Salve a tutti, notate bene che il file che è un malware si chiama IEXPLORE e manca la erre, è ingannevole e non ha niente a che vedere con explorer come molti a torto credono, dato che explorer.exe si può zittire e disattiva tutte le schermate una volta che viene chiuso (oltretutto non va eliminato, altrimenti non funziona più nulla), invece l'altro infame permane (impossibile disattivarlo) si riattiva coninuamente e si stanzia per ben 2 volte. In realtà è un intruso che compare 2 volte nel task manager, a differenza di explorer.exe presente anch'esso stesso una volta sola, che fa da spia agli altri 2 fasulli presenti in lista, sempre maiuscoli e per ridicolo inganno sintattico, gli manca una erre. Inutile dire che gli stupidi antivirus stentano a riconoscerlo a causa del nome molto equivoco, e comunque non lo rimuoveranno mai perchè falliscono il target (un backdoor?).
Il file naturalmente non si può chiudere, perchè ha dei file exe che lo riaprono e gli fanno il backup, e naturalmente non si può eliminare.
Allora sono andato a cercare i file di backdoor.
E' stato molto semplice eliminare poi il temuto IEXPLORE, che apre pagine di spam e rallenta i processi di memoria, oltre a comunicare attraverso la connessione un pò come gli spyware.
Bisogna andare a cercare questi esecutibili che compaiono e scompaiono in una frazione di secondo per riattivarlo, ed eliminare le loro cartelle, molto sospette e con un linguaggio insensato, sembra dell'est e scomposto. I miei erano ACEDAT~1.EXE ed il nome del programma era ACEDATE, mentre l'altro intruso che apriva il malware era un programma che aveva parte del nome in maiuscolo "FORK". Una volta individuati entrambi sono andato ad eliminare le loro cartelle di origine. E finalmente sono riuscito ad eliminare anche il falso internet explorer. Ora non compare più nessuna voce
spero di esservi stato utile
Il file naturalmente non si può chiudere, perchè ha dei file exe che lo riaprono e gli fanno il backup, e naturalmente non si può eliminare.
Allora sono andato a cercare i file di backdoor.
E' stato molto semplice eliminare poi il temuto IEXPLORE, che apre pagine di spam e rallenta i processi di memoria, oltre a comunicare attraverso la connessione un pò come gli spyware.
Bisogna andare a cercare questi esecutibili che compaiono e scompaiono in una frazione di secondo per riattivarlo, ed eliminare le loro cartelle, molto sospette e con un linguaggio insensato, sembra dell'est e scomposto. I miei erano ACEDAT~1.EXE ed il nome del programma era ACEDATE, mentre l'altro intruso che apriva il malware era un programma che aveva parte del nome in maiuscolo "FORK". Una volta individuati entrambi sono andato ad eliminare le loro cartelle di origine. E finalmente sono riuscito ad eliminare anche il falso internet explorer. Ora non compare più nessuna voce
spero di esservi stato utile