|
|
|
|
Strumenti |
05-12-2008, 15:12 | #61 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
05-12-2008, 15:26 | #62 |
Member
Iscritto dal: Jun 2008
Messaggi: 86
|
ho appena verificato con task : due iexplore .exe ben presenti e voraci!!!
attendo , grazie |
05-12-2008, 15:47 | #63 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
proviamo a verificare ed eventualmente rimpiazzare i file di sistema corrotti con i loro originali.
Tieni a portata di mano il cd di win aggiornato al service pack attualmente installato Se non ce l'hai aggiornato, creane uno nuovo integrando il service pack mancante seguendo questa guida ad NLite Una volta in possesso del cd aggiornato Start → Esegui → digita sfc /scannow (invio) ti chiederà di inserire il cd per ripristinare i file corrotti o modificati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
05-12-2008, 20:33 | #64 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@scarso1
Mi allegheresti i seguenti log: - HJT - StartUp ==>> esegui HijackThis -> clicca su Open the Misc Tool section -> Generate Startup List log spuntando entrambi i campi a destra. - SysInspector - Prevx CSI Grazie
__________________
Try again and you will be luckier.
|
06-12-2008, 08:54 | #65 |
Member
Iscritto dal: Jun 2008
Messaggi: 86
|
@ chill out
ecco 1) Hiijack start up http://www.fileqube.com/file/spfmNSCj156781 2) Sysinspector http://www.fileqube.com/file/EGnxHgLr156782 3) Prevx CSI http://www.fileqube.com/file/UItNvWQ156783 grazie a te !! |
06-12-2008, 09:01 | #66 |
Member
Iscritto dal: Jun 2008
Messaggi: 86
|
@ WJmat
ciao , ho creato iso , verificata attraverso virtual machine , ok, masterizzata. ho provato su un'altra macchina (2) perchè voglio prima spratichirmi con questa procedura . è uscita finestra di "controllo su file windows" .ha controllato ed ha terminato senza altri avvisi . ho riavviato e dopo aver lanciato explorer è riapparso IExplorer . exe ( anche macchina 2 presentava lo stesso problema di 1)che fare adesso??Ripeto : ho eseguito questa procedura su altra macchina per spratichirmi. grazie Ultima modifica di scarso1 : 06-12-2008 alle 11:14. |
06-12-2008, 13:38 | #67 | ||||||||
Senior Member
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
|
Mi inserisco pure io.
stesso problema, ho notato che la parte "rognosa" é un file, taskmagr.exe, che lancia il file iexplore.exe con quella specie di pubblicità in cinese (solo audio) occhio, taskmagr, non taskmgr. in più, 7 processi svchost, strana come cosa. ho fatto tutte le scansioni, sono di due giorni solo perché ci ha messo nottate a finirle (e perché un paio di volte sono stati trovati virus da avira, che nel frattempo avevo istallato, e questo fermava le scansioni in attesa di una scelta). Sono comunque tutte sequenziali come da guida. disabilitato il ripristino e cancellati con atf i file inutili. Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Aggiungo anche il log di avira antivir, dove ci sono alcune infezioni trovate (e ricorrenti anche dopo la quarantena o il delete). Un processo (dmserver.dll) l' ho messo come exception, perché corrisponde, secondo quanto da voi guru detto, ad un falso positivo. Torna la signature come versione e linguaggio (ita) Che ne pensate? Ho paura che qualcosa sia non conosciuto dagli av. Ho mandato per precauzione taskmagr.exe al servizio online di avira, perché quello é al 100% un qualcosa di nocivo. Ora mi metto nelle vostre mani |
||||||||
06-12-2008, 13:54 | #68 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si ma che cosa ne hai fatto di C:\WINDOWS\system32\taskmagr.exe perchè io non lo vedo
Inoltre non ho capito se il problema è ancora presente in quanto dai log ho visto che c'è porcheria sparsa un pò su tutti gli HD ed in alcuni casi non hai provveduto a deletare
__________________
Try again and you will be luckier.
