Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-12-2008, 17:31   #1
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
Problema anomalo explorer.exe

Ho letto innumerevoli 3D di gente con il mio stesso problema ma non ho trovato nessuna soluzione adeguata...
dunque, scaricando un file eseguibile da internet, è subito apparso il messaggio di avast che mi segnalava la presenza di un'infezione, allora io ho schiacciato cancella in più di un messaggio...
fatto questo il computer non ha dato nessun segno di problemi ma al primo avvio: il panico
explorer.exe non si carica all'avvio e ogni tentavio di avvio (task manager ----> nuova operazione ----> explorer.exe) non serve a niente perchè il processo termina di nuovo.
Allora sono subito andato a cercare su internet le possibili soluzioni e ho letto in più di un forum che il problema è causato da valori sballati nel registro, suggeriscono di aprire regedit e controllare se explorer.exe è assegnato alla shell oppure se è presente in winlogon, ma ho controllato tutto ed explorer.exe, nel registro, è al suo posto.
A questo punto mi affido a voi, allegandovi il log di HijackThis, che ho visto essere molto richiesto per questo genere di problemi
lo so che non si dovrebbe fare ma il computer non mi fa hostare file da quando ho questo problema e quindi mi trovo costretto a copiare e incollare il log...



Log rimosso leggre bene le Regole di sezione, grazie.

Ultima modifica di Chill-Out : 18-12-2008 alle 17:57.
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 17:53   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo guida e link al rescue cd di avira -> indicato per pc datati
guida e link al rescue cd di kaspersky -> dispone di un'ottima intefaccia grafica e permette di salvare un log che ci puoi caricare secondo le modalità

poi se la situazione migliora vediamo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 17:55   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sinceramente mi sfugge il motivo per cui non riesci ad allegare i log, comunque il metodo alternativo proprio per evitare il copia ed incolla è indicato nelle Regole ovvero:

Quote:
Per i log composti da qualche riga di testo si può allegarli utilizzando la comoda funzione "Gestisci Allegati" (pulsante visibile nella parte in basso della finestra di composizione del messaggio) o attraverso la funzione CODE (individuabile tramite un "#" nell'area di scrittura) quì di seguito rappresentata con un immagine
http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 18-12-2008 alle 18:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 19:00   #4
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
Mi scuso ancora ma ho già letto le regole di sezione e ho già provato ad usare i consigli di Chill-Out ma anche li non c'è stato verso di caricare il file del log.
Ora provo la soluzione di wjmate vi faccio sapere, grazie per l'attenzione
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 19:02   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mex90 Guarda i messaggi
Mi scuso ancora ma ho già letto le regole di sezione e ho già provato ad usare i consigli di Chill-Out ma anche li non c'è stato verso di caricare il file del log.
Ora provo la soluzione di wjmate vi faccio sapere, grazie per l'attenzione
Quote:
o attraverso la funzione CODE (individuabile tramite un "#" nell'area di scrittura) quì di seguito rappresentata con un immagine
c'è anche l'immagine
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 18:35   #6
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
ho provato più volte e in diversi modi a far partire i rescue disc ma davano sempre un errore, uno diverso dall'altro.
Ho creato pure un multiboot disc come spiega qui in fondo: http://www.hwupgrade.it/forum/showthread.php?p=23485741
ma niente...
quindi su 4 rescue disc che ho provato, neanche uno ha funzionato, aspetto altri suggerimenti anche se mi sa che l'unica soluzione sia il formattone!!!
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 19:04   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
potremmo sapere che errori davano?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 20:28   #8
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
kaspersky diceva che non trovava una root di boot valida, e la stessa cosa faceva più o meno con gli altri, si bloccava e aspettava qualche comando tipo in dos.... diceva "root boot value:" e mi lasciava il posto per scrivere oppure negli altri metteva solo # e aspettava qualche stringa di codice.
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2008, 12:37   #9
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
il problema è stato risolto!!!!!
per ora la explorer.exe regge ed è così da 2 riavvii.
Ho fatto una scansione con SUPERAntiSpyware (http://www.superantispyware.com/), il quale, nonostante il suo nome da cartone giapponese , mi ha trovato 16 infezioni di vario genere, al riavvio del computer il problema si è risolto....
ora l'unica cosa che non mi piace molto è che l'avvio del pc si è notevolmente rallentato. Ciao e grazie per l'assistenza
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2008, 12:51   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sei riuscito ascansionare con un rescue disk? se si ed era quello di kasp carica il log

poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 11:51   #11
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
L'unico rescue disk che sono riuscito ad avviare è Puppy Linux, ma non mi ha trovato niente.
Ho fatto tutto in ordine, ecco i risultati:

Log Malwarebytes ----> http://www.fileqube.com/file/SfqotN160718
Log A-squared -------> http://www.fileqube.com/file/hpuTeeFPe160716
Log Kaspersky -------> http://www.fileqube.com/file/jtlJiKp160722
Log CureIT ----------> http://www.fileqube.com/file/eCsBUKo160727
Log SysInspector ----> http://www.fileqube.com/file/eTcduAWW160728
Log HiJackThis -------> http://www.fileqube.com/file/NcHytId160729
Log Gmer ------------> http://www.fileqube.com/file/EBCwPbEZ160730
Log PrevxCSI --------> http://www.fileqube.com/file/QZAATLUA160731
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 15:11   #12
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
Comunque ho notato dei cambiamenti da quando ho terminato l'ultima scansione, prima di queste scansioni aprivo firefox, facevo l'accesso a questo forum (ad esempio) e poi se volevo ritornarci dopo un riavvio del browser le informazioni erano salvate, ora, ogni volta che chiudo firefox, lui cancella le informazioni; sono andato a vedere se l'opzione di firefox era attiva ma non lo è, anche se lui cancella lo stesso i dati. Ma questo è la minima cosa, la cosa che vorrei risolvere è che da quando ho fatto le scansioni non posso più giocare a GTA IV perchè si è abilitato il controllo dei genitori!!!
Qualcuno mi può mandare un pm con le istruzioni per rimuovere questo blocco???
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 15:21   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per cortesia filtra i logs di Kaspersky e CureIt seguendo le istruzioni al Punto 4 di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1779308

gli altri problemi li definiamo alla fine, grazie.

NB: avresti dovuto disabilitare il ripristino configurazione sistema ad inizio procedura
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:41   #14
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
azz.... scusate

log cureit filtrato ------> http://www.fileqube.com/file/VXxFKc160783
log kaspersky filtrato --> http://www.fileqube.com/file/sUWDcHon160784

Per il ripristino della configurazione di sistema non me ne sono accorto, un mio amico me l'aveva abilitata
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:46   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce:

Quote:
O20 - Winlogon Notify: qoMfgDUl - qoMfgDUl.dll (file missing)
clicca su Fix cheked

Aggiornami sullo stato di salute del PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:59   #16
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
ho fixato la voce e ho riavviato il pc ma non è cambiato niente
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 17:11   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mex90 Guarda i messaggi
ho fixato la voce e ho riavviato il pc ma non è cambiato niente
Che cosa vuol dire? Ti ho chiesto di aggiornarmi sulle condizioni del PC, non è cambiato niente è riferito a cosa?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 17:17   #18
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
Non è cambiato niente rispetto a prima che fixassi quella voce, il pc continua a cancellare i dati alla chiusura del browser e continua a non farmi avviare gta iv perchè rileva un "controllo genitori / family safety" che io non ho assolutamente installato.
mex90 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 17:24   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mex90 Guarda i messaggi
Non è cambiato niente rispetto a prima che fixassi quella voce, il pc continua a cancellare i dati alla chiusura del browser e continua a non farmi avviare gta iv perchè rileva un "controllo genitori / family safety" che io non ho assolutamente installato.
Per Firefox:

E' corretto e consigliato cancellare i dati alla chiusura del Browser, impostalo così:

Strumenti - Opzioni - Privacy - Cookie - Conservali fino: alla chiusura di FF

Strumenti - Opzioni - Privacy - Dati personali - Impostazioni e togli il segno di spunta da Sessioni autenticate

Per quanto concerne "controllo genitori / family safety" hai un parental control installato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 17:26   #20
mex90
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
Firefox l'ho impostato come dici, ma non ho installato nessun parental control...
mex90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il produttore tedesco di videocamere per...
La missione Transporter-15 di SpaceX ha ...
Il lancio del razzo spaziale riutilizzab...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v