Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2008, 18:34   #1
razziadacqua
Senior Member
 
L'Avatar di razziadacqua
 
Iscritto dal: Jun 2005
Città: Pesaro - Distretto dei Colli e dei Castelli
Messaggi: 301
[win XP] IERESETATTRIB,IERESETAICON, doppio processo IEXPLORER, Pop Up ovunque!

Da diverso tempo il pc di mia morosa è affetto da un morbo davvero fastidioso:

in pratica qualsiasi sia il browser che usa, le partono Pop-Up e finestre pubblicitarie a sorpresa quasi ovunque °_°

Al tempo ne Avast che Spybot diedero risultati chiari e soddisfacenti. Diedi la colpa ad una estensione di MSN live installato (Messenger Skinner) , che venne eliminata sino alle chiavi...sembrava risolta la cosa ma poi tornò più in forma che mai...come le mie stecche del resto.

Ora i sintomi chiave sono che in esecuzione abbiamo 2 processi iexplorer.exe uno di pochi mega l altro di quasi 50mega di RAM!!

I quali sono irriducibili, solo chiudendo il piccolo, puoi chiudere il grosso, ma poi pochi minuti e ricompaiono.

Elemento interessante fù che ieri, durante il mio ennesimo, disperato e nervoso tentativo di eliminare la cosa (disinstallato Firefox e IE7,aggiornato SpyBot, Avast, pulito TUTTO con CCleaner, riscansionato, guardato processi, msconfig), NON MI RICORDO PIU' come, ma ad un certo punto SpyBot mi chiede di acconsentire alla modifica di un registro ad opera di un certo
IERESETATTRIB
poi di un certo
IERESETAICON
Io negai!
Mi pare che la cosa accadde quando dal msconfig. eliminai in avvio alcuni processi sospetti, che non avevano motivo di esistere, i quali poi dopo indagine risultavano imparentati a virus. Quando diedi l invio Spybot ovviamente mi chiese di acconsentire alla modifica del registro e via dicendo.

Ora questi sono i link interessanti a riguardo che ho trovato:
http://www.hwupgrade.it/forum/showth...=IEXPLORER.EXE
http://www.giorgiotave.it/forum/sicu...plore-exe.html

Dove in particolare ho trovato affinità col 2° perchè li si parla proprio degli stessi pop-up pubblicitari che compaiono nel Pc di mia morosa:
Quote:
una delle tante finestre di IE che mi comparivano prima, tutto in alto a sinistra, dove compare l'indirizzo o il titolo della pagina web accanto alla scritta "internet Explorer", veniva scritto tipo "CiD:http://www...." ecc.)
Siccoma sò già che lo chiederete eccovi il log di Hijackthis

Quote:
Logfile of HijackThis v1.99.1
Scan saved at 18.19.36, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
I processi in corsivo sono della Creative, quelli in grasseto non sono nemmeno riuscito a trovarli ed invece i 2 IEXPLORER.EXE sono quelli sottolineati.

Sicchè:
  1. Quale cura sicura utilizzare?
  2. Come se lo è beccato?
  3. Come si chiama la bestia assassina?
  4. Come è possibile che 2 scansioni di Avast e SpyBot non abbiano trovato o risolto nulla?

Grazie davvero a tutti per la vostra cortesissima attenzione.

P.S. siccome sono convinto che 95% della colpa è dei siti ed e-mail INUTILI,fecciosi che mia morosa guarda, è giusto che sappiate che verrà punita
__________________

Ultima modifica di xcdegasp : 06-01-2008 alle 20:10. Motivo: log rimosso
razziadacqua è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2008, 19:13   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ciao, solo il log di HiJackthis non è di grande aiuto (inoltre va postato nel tag CODE non QUOTE, modifica o verrà cancellato, anzi se lo metti come allegato è meglio)

intanto due cose:
1. HiJacjThis è un programma che richiede installazione, quindi non è il caso di farlo partire dal deskop, creagli una cartella in Programmi e mettilo li)
2. la versione di Hijackthis non è aggiornata
3. la versione di IE non è aggiornata

se pensi di essere infetto sei pregato di seguire la procedura generale per dare a chi ti aiuterà una radiografia del tuo pc: clicca qui

giusto per la cronaca Avast non è un antivirus è passato dal lato oscuro della forza, quindi dovresti tenere in considerazione di disinstallare avast e mettere un antivirus decente (ad esempio Avira PE)

PS: se vuoi sistemare il computer sei pregato anche di chiudere mirc, emule, winamp, e anche msn (se non è di stretta utilità)

Ultima modifica di deneb87 : 06-01-2008 alle 19:16.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2008, 19:22   #3
Marco P.
Member
 
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
Procedi seguendo attentamente la guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Allega tutti i log finali dei vari software!!Ciao!

