|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
IEXPLORER.EXE si sentono voci su pc, radio e rumori di attività su internet indesider
salve, da troppo tempo ormai ho a che fare con un disgustoso essere che mi tartassa 2 o 3 volte al giorno con la sua radio e ci canticchia pure su.
Non so come sia potuto accadere ma credendo di sapere abbastanza sui pc ho appena scoperto di non averci capito un C, e sono stato abbastanza superficiale e passivo su questa cosa. Ora mi so deciso a levarlo di mezzo e mi servono molti consigli e informazioni. - il pc va estremamente lento che a volte sembra un 133mhz - come accennato si sentono voci di persone che conversano (credo reali) a volte pubblicità radio, e ho provato spesso anche a chiedere segnali con tanto di risposta sonora. - si sentono i suoni predefiniti del windows tipo quando si apre una cartella o i messaggi di popup insomma i suoni di un utente che sta navigando, tra l'altro il computer pensa e fa il classico rumore. ora come faccio a togliermi questo problema di dosso? l'altro giorno è stato tutto il giorno con una musica snervante sconosciuta che non sono riuscito a toglierla!e proprio questa notte sono riuscito a scoprire che l'applicazione si nasconde sotto il task manager con il nome di ''IEXPLORER.EXE'' visto che appena l'ho chiuso anche la musica ha staccato. ho cercato nell'analisi di hjthis il file IEXPLORER ma non cè, quindi si nasconde sotto un'altra applicazione, So solo che anche se chiudo l'applicazione in questione dopo si rigenera semplicemente aprendo internet explorer, il fatto e che manco lo uso!! e voglio precisare che i suoni indesiderati erano correlati a quello che facevo, cioè se guardavo il video di una band metal dopo un pò ecco che parte una specie di radio ed una canzone metal...qualcuno ha la piu pallida idea di che tipo di infezione si tratta?? ![]() ecco il risultato delle analisi da hjthis
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() Ultima modifica di happydent : 30-09-2010 alle 04:00. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
guardando il log di hijackthis si ha ulteriore conferma che il pc sia infetto, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 2407
|
io mi farei vedere da un buon analista
![]() ![]() ![]() ![]() scherzo segui il consiglio di chill.... ![]()
__________________
X360/WiiU/New3DS/PS3/4/Vita/TV ![]() |
![]() |
![]() |
![]() |
#4 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() ![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 2407
|
Quote:
![]()
__________________
X360/WiiU/New3DS/PS3/4/Vita/TV ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
ho disattivato il ripristino e pulito con ATF Cleaner, ho fatto anche una scansione con prevx di cui non riesco a postare il log perchè va oltre i 25 kb infatti ne sono una centinaia..
questo software ha bisogno di essere acquistato per cancellare i file infetti.....................che dovrei fare? ad ogni modo visto che siete riusciti a riconoscere l'infezione posso saperne di più? qualcuno controlla il mio pc? non credo sono fesserie se qualcuno riesce ad inserire ste cose strane su pc (frequenze radio, conversazioni..) vorrei capire di che si tratta visto che sul web sembra che nessuno abbia mai riscontrato problemi simili...
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() Ultima modifica di happydent : 30-09-2010 alle 17:05. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
niente! il log di prevx è troppo lungo e non me lo lascia postare in nessuna maniera, manco testualmente chiuso nello spoiler...vabè spero vi basti l'analisi di hjthis! oppure devo analizzare il pc con tutti i programmi elencati?
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() Ultima modifica di happydent : 30-09-2010 alle 17:35. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
ho avuto problemi con la prima procedura riguardante l'analisi con malwarebyte una volta finita mi riporta questo log, così elimino i file infetti che ha riconosciuto, e al riavvio del pc, il windows non sia avvia più, esegue la solita amministrazione si blocca per un pò sulla scritta windows xp dopodichè appare lo sfondo del desktop completamente vuoto. Sono riuscito ad infiltrarmi comunque aprendo il task manager\file\nuova operazione (esegui..)\sfloglia..\ così ho aperto risorse del computer e con il click destro sul principale hard disk sono andato su cerca... e tutto ricompare per magia..(ho provato anche a riavviare subito dopo questa procedura per avere la certezza che l'operazione cerca su hard disk funzionasse e così è stato) ho aperto malwarebyte e sono andato su quarantena per rivedere i file, così ho deciso di ripristinare il tutto per vedere se il problema dell'avvio si risolvesse, e così è stato, ma cè un piccolo aneddoto il mio antivirus principale il Nod32 rileva malwarebyte come virus così ho controllato bene nel registro di nod32 e sembra abbia avuto problemi durante il ripristino dell'antimalware poichè i file accusati provenivano dalla cartella quarantena di malwarebytes e ho fatto anche un log su questo.
Così naturalmente riavvio anche in questa occasione per vedere i cambiamenti,ed ecco che il windows parte come se niente fosse.. prima di tutto ho pensato si trattase di file importanti che siano virus o meno che abbiano influenzato il registro o l'avvio causando il problema, oppure cè stato un conflitto fra i 2 antivirus ma questo credo sia poco probabile... voi che ne dite? LA PAROLA AGLI ESPERTI!
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() Ultima modifica di Chill-Out : 02-10-2010 alle 08:36. Motivo: Leggere le Regole di sezione |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
Questo è il log di malware subito dopo l'analisi
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
vi allego anche questo chissà possa esservi di aiuto
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() Ultima modifica di Chill-Out : 02-10-2010 alle 08:36. Motivo: Leggere le Regole di sezione |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 313
|
ragazzi...un segno di vita?
__________________
Ho concluso affari con questi venditori davvero ottimi Boxer2 ![]() seb87 ![]() ...PaoloOverclock... ![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
|
qualsiasi log allegato non dev'essere compresso e va uploadato su determinati server remoti, quelli non conformi ti verranno rimossi.
Leggi le regole di sezione in merito e seguile alla lettera. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:12.