Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2008, 12:40   #1
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
[win XP] Trojan IEXPLORE.exe

Ogni volta che è accendo il computer, nella lista dei processi, ce ne sono almeno due, di quelli.
Questi, mi rallentano il pc, internet e tutto l'ambaradà..
Una volta chiusi, se ne aprono altri, poi stop..
Per 5 minuti..
Poi tornano più infami di prima..
Ho già provato con la guida che c'è in rilievo, ma nada..
Aiuto
ò_ò
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 12:47   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida

a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida....

poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD

lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 14:08   #3
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida

a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida....

poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD

lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
prevx: http://www.fileup.itadib.com/downloa...Q3MSQyJOimaPG5
Allegati
File Type: txt awf.txt (212 Bytes, 8 visite)
File Type: txt a2scan_080309-141630.txt (5.3 KB, 3 visite)
File Type: txt hijackthis.txt (6.7 KB, 6 visite)
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 14:30   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
manca il log di gmer, e la scansione online, fai quella di kaspersky:
http://www.kaspersky.com/virusscanner

prima di fare queste scansioni, riavvia il pc e fai una pulizia completa del sistema con CCLEANER:
DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


poi un altra cosa: se vuoi risolvere e vuoi il nostro aiuto, ti devi installare un antivirus

scaricati ed installati Avira Antivir Classic, il migliore antivirus free in circolazione, ed è uno dei migliori in assoluto, www.free-av.com

fai una scansione completa di tutto il pc, di tutti gli hd, ciò che trova mettilo in quarantena, e salva il rapporto e lo posti qui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 15:45   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai messo tutti gli oggetti rilevati da a-squared in quarantena? dal log non risulta e potrebbe essere perchè hai salvato il log prima di applicare l'azione..

manca anche la scansione con lo scanner web di bit-defender o Dr.web CureIT

disnstalla la toolbar di yahoo, aggiorna la Java (ricordati di disinstallare la 1.6.03) , poi collegati al sito e aggiorna tutto quello che ti trova e fixa (rifai la scansione con HiJackThis scegliendo "only scan" e a fine scansione il tasto in basso a sinistra si tramuterà in "Fix IT" quindi selezionare le voci desiderate e poi prmere "Fix IT"):
Quote:
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Dati applicazioni\32 Online Open Drive\proxy platform.exe
O4 - HKCU\..\Run: [Meta Pure] C:\DOCUME~1\DIODEL~1\DATIAP~1\THISFI~1\ONLINE LOCKS CLOCK.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll

Ultima modifica di xcdegasp : 09-03-2008 alle 15:52.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:25   #6
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
gmer: http://rapidshare.com/files/98311897/gmer.txt.html
(fileup non funge)
Allegati
File Type: txt AVSCAN-20080309-191401-55AA2FE3.txt (13.8 KB, 5 visite)
File Type: txt bdoscan.txt (1.5 KB, 5 visite)
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:39   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc

dal log di bitdefender risulta:
Quote:
[Scan Results]

Line00000005 = "C:\Programmi\Circle Developement\Uninstall.exe Infected with: Trojan.Obfus.6.Gen"

Line00000004 = "C:\Programmi\Circle Developement\Uninstall.exe Disinfection failed"

Line00000003 = "C:\Programmi\Circle Developement\Uninstall.exe Deleted"

Line00000002 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Infected with: Trojan.Obfus.6.Gen"

Line00000001 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Disinfection failed"

Line00000000 = "C:\System Volume Information\_restore{8A807BA2-8A71-4BF8-BBBE-79504834B316}\RP18\A0024681.exe Deleted"
il ripristino di sistema lo avevi disabilitato prima di fare le scansioni?


manca anche PrevxCSI

Ultima modifica di xcdegasp : 09-03-2008 alle 22:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:57   #8
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc

dal log di bitdefender risulta:


il ripristino di sistema lo avevi disabilitato prima di fare le scansioni?


