Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2008, 12:40   #1
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
[win XP] Trojan IEXPLORE.exe

Ogni volta che è accendo il computer, nella lista dei processi, ce ne sono almeno due, di quelli.
Questi, mi rallentano il pc, internet e tutto l'ambaradà..
Una volta chiusi, se ne aprono altri, poi stop..
Per 5 minuti..
Poi tornano più infami di prima..
Ho già provato con la guida che c'è in rilievo, ma nada..
Aiuto
ò_ò
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 12:47   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida

a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida....

poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD

lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 14:08   #3
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida

a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida....

poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD

lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
prevx: http://www.fileup.itadib.com/downloa...Q3MSQyJOimaPG5
Allegati
File Type: txt awf.txt (212 Bytes, 8 visite)
File Type: txt a2scan_080309-141630.txt (5.3 KB, 3 visite)
File Type: txt hijackthis.txt (6.7 KB, 6 visite)
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 14:30   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
manca il log di gmer, e la scansione online, fai quella di kaspersky:
http://www.kaspersky.com/virusscanner

prima di fare queste scansioni, riavvia il pc e fai una pulizia completa del sistema con CCLEANER:
DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


poi un altra cosa: se vuoi risolvere e vuoi il nostro aiuto, ti devi installare un antivirus

scaricati ed installati Avira Antivir Classic, il migliore antivirus free in circolazione, ed è uno dei migliori in assoluto, www.free-av.com

fai una scansione completa di tutto il pc, di tutti gli hd, ciò che trova mettilo in quarantena, e salva il rapporto e lo posti qui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 15:45   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai messo tutti gli oggetti rilevati da a-squared in quarantena? dal log non risulta e potrebbe essere perchè hai salvato il log prima di applicare l'azione..

manca anche la scansione con lo scanner web di bit-defender o Dr.web CureIT

disnstalla la toolbar di yahoo, aggiorna la Java (ricordati di disinstallare la 1.6.03) , poi collegati al sito e aggiorna tutto quello che ti trova e fixa (rifai la scansione con HiJackThis scegliendo "only scan" e a fine scansione il tasto in basso a sinistra si tramuterà in "Fix IT" quindi selezionare le voci desiderate e poi prmere "Fix IT"):
Quote:
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Dati applicazioni\32 Online Open Drive\proxy platform.exe
O4 - HKCU\..\Run: [Meta Pure] C:\DOCUME~1\DIODEL~1\DATIAP~1\THISFI~1\ONLINE LOCKS CLOCK.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll

Ultima modifica di xcdegasp : 09-03-2008 alle 15:52.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:25   #6
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
gmer: http://rapidshare.com/files/98311897/gmer.txt.html
(fileup non funge)
Allegati
File Type: txt AVSCAN-20080309-191401-55AA2FE3.txt (13.8 KB, 5 visite)
File Type: txt bdoscan.txt (1.5 KB, 5 visite)
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:39   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc

dal log di bitdefender risulta:
Quote:
[Scan Results]

Line00000005 = "C:\Programmi\Circle Developement\Uninstall.exe Infected with: Trojan.Obfus.6.Gen"

Line00000004 = "C:\Programmi\Circle Developement\Uninstall.exe Disinfection failed"

Line00000003 = "C:\Programmi\Circle Developement\Uninstall.exe Deleted"

Line00000002 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Infected with: Trojan.Obfus.6.Gen"

Line00000001 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Disinfection failed"

Line00000000 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Deleted"
il ripristino di sistema lo avevi disabilitato prima di fare le scansioni?


manca anche PrevxCSI

Ultima modifica di xcdegasp : 09-03-2008 alle 22:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:57   #8
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc

dal log di bitdefender risulta:


il ripristino di sistema lo avevi disabilitato prima di fare le scansioni?


manca anche PrevxCSI
L'ho messo il prevx ò_ò: http://www.fileup.itadib.com/downloa...Q3MSQyJOimaPG5