P.s. Spybot e Avast non sono più software eccellenti come erano una volta.......

Ultima modifica di Marco P. : 06-01-2008 alle 19:24.
Marco P. è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2008, 20:11   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso perchè non conforme alle regole di sezione e come appunto ti hanno suggerito il semplice log di HiJackThis ha poteri molto limitati...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 16:31   #5
razziadacqua
Senior Member
 
L'Avatar di razziadacqua
 
Iscritto dal: Jun 2005
Città: Pesaro - Distretto dei Colli e dei Castelli
Messaggi: 301
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
ciao, solo il log di HiJackthis non è di grande aiuto (inoltre va postato nel tag CODE non QUOTE, modifica o verrà cancellato, anzi se lo metti come allegato è meglio)
Ah ok appena sono di nuovo davanti al quel pc, provvedo.
Quote:
intanto due cose:
1. HiJacjThis è un programma che richiede installazione, quindi non è il caso di farlo partire dal deskop, creagli una cartella in Programmi e mettilo li)
Io l'ho trovato direttamente dentro un file zip, estratto e c'era direttamente l exe :/
Quote:
2. la versione di Hijackthis non è aggiornata
3. la versione di IE non è aggiornata
DOH! Ma poi volete ridere? io IE l'ho disinstallato, peccato che adesso parta lo stesso! Ora mia morosa usa il pc,avvia firefox e partiranno senza esagerazione 7-8 finestre di IE pubblicitarie, ma solo di IE, niente FF (mentre invece prima partivano anche di FF,qualcosa devo esser riuscito a cambiare).
Quote:
se pensi di essere infetto sei pregato di seguire la procedura generale per dare a chi ti aiuterà una radiografia del tuo pc: clicca qui
Appena posso e avrò il pc sotto mano provvederò alla lettura Grazie Mille
Quote:
giusto per la cronaca Avast non è un antivirus è passato dal lato oscuro della forza, quindi dovresti tenere in considerazione di disinstallare avast e mettere un antivirus decente (ad esempio Avira PE)
°_° Dannati Sith! Ma come è possibile? Cosa intendi per lato oscuro? Anche io uso AVAST ed onestamente non ho alcun problema
Quote:
PS: se vuoi sistemare il computer sei pregato anche di chiudere mirc, emule, winamp, e anche msn (se non è di stretta utilità)
E lo dici a me?
Il pc è di mia morosa, è lei che tiene aperta tutta quella roba! Specie il msn!Ed infatti buona parte dei problemi erano partiti dopo che installò Messenger Skinner... -.-

Ancora le gente crede che ci siano cose gratis...
__________________
razziadacqua è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 16:37   #6
razziadacqua
Senior Member
 
L'Avatar di razziadacqua
 
Iscritto dal: Jun 2005
Città: Pesaro - Distretto dei Colli e dei Castelli
Messaggi: 301
Quote:
Originariamente inviato da Marco P. Guarda i messaggi
P.s. Spybot e Avast non sono più software eccellenti come erano una volta.......
NOOOOOOO,non puoi dirmi questo! E' peggio che venire a sapere che Darth Fener è mio padre!!! NOOOOOOOO!!!NON é VERO!!!