manca anche PrevxCSI
L'ho messo il prevx ò_ò: http://www.fileup.itadib.com/downloa...Q3MSQyJOimaPG5

D'OH!! Pensavo di averlo già fatto..invece lo feci altempo quando avevo l'altro hd >_>

Rifaccio scansione con bitdefender online?
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 23:17   #9
ais001
Senior Member
 
L'Avatar di ais001
 
Iscritto dal: Nov 2007
Città: VICENZA
Messaggi: 17094
... apri regedit e cerca se hai riferimenti in questa dir:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options


... se ne hai (dovresti avere delle sottodir con IEXPLORER.EXE et simili), rimuovili e fai un check online dal sito della Symantec.

... una volta finita la scansione, rimuovi a mano i virus e riavvia il pc (ovviamente DISATTIVA il ripristino di windows).
ais001 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 09:26   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
conosci queste applicazioni?
Quote:
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Dati applicazioni\32 Online Open Drive\proxy platform.exe
O4 - HKCU\..\Run: [Meta Pure] C:\DOCUME~1\DIODEL~1\DATIAP~1\THISFI~1\ONLINE LOCKS CLOCK.exe
innanzitutto fai una nuova scansione con hijackthis, poi procediamo in questo altro modo:

1- il ripristino di sistema controlla che sia disattivato

2- Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

3- scarica questo programma: DOWNLOAD

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

4- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
● allega il log salvato

5- scarica ed installa SUPER ANTISPYWARE (richiede l’installazione)
DOWNLOAD

una volta installato, avvialo e clicca su "Preferences", apri la sezione "Scanning Control" e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato

Ultima modifica di murack83pa : 10-03-2008 alle 10:49.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:01   #11
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
aggiorna la Java (ricordati di disinstallare la 1.6.03)
1.6.05
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:46   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
1.6.05
infatti deve disinstallare la 1.6.03
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 19:29   #13
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!

Ringrazio di nuovo tutti di cuore!!

*ç*
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 19:31   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Kanym Guarda i messaggi
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!

Ringrazio di nuovo tutti di cuore!!

*ç*
whats?

stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger...

come e cosa avresti risolto?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 14:13   #15
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
whats?

stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger...

come e cosa avresti risolto?
In pratica, quando partiva winxp, il loading di stuffplug era lento..se terminavo gli IEXPLORE.exe, si velocizzava..
Kanym è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 12:49   #16
Kanym
Member
 
L'Avatar di Kanym
 
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
Formattando il pc, il tampinatore IEXPLORE.exe è tornato.
Non è che nel frattempo è uscita qualche soluzione più comoda/veloce?
Comunque, ho fatto scansione con alcuni dei programmi suggeriti in questo thread:
Kaspersky Lab Tool
Rootkit Buster
CCleaner
HiJackThis

Scansione online: BitDefender


p.s.
Sì, ho eseguito "quasi" gli stessi passaggi. (quasi, perchè non li ricordo tutti)
p.p.s.
Ho installato anche l'antivir, fra poco scansisco l'hd o_o



Novità:
Risolto facendo scansione con SuperAntispyware e A-Squared

Ultima modifica di Kanym : 28-10-2008 alle 15:41.
Kanym è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
ECOVACS T90S PRO OMNI Care Kit a 699€: 4...
iPhone Duo, i problemi di produzione con...
Lenovo e FIFA, il bilancio dei Mondiali ...
La Terra vista dalla Stazione Spaziale: ...
L'IA cinese ti spiega come produrre armi...
Nuova Fire TV Stick 4K e Telecomando Fir...
Addio Visa e Mastercard? L'Europa prepar...
Allarme IA in Florida: lo stato invoca i...
Tutte le Offerte Prime anticipate: robot...
Procura di Sassari e Oxygen Forensics: i...
Duo-Man trasforma iPhone Duo in un Walkm...
Questa carta da parati produce elettrici...
Perseverance scopre su Marte rocce mai o...
Batterie allo stato solido, Gotion alza ...
Caviar presenta la Black Edition di iPho...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v