NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Il mio log
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

sanzone
New Member

Città: matera


45 Messaggi


Inserito il - 15/06/2006 : 01:31:49  Mostra Profilo
Ciao a tutti mi sono appena registrato.
Sono capitato qui facendo una ricerca in rete "e1xplorer", per fortuna ho trovato un sito dedicato alla risoluzione di questi problemi. Premesso che non ci ho capito niente leggendo le discussioni varie, ho creato un file log con Hijackthis ed è questo htt*://freefilehosting.net/?id=pd/0lKnd

Ma da questo file si vede se ho altri problemi oltre a e1xplorer? Il pc va lento quando lancio le applicazioni!

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 15/06/2006 : 09:18:41  Mostra Profilo
Fixa queste voci:
htt*://freefilehosting.net/?id=pd/3karc

Poi sono insicuro su questo
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - htt*://[www].azebar[.com]/1/sux .cab
C:\WINDOWS\System32\RUNDLL32.EXE
xke ho visto ke ce ne sono 2 nel log
aspetto risposte dagli altri del forum ke magari ne sanno piu di me
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 15/06/2006 : 09:23:11  Mostra Profilo
C:\WINDOWS\System32\RUNDLL32.EXE

non sapevo si potesse fixare con hijackthis.....

a parte gli scherzi le voci che gli hai detto di fixare vanno bene..bravo....anche questa O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - htt*://[www].azebar[.com]/1/sux .cab si può eliminare tranquillamente...

ma questa C:\WINDOWS\System32\RUNDLL32.EXE meglio non terminarla da task manager..

ciaoooo
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 15/06/2006 : 09:49:47  Mostra Profilo
Hai ragione
Mi pare un po strano che ce ne siano 2..... uno è maiuscolo e l'altro minuscolo....
Comunque lasciamolo stare
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/06/2006 : 10:11:16  Mostra Profilo
diavoletto...anke tu adesso stai diventando pratico...
Torna all'inizio della Pagina

sanzone
New Member

Città: matera


45 Messaggi

Inserito il - 16/06/2006 : 17:33:22  Mostra Profilo
Grazie ragazzi ho eseguito le vostre indicazioni.
Innanzitutto volevo sapere se ho fatto correttamente: sempre con hijackthis ho fatto la scansione, ho spuntato le voci che mi avete detto e ho fixato. Ma dopo un po' mi è apparso di nuovo l'e1xplorer!!!
e cmq ho scoperto che viene lanciato dall'applicazione dcomfg.exe (se non sbaglio è questo il nome esatto), anche se cancello fisicamente l'exe mi ricompare sempre.
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 16/06/2006 : 19:09:41  Mostra Profilo
prova a fare dopo ke lo hai fixato e non sei connesso a internet una scansione con questi (aggiornati)ed elimina tutto quello ke trovano

Ewido (spyware,trojan,malaware) [www].ewido.net/en/download/

SpyBot S&D (dialer e trojan) htt*://[www].safer-networking.org/en/download/

SuperAntiSpyware (Trojan, Keylogger, worm, adware, spyware)htt*://[www].anarchia[.com]/link_details.php?n=2811

Ad-aware SE (spyware) htt*://[www].pianetapc.it/downloads.php?id=15

a-squared (trojans,dialers,worm,spyware)htt*://[www].emsisoft[.com]/en/software/download/

virit (antivirus,malaware)htt*://[www].tgsoft.it/files/vnlt6093.exe
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 17/06/2006 : 11:25:04  Mostra Profilo
Devi fixare queste tre voci infettate:
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Adware.Srv32] C:\WINDOWS\System32\runsrv32.exe
O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\System32\susp.exe

Se non ci fossi io.......................
Torna all'inizio della Pagina

sanzone
New Member

Città: matera


45 Messaggi

Inserito il - 20/06/2006 : 11:54:20  Mostra Profilo
In effetti con Ewido ho trovato qualche altro residuo.. però prima non mi andava lento il pc.. ci sarà qualcos'altro? Non mi dite che devo formattare perchè non me lo posso permettere ora!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000