PDA

View Full Version : msxml22.exe : un virus?


bobby75
22-02-2005, 07:28
Premetto che avevo disintallato da qualche giorno Norton ANtivirus 2004 sostituendolo con AVG free 6.x (non ricordo la versione esatta).
Poi AVG è "scaduto" in quanto è uscita la versione 7 (sempre free) e la 6 non era più supportata (no aggiornamenti).
Allora ho scaricato l'ultima versione e l'ho installata senza problemi.
Poi, nenache subito ma mi sembra un paio di giorni dopo, al PC si è "inlumachito" e qualsiasi applicazione era lentissima.
La CPU nel task manager era sempre al 100% e avevo notato una voce nella tab "services" con questo nome (msxml22.exe) che sembrava tenerla occupata.
Facendo una ricerca nel registro (con regedit) ho trovato 3 posti dove veniva richiamato questo file:
1) [HKEY_USERS\S-1-5-21-1844237615-746137067-854245398-1000\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU]
"000"="msxml22"
2)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft DirectX"="wuamgrd.exe"
"Bcvsrv32"="msxml22.exe"
3)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Microsoft DirectX"="wuamgrd.exe"
"Bcvsrv32"="msxml22.exe"

Ho rimosso AVG per vedere se la disintallazione/installazione aveva creato casini.
A questo punto, visto che il registro rimaneva invariato, ho fatto un backup delle suddette righe e le ho cancellate dal registro.
Ho riavviato, reinstallato AVG 7 free e ora sembra funzionare tutto bene e alla normale velocità (se così si può dire per il PC in sign...)
Sapete dirmi se il file in questione poteva essere un virus oppure un rimasuglio di AVG o di Norton che veniva lanciato per niente e incasinava il PC?
Tenk U.
Ciao.

juninho85
22-02-2005, 07:44
poteva essere qualche malware,poi che sia virus o spyware ha poca importanza.....il fatto che nel registro e indicato come componente di internet explorer non lascia dubbi....semmai cerca di cancellar eil file incriminato,senon sbaglio te hai eliminato solo le chiavi di autorun