|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Iexplore.exe
Salve a tutti
da un po di giorni quando arresto il sitema mi esce l'avviso di terminare il programma Iexplore clicco su termina adesso ma a volte non si spegne devo forzare sul tasto del case pper spegnere tutto Vi allego un log di hijackthis spero che ci sia una soluzione oltre alla formattazione grazie a tutti scheggia31 |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Così come l'hai scritto tu è un Trojan, inoltre vedo che sei fermo al SP2 ed il tuo PC non è protetto ne da Antivirus ne da Firewall Sarebbe opportuno cominciare installando un AV -> http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Quote:
ho installato Avira come antivirus ho fatto una scansione mi ha segnalato ben 8 trojan li ho cancellati dalla quarantena ma non è cambiato nulla poi ho provato a fare una scansione con Dr Web ma a un certo punto mi dice che l'applicazione sara chiusa e mi chiede se voglio inviare una segnalazione prima di installare avira ho usato anche combofix allego il post Spero puoi/potete darmi una mano grazie scheggia 31 |
|
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Prima di procedere con la sostituzione di winlogon.exe controllalo su http://www.virustotal.com/it/ lo trovi in questo percorso c:\windows\system32\ per i risultati è sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Quote:
ecco la URL della scansione http://www.virustotal.com/it/analisi...263-1235770168 spero tu possa darmi una soluzione diversa dalla formattazione |
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: come indicato espressamente tutti malware rilevati vanno messi in quarantena NB1: allega il log della scansione fatta con Avira Antivir
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Quote:
ti allego i log di malware bytes e gmer poi faccio gli altri e li posto |
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Quote:
N.B: una dimenticanza non ho disattivato il ripristino configurazione prima delle scansioni :-( P.S. come non detto ,ho riletto la guida e non ho rispettato i passi sorry! ma i serber dsn li devo cambiare per forza? avendo la chiavetta di alice mobile per la connessione cambia qualcosa? Ultima modifica di scheggia31 : 29-06-2009 alle 23:29. |
|
|
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ti ho linkato la Guida alla disinfezione la quale va seguita esattamente nell'ordine indicato, quindi disabilita il Ripristino Conf.sistema e ripeti la scansione con MBAM in quanto hai prodotto il log della scansione rapida, devi fare quella completa
NB: per cortesia i log tutti caricati sigolarmente in 1 unico post
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
i dns non è strettamente necessario cambiarli
con mbam non hai fatto la scansione completa e non si capisce se hai eliminato le voci trovate
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Quote:
per quanto riguarda i log non riesco a caricarne piu di uno nel post non me lo permette |
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
|
|
|
|
|
|
#13 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Utilizza i Server Remoti indicati nelle Regole di sezione in firma.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
RIeccomi qua
ultimi aggiornamenti sto provando a fare la scansione con malware bytes ma la prima volta si e bloccato quindi sto ripetendo la procedura ,ma nel riavviare il pc ho notato che il programma da terminare è iexplore.exe enon piu Iexplore.exe in piu mentre si spegneva è uscito un errore la memoria ha fatto riferimento ecc.ecc. non ho potuto leggerlo tutto perche si è spento Ora non so se questo cambia qualcosa comunque non appena finito di fare le scansioni secondo la guida posto tutti ciao ciao scheggia 31 Allego il log dell'ultima scansione di Avira risalente al 29 giugno e la URL della scansione sempre di avira del giorno prima http://wikisend.com/download/968938/...-20090628-.txt Ultima modifica di scheggia31 : 30-06-2009 alle 16:28. |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
ciao a tutti
ho eseguito tutte le scansioni previste nella guida l'unico che mi ha dato problemi è DRWEB sono riuscito solo a fare la scansione rapida ,perche ogni volta che faceva la scansione completa ad un certo punto mi uscia il seguente avviso"si è verificato un errore in 26d6x.exe l'applicazione verrà chiusa" vi allego tutti i log e aspetto vostri consigli ciao ciao scheggia 31 1---mbam-log-2009-06-30 (16-41-05).txt 2---a2scan_090630-164348.txt 3---F secure.txt 4----CureIt expres scan.log 5---hijackthis.log 6---SysInspector-FBBDA350C51A42B-090630-1900.xml 7---gmer.log 8---prevx.log |
|
|
|
|
|
#16 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt 3 Aggiorna le definizioni di Avira Antivir e ripeti scansione completa Riepilogo log da allegare: HJT Combofix Avira
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
Ciao Chill-Out
ho fatto tutto allego i log spero adesso sia pulito hijackthis.txt ComboFix.txt AVSCAN-20090701-080440-58F14775.txt Un salutone a tutti ciao ciao scheggia31 P.S. chill-out ho postato in questa sezione http://www.hwupgrade.it/forum/showthread.php?t=2002230 un altro problema spero tu possa darmi una mano anche su questo grazie Ultima modifica di scheggia31 : 01-07-2009 alle 10:03. |
|
|
|
|
|
#18 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Oct 2008
Messaggi: 47
|
P.S. chill-out ho postato in questa sezione http://www.hwupgrade.it/forum/showthread.php?t=2002230 un altro problema spero tu possa darmi una mano anche su questo
grazie[/quote] |
|
|
|
|
|
#20 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:54.




















