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Feb 2003
Città: Mariano Comense
Messaggi: 239
|
Quote:
cancello questo? e per explorer.dll? ciao e grazie!
__________________
[Fotografia] Canon EOS 50d; Canon EF-S 17-85 IS USM f/4-5.6; Canon EF-S 10-22 USM f/3.5-4.5; Sigma 30mm f/1.4 EX DC HSM; Billingham Presstop 206 | [Mercatino] Ho concluso con: alibibi - Tuonorosso - biffuz - angeloi - Nordcore |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
Cancella pure explorer.dll che è altrettanto maligno. http://www.spyany.com/files/explorer_dll.html Temo che devi fare queste cancellazioni in modalità provvisoria e dipo aver disabilitato il "ripristino di sistema". Ps: Controlla entrambe le chiavi "Run" nel registro di sistema. |
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Feb 2003
Città: Mariano Comense
Messaggi: 239
|
Quote:
__________________
[Fotografia] Canon EOS 50d; Canon EF-S 17-85 IS USM f/4-5.6; Canon EF-S 10-22 USM f/3.5-4.5; Sigma 30mm f/1.4 EX DC HSM; Billingham Presstop 206 | [Mercatino] Ho concluso con: alibibi - Tuonorosso - biffuz - angeloi - Nordcore |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Essendo un malware, cancellerei ovunque.
ciao. Cancella sopratutto i due files dal disco: c:\windows\system32\explorer e explorer.dll |
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Feb 2003
Città: Mariano Comense
Messaggi: 239
|
Quote:
__________________
[Fotografia] Canon EOS 50d; Canon EF-S 17-85 IS USM f/4-5.6; Canon EF-S 10-22 USM f/3.5-4.5; Sigma 30mm f/1.4 EX DC HSM; Billingham Presstop 206 | [Mercatino] Ho concluso con: alibibi - Tuonorosso - biffuz - angeloi - Nordcore |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
se non riesci a cancellarlo direttamente: se sei in windows XP disabilita il "System recovery" fai ripartire la macchina in modalità provvisoria (premi ripetutamente F8 durante la fase di ripartenza) e poi cancella explorer.dll |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Feb 2003
Città: Mariano Comense
Messaggi: 239
|
finalmente ce lo fatta! grazie mille! scusa i miei dubbi ma ho sempre "fifa" a cancellare file da system32! Mi 6 stato d grande aiuto!
grazie ancora! ciao!
__________________
[Fotografia] Canon EOS 50d; Canon EF-S 17-85 IS USM f/4-5.6; Canon EF-S 10-22 USM f/3.5-4.5; Sigma 30mm f/1.4 EX DC HSM; Billingham Presstop 206 | [Mercatino] Ho concluso con: alibibi - Tuonorosso - biffuz - angeloi - Nordcore |
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Apr 2005
Messaggi: 53
|
Quote:
panda è l'unico programma in grado di farti stare tranquillo. |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:10.



