|
06-12-2008, 14:03 | #69 | |
Senior Member
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
|
Quote:
allora, scusami innanzitutto non avevo allegato il log di avira. eccolo. http://www.fileqube.com/file/TRskjf156822 Quello di problemi sembra esser risolto, ma resta ancora altro sicuramente. per questo chiedevo una mano. Mi sembrava di aver fatto quanto richiesot per deletare i file infetti... ma non so leggere i log e quindi sono qua per far quel che mi suggerite. quel file, in particolare, l' ho messo in quarantena tramite avira e quindi cancellato da system32. ho provveduto anche a togliere le relative chiavi tramite regedit. il problema é che comunque ad ogni riavvio qualcosa sta cercando di modificare il registro di sistema, me ne accorgo tramite spytbot che da modulo residente mi avvisa. le cose che cerca di cambiare sono cancellare la chiave di malwarebytes anti-malware, e se non erro proprio di creare questo file. in più, ho ctfmon che dovrebbe essere il knight che non riesco ad estirpare ad ogni riavvio si ripresenta. ah, ovviamente se volessi avere tastkmagr.exe te lo posso inviare (il modo c'é per forza, prendendolo dalla quarantena) Ultima modifica di street : 06-12-2008 alle 14:06. |
|
06-12-2008, 14:10 | #70 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allora andiamo per gradi per quel mi riguarda SpyBot lo puoi anche disinstallare in quanto inutile, il TeaTimer evidentemente rileva una modfica del registro da parte di MBAB e non ci vedo nulla di pericoloso
Se ti rifersci a questo D:\WINDOWS\system32\ctfmon.exe nulla di pericoloso I files da deletare sono i seguenti: Quote:
__________________
Try again and you will be luckier.
|
|
06-12-2008, 14:23 | #71 |
Senior Member
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
|
si, mi riferisco a quello. non é il blackknight?
visto poi che non ho office (avevo il viewer ma l' ho disistallato) gli altri due li ho cancellati Grazie |
06-12-2008, 14:27 | #72 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Se non riscontri altri problemi segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
|
|||
09-12-2008, 10:06 | #73 |
Member
Iscritto dal: Jun 2008
Messaggi: 86
|
arieccomi , cari chillout e wjmat , non è un sollecito il mio ma siccome non sono molto pratico di tempi del forum volevo sapere se la mia "pratica" è ancora sotto osservazione.grazie
scarso |
09-12-2008, 10:32 | #74 | |
Senior Member
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
|
Quote:
|
|
09-12-2008, 10:33 | #75 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
fai la procedura anche sul pc1 il pc2 lo vediamo dopo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
09-12-2008, 11:47 | #76 |
Member
Iscritto dal: Jun 2008
Messaggi: 86
|
ciao, ho effettuato operazione con nlite ma ritornano i soliti due !!!!!
grazie |
09-12-2008, 13:02 | #77 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se ti è possibile cerca di scaricare tutto da un altro pc e tieni il pc1 sconnesso il più possibile
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
09-12-2008, 13:42 | #78 |
Member
Iscritto dal: Nov 2008
Messaggi: 43
|
Molto diffuso a quanto vedo questo tipo di processo strano ke si mangia un sacco di memoriria!! porca paletta ki lo ha fatto è stato molto preciso ma anche stro.... !!
__________________
Nella vita nn conta il fisico.... CI VUOLE CERVELLO!! |
09-12-2008, 14:33 | #79 |
Member
Iscritto dal: Jun 2008
Messaggi: 86
|
sysclean , scaricato da altro pc (mac) non lo riesco ad eseguire, dice che gli manca un file. ho provato a eseguirlo scaricandolo da 1 e mi dice che gli manca un file. ho provato in modalità provvisoria ed è lo stesso
grazie ps tutti quelli ai quali ho chiesto hanno questo maledetto iexplore |
09-12-2008, 16:37 | #80 | |
Member
Iscritto dal: Nov 2008
Messaggi: 43
|
Quote:
__________________
Nella vita nn conta il fisico.... CI VUOLE CERVELLO!! |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:55.