NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 DISGRAZIA EXPLORER.EXE
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi


Inserito il - 08/06/2007 : 10:58:50  Mostra Profilo
Salve a tutti, in primo luogo complimenti per il vostro servizio molto efficiente e sbrigativo che più e più volte mi ha permesso di rosolvere svariati tipi di problemi. Ora passiamo a me, ho un grossissimo problema con explorer.exe, tutto da quando ho disinfestato il pc da virus spyware ecc. praticamente all'avvio di windows è molto lento nel caricamento e rimane bloccato per qualche minuto sulla schermata blu con sopra scritto windows xp, comunque dopo che ha finalmente caricato, si visualizza solo lo sfondo del desktop, come se avessi terminato il processo explorer.exe. Ho provato anche ad avviare explorer.exe manualmente dal task manager, ma mi da una finestra di errore nela quale c'è scritto:

impossibile trovare il file C:\WINDOWS\explorer.exe. verificare che il percorso e il nome del file siano corretti e ritentare. per cercare un file clic su start quindi scegliere trova.

Ho provato a copiare explorer.exe rinominandolo in ese.exe,ma quando lo avvio esce l'esplora risore, il mio sistema operativo è windows xp home editione SP1 premesso che non ho il cd del SO

aiutatemi sono disprato!!!!!!!!!!!!!!!!!!!

ecco anche il log di hijackthis

htt*://[www].freefilehosting.net/download/MjE3NDgz

Modificato da - diavolofurioso in Data 08/06/2007 18:26:16

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 08/06/2007 : 13:11:57  Mostra Profilo
il log è a posto queste voci sono rimanenze di virus che hai eliminato:

O2 - BHO: (no name) - {461E1C83-8D08-4856-ABE8-CDE6C61C7FEA} - (no file)
non so a che si riferisce

O2 - BHO: (no name) - {E44527F6-1296-4A84-B67D-A6CEA6ED4B69} - (no file)
questo invece è Vundo
puoi fixarle.
dimmi se hai usato il programma regseeker.

esegui questa procedura apri il registro di sistema (Start--> Esegui--> regedit) trova la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options e controllare se esiste una sottochiave \Explorer.exe
Se c'è, clicca sopra con il tasto destro e vai su Autorizzazioni. Seleziona il nome dell'account tuo e sotto spunta la casella Controllo completo/Consenti. Salva le modifiche ed elimina la sottochiave Explorer.exe
Prima di eliminarla però annota il nome ed il percorso del file che viene indicato nel valore Debugger della sottochiave Explorer.exe, anche questo file sarà da eliminare.

ricordati di postare il log secondo le regole
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 08/06/2007 : 13:37:25  Mostra Profilo
michal

ecco ho eseguito tutte le operazioni, ho cancellato tutto ed il log eccolo qui htt*://freefilehosting.net/download/MjE3NDY1


e comunque no non ho usato regseeker ma tutt'altro tipo di softaware per il mio registro di sistema

Modificato da - diavolofurioso in data 08/06/2007 13:46:48
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 08/06/2007 : 14:41:32  Mostra Profilo
innanzitutto se nn l'hai già fatto disattiva ripristino configurazione di sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok

la voce BHO relativa al vundo c'è ancora

scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato


Poi disinstallati avast e mettiti antivir ([www].free-av[.com]) a mio avviso uno dei migliori...lo aggiorni e scansioni
scaricati spybot che è un anti-spyware (htt*://[www].safer-networking.org/it/mirrors/index.html) lo aggiorni e scansioni

scarica GMER (un anti-rootkit) htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.

esegui gmer.exe

Clicca sul Tab "Rootkit"

Clicca su "Scan"

finita la scansione clicca su "Copy"

Apri il Blocco Note incolla il risultato (CTRL+V)



Esegui gmer.exe

Clicca sul Tab "Autostart"

Clicca su "Scan"

finita la scansione clicca su "Copy"

Apri il Blocco Note incolla il risultato (CTRL+V)



Copia in questa discussione entrambi i log

secondo le regole

htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

Modificato da - Leleago in data 08/06/2007 14:50:31
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 08/06/2007 : 18:21:18  Mostra Profilo
Salve a tutti finalemnte dopo tanti tentativi, grazie ai vostri consigli, sono riuscito a risolvere tutti i problemi, tutto è di nuovo allanormalità grazie mille!!!!!!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 08/06/2007 : 18:43:41  Mostra Profilo
sono davvero felice per te
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000