D'OH!! Pensavo di averlo già fatto..invece lo feci altempo quando avevo l'altro hd >_>

Rifaccio scansione con bitdefender online?
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 23:17   #9
ais001
Senior Member
 
L'Avatar di ais001
 
Iscritto dal: Nov 2007
Città: VICENZA
Messaggi: 17094
... apri regedit e cerca se hai riferimenti in questa dir:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options


... se ne hai (dovresti avere delle sottodir con IEXPLORER.EXE et simili), rimuovili e fai un check online dal sito della Symantec.

... una volta finita la scansione, rimuovi a mano i virus e riavvia il pc (ovviamente DISATTIVA il ripristino di windows).
ais001 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 09:26   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
conosci queste applicazioni?
Quote:
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Dati applicazioni\32 Online Open Drive\proxy platform.exe
O4 - HKCU\..\Run: [Meta Pure] C:\DOCUME~1\DIODEL~1\DATIAP~1\THISFI~1\ONLINE LOCKS CLOCK.exe
innanzitutto fai una nuova scansione con hijackthis, poi procediamo in questo altro modo:

1- il ripristino di sistema controlla che sia disattivato

2- Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

3- scarica questo programma: DOWNLOAD

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

4- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
● allega il log salvato

5- scarica ed installa SUPER ANTISPYWARE (richiede l’installazione)
DOWNLOAD

una volta installato, avvialo e clicca su "Preferences", apri la sezione "Scanning Control" e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato

Ultima modifica di murack83pa : 10-03-2008 alle 10:49.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:01   #11
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
aggiorna la Java (ricordati di disinstallare la 1.6.03)
1.6.05
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:46   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
1.6.05
infatti deve disinstallare la 1.6.03
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 19:29   #13
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!

Ringrazio di nuovo tutti di cuore!!

*ç*
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 19:31   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Kanym Guarda i messaggi
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!

Ringrazio di nuovo tutti di cuore!!

*ç*
whats?

stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger...

come e cosa avresti risolto?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 14:13   #15
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
whats?

stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger...

come e cosa avresti risolto?
In pratica, quando partiva winxp, il loading di stuffplug era lento..se terminavo gli IEXPLORE.exe, si velocizzava..
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 12:49   #16
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Formattando il pc, il tampinatore IEXPLORE.exe è tornato.
Non è che nel frattempo è uscita qualche soluzione più comoda/veloce?
Comunque, ho fatto scansione con alcuni dei programmi suggeriti in questo thread:
Kaspersky Lab Tool
Rootkit Buster
CCleaner
HiJackThis

Scansione online: BitDefender


p.s.
Sì, ho eseguito "quasi" gli stessi passaggi. (quasi, perchè non li ricordo tutti)
p.p.s.
Ho installato anche l'antivir, fra poco scansisco l'hd o_o



Novità:
Risolto facendo scansione con SuperAntispyware e A-Squared

Ultima modifica di Kanym : 28-10-2008 alle 15:41.
Kanym è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
iPhone 18 Pro, alcuni utenti segnalano s...
Android Auto: Gemini ascolta la domanda ...
OpenAI avvisa oltre 100 organizzazioni p...
Dall'AI alla SI: il rebranding di Trump ...
0patch offrirà supporto esteso pe...
Sudo sembra un iPod, ma nasconde una car...
Meta, OpenAI e Google rifanno OpenClaw: ...
Pixel 10a: Google alza il prezzo di 100 ...
5 sconti TOP e una super city e-bike per...
Speciale Sonoff per utenti Prime: 4 valv...
Meno ghiaccio, meno acqua: il dato che c...
SBS annuncia il lancio degli accessori P...
Speciale Smart TV 65 e 75 pollici in off...
GL.iNet Beryl 7 a 107,19€: router Wi-Fi ...
Il plasma di un reattore a fusione ripre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v