|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
[win XP] Trojan IEXPLORE.exe
Ogni volta che è accendo il computer, nella lista dei processi, ce ne sono almeno due, di quelli.
Questi, mi rallentano il pc, internet e tutto l'ambaradà.. Una volta chiusi, se ne aprono altri, poi stop.. Per 5 minuti.. Poi tornano più infami di prima.. Ho già provato con la guida che c'è in rilievo, ma nada.. Aiuto ò_ò
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
|
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ok, posta tutti i log....se nn li hai piu, riesegui d'accapo la guida
a noi servono tutti, e dico tutti i log dei programmi e delle scansioni online indicate in guida.... poi, tanto x togliermi un piccolo dubbio scarica Findawf: DOWNLOAD lancia FindAWF premendo il tasto 1 e successivamente posta il log che FindAWF stamperà su un file di testo alla fine della ricerca MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post, separatamente, non zippateli |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
Quote:
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
|
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
manca il log di gmer, e la scansione online, fai quella di kaspersky:
http://www.kaspersky.com/virusscanner prima di fare queste scansioni, riavvia il pc e fai una pulizia completa del sistema con CCLEANER: DOWNLOAD una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui poi un altra cosa: se vuoi risolvere e vuoi il nostro aiuto, ti devi installare un antivirus scaricati ed installati Avira Antivir Classic, il migliore antivirus free in circolazione, ed è uno dei migliori in assoluto, www.free-av.com fai una scansione completa di tutto il pc, di tutti gli hd, ciò che trova mettilo in quarantena, e salva il rapporto e lo posti qui |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
hai messo tutti gli oggetti rilevati da a-squared in quarantena? dal log non risulta e potrebbe essere perchè hai salvato il log prima di applicare l'azione..
manca anche la scansione con lo scanner web di bit-defender o Dr.web CureIT disnstalla la toolbar di yahoo, aggiorna la Java (ricordati di disinstallare la 1.6.03) , poi collegati al sito e aggiorna tutto quello che ti trova e fixa (rifai la scansione con HiJackThis scegliendo "only scan" e a fine scansione il tasto in basso a sinistra si tramuterà in "Fix IT" quindi selezionare le voci desiderate e poi prmere "Fix IT"): Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 09-03-2008 alle 15:52. |
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
gmer: http://rapidshare.com/files/98311897/gmer.txt.html
(fileup non funge)
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
poi collegati a questo sito http://secunia.com/software_inspector/ e scansiona online il tuo pc
dal log di bitdefender risulta: Quote:
manca anche PrevxCSI
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 09-03-2008 alle 22:42. |
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
Quote:
D'OH!! Pensavo di averlo già fatto..invece lo feci altempo quando avevo l'altro hd >_> Rifaccio scansione con bitdefender online?
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2007
Città: VICENZA
Messaggi: 17094
|
... apri regedit e cerca se hai riferimenti in questa dir:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options ... se ne hai (dovresti avere delle sottodir con IEXPLORER.EXE et simili), rimuovili e fai un check online dal sito della Symantec. ... una volta finita la scansione, rimuovi a mano i virus e riavvia il pc (ovviamente DISATTIVA il ripristino di windows). |
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
conosci queste applicazioni?
Quote:
1- il ripristino di sistema controlla che sia disattivato 2- Svuota il contenuto della cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows ● aprila ed, al suo interno, cerca la cartella Prefetch ● aprila ed elimina tutte le voci conservate al suo interno mi raccomando, non eliminare la cartella 3- scarica questo programma: DOWNLOAD Installa KASPERSKY VIRUS REMOVAL TOOL ● verrà creata una apposta cartella sul Desktop ● all’interno della cartella è presente la classica icona (una K) di Kapsersky ● clicca sull’icona per lanciare il tool ● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati salva il log che verrà rilasciato e postalo qui 4- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD ● scompattalo in una cartella dedicata (è un tool standalone) ● lancia il tool e clicca su Scan ● al termine della scansione ti verrà richiesto di salvare il log ● se venissero rilevati Rootkit provvedi alla loro eliminazione ● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato ● allega il log salvato 5- scarica ed installa SUPER ANTISPYWARE (richiede l’installazione) DOWNLOAD una volta installato, avvialo e clicca su "Preferences", apri la sezione "Scanning Control" e spunta questi voci: ● Scan for tracking cookies ● Resolve link/Shortcuts during scan ● Scan Alternate Data Streams ● Use Kernel Direct File Access ● Use Kernel Direct Registry Access ● Display scan option in Explorer context ● conferma le impostazione cliccando su Close ● clicca sulla voce Scan you Computer nella finestra successiva: ● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS) ● nel menu a destra, spunta la voce Perform Complete Scan ● clicca su Avanti e verrà avviata la scansione ● al termine della scansione avrai la possibilità di salvare il relativo log allega il log che verrà rilasciato Ultima modifica di murack83pa : 10-03-2008 alle 10:49. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
Ragazzi..ringrazio tutti di cuore..appena ho acceso il computer ho notato che lo stuffplug di msn ha subito terminato il download e mi si sono illuminati gli occhi, ho aperto il task manager ed ho notato che i processi infami non c'erano più..ed un urlo in falsetto è stato lanciato da me, con somma gioia!
Ringrazio di nuovo tutti di cuore!! *ç*
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
|
|
|
|
|
|
#14 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
stuffplug.....è portatore sano di problemi, come molti plugin nn ufficiali di messenger... come e cosa avresti risolto? |
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
In pratica, quando partiva winxp, il loading di stuffplug era lento..se terminavo gli IEXPLORE.exe, si velocizzava..
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jun 2004
Città: Pagani(SA)
Messaggi: 217
|
Formattando il pc, il tampinatore IEXPLORE.exe è tornato.
Non è che nel frattempo è uscita qualche soluzione più comoda/veloce? Comunque, ho fatto scansione con alcuni dei programmi suggeriti in questo thread: Kaspersky Lab Tool Rootkit Buster CCleaner HiJackThis Scansione online: BitDefender p.s. Sì, ho eseguito "quasi" gli stessi passaggi. (quasi, perchè non li ricordo tutti) p.p.s. Ho installato anche l'antivir, fra poco scansisco l'hd o_o Novità: Risolto facendo scansione con SuperAntispyware e A-Squared
__________________
Sono uno stupido ò_o (ora ò_ò) Club Anti-K Chi mi fa un video guida per il rasoio elettrico?
Ultima modifica di Kanym : 28-10-2008 alle 15:41. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:43.





