ok, immagino che in quel link ci siano i software validi,da usare...sigh...
__________________
razziadacqua è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 16:57   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da razziadacqua Guarda i messaggi
NOOOOOOO,non puoi dirmi questo! E' peggio che venire a sapere che Darth Fener è mio padre!!! NOOOOOOOO!!!NON é VERO!!!
Vuoi perdere e farci perdere del tempo?.
Nel forum (basta aver voglia di leggere) trovi la soluzione al tuo problema.
Scusa la franchezza, ma non ci puoi fare perdere del tempo, per un problema che puoi risolvere scaricando un paio di software di pulizia, penalizzando coloro che hanno problemi maggiori dei tuoi.
Segui la procedura indicata nella Guida per infetti.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 15:11   #8
razziadacqua
Senior Member
 
L'Avatar di razziadacqua
 
Iscritto dal: Jun 2005
Città: Pesaro - Distretto dei Colli e dei Castelli
Messaggi: 301
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Vuoi perdere e farci perdere del tempo?.
Nel forum (basta aver voglia di leggere) trovi la soluzione al tuo problema.
Scusa la franchezza, ma non ci puoi fare perdere del tempo, per un problema che puoi risolvere scaricando un paio di software di pulizia, penalizzando coloro che hanno problemi maggiori dei tuoi.
Segui la procedura indicata nella Guida per infetti.
Allora, moderiamo un attimino i toni e la franchezza. Stupido stupido rispetto alla media,in fatto di informatica, non sono, ed io ho cercato di risolvere il problema da solo, con raziocinio e utilizzando software che DA ME, han sempre fatto, mai dato problemi e sopratutto, sò usare. Scusami se ho cercato di dare il massimo col poco che conosco e sò usare, ma fin oggi ho sempre risolto TUTTO da solo (e quel poco, nessuno ancora lo ha risolto...)

Permetti che dopo che ho attinto a tutta la mia conoscenza dinanzi al fallimento vengo a chiedere a persone che certamente ne sanno più di me?

Anche perchè allora,se avessi letto, io alcune "soluzioni" le avrei già trovate, ma oltre che non convincermi (perchè alcune cose non combaciano), sono venuto qui perchè voglio capire davvero il problema, capire davvero la soluzione e capire quel che faccio:
  1. sia per aumentare la mia conoscenza informatica
  2. si per evitare il reinstaurarsi del problema

INOLTRE, prima di aprire la discussione ho avviato alcune ricerche nel forum, inserendo le chiavi che ho messo nel titolo della discussione, ma non ho trovato nulla di davvero attinente.

E per finire, se dai retta, sulla rete, ci sono decine e decine di guide diverse alla disinfestazione senza contare i migliaia di software disponibili. Ora io non studio informatica, non è il mio lavoro e non è la mia competenza e non posso stare a perdere le ORE E ORE a leggere DECINE di guide che solo dio sà quale funziona davvero.
Mentre invece MAGARI vengo qui, perchè sò che c'è gente preparatissima che o mi risolve diretto il problema o altrettanto accettabile come cosa, mi linka una guida SICURA,EFFICACE all "automedicazione", la quale onestamente,non l'avevo mai vista.

Ora mi pare di aver esposto un problema abbastanza serio, ho sbagliato alcune forme di esposizione (sui log) ma poco male, ho imparato qualcosa, ma venirmi a dire "ci fai perdere tempo" con sti toni, quando:
  1. sono appena stato informato sull attuale A-sicurezza di alcuni software
  2. in pratica mi hanno appena linkato la guida sull automedicazione
  3. il PC NON é IL MIO!Non c'è l'ho sotto mano e quindi seguo la discussione quando è necessario ed ho dei tempi di intervento dilatati
Onestamente mi sta un po sui maroni, mi irrita un pochino, perchè sono qui per imparare e magari con la mia esperienza aiutare anche qualcun'altro...
__________________
razziadacqua è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 15:23   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao razziadacqua:

stai seguendo la guida?
la guida sopra indicata è molto utile xchè da uno screen completo dell'infezione del pc, con programmi affidabili e tra i migliori in circolazione...
attendiamo tuoi log, ok?

vedrai che con calma, riusciremo a risolvere il tuo (anzi, della morososa) problema,

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
OnePlus anticipa l'arrivo di due nuovi p...
DJI lancia Osmo Action 6: la prima actio...
NASA: conferenza stampa sulla cometa int...
Ex CEO di TSMC passa a Intel: aperta un'...
Gigabyte X870E Aorus Elite X3D, una moth...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v