| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  16-06-2007, 10:22 | #1 | 
| Senior Member Iscritto dal: Oct 2005 Città: Palermo 
					Messaggi: 2003
				 | 
				
				Processo Iexplore.exe per favore ragazzi aiutatemi...!
			 
		Ciao ragazzi, sono disperato!!! per la prima volta nella mia vita sono stato fottuto da un bel malware!!! come da titolo il processo in questione è: iexplore.exe da non confondere con explorer.exe.Premetto che utilizzo: Avast Professional Edition 4.7 Spybot Search & Destroy 1.4 Internet Explorer 7 Tutti sono aggiornati alla lettera ma non trovano nulla.Ho provato ad effettuare scansioni con: Nod32, Kaspersky, SpySweeper, Adaware 2007, HijackThis, Asquared e SuperAntispyware e persino con lo strumento di rimozione malware di microsoft (Giugno 2007) e scansioni on-line sul sito trendmicro e panda ma nulla...nessuno di loro rileva minacce. Ho eseguito inoltre una pulizia di sistema accurata con: Advanced Unistaller Pro 2006, Dustbuster e RegCleaner e visto che il problema non è stato risolto ho effettuato un ripristino di sistema con all'apposito CD di installazione di Windows XP SP2. Vi prego ragazzi aiutatemi!!  magari con un software che mi faccia individuare il percorso del processo in uso ''iexplore.exe''...   
				__________________ CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire Ultima modifica di Dieguito85 : 16-06-2007 alle 10:53. | 
|   |   | 
|  16-06-2007, 10:57 | #2 | |
| Senior Member Iscritto dal: Feb 2006 Città: Perugia 
					Messaggi: 1340
				 | Quote: 
 | |
|   |   | 
|  16-06-2007, 11:09 | #3 | |
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | Quote: 
 
				__________________ Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. | |
|   |   | 
|  16-06-2007, 11:11 | #4 | 
| Senior Member Iscritto dal: May 2006 Città: Salerno 
					Messaggi: 936
				 | 
		conosco una persona che ha lo stesso problema.. se lo vedo gli chiedo se ha risolto (e come ha risolto   ) | 
|   |   | 
|  16-06-2007, 11:12 | #5 | 
| Senior Member Iscritto dal: Oct 2005 Città: Palermo 
					Messaggi: 2003
				 | 
		mi dice che il percorso è: c:\programmi\internetexplorer\iexplore.exe però non parte explorer se lo cancello! 
				__________________ CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire | 
|   |   | 
|  16-06-2007, 11:17 | #6 | |
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | Quote: 
 p.s.: mi manderesti il file zippato a newvirus[chiocciola]libero.it 
				__________________ Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 16-06-2007 alle 11:27. | |
|   |   | 
|  17-06-2007, 12:54 | #7 | 
| Senior Member Iscritto dal: Oct 2005 Città: Palermo 
					Messaggi: 2003
				 | 
		su totalvirus.com ho fatto una scansione ma nn mi trova un cacchio. su C:|programmi|Internet Explorer|connection Wizard mi ritrovo 4 connessioni : icwconn1;icwconn2;icwconn3 con le rispettive dll. sono normali files di Internet Explorer? se vuoi te lo mando l'eseguibile di explorer ma a me sembra pulito. 
				__________________ CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire | 
|   |   | 
|  17-06-2007, 13:22 | #8 | 
| Member Iscritto dal: Apr 2007 Città: Napoli(provincia) 
					Messaggi: 33
				 | 
		hmm  aspettate un attimo ma iexplorer non è il processo che apre internet explorer 7  ?? Vedi puo' essere che ti parte all'avvio in autostart e quindi è in autoloading | 
|   |   | 
|  17-06-2007, 13:58 | #9 | |
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | Quote: 
   comunque ad occhio sento che è un rootkit. 
				__________________ Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. | |
|   |   | 
|  17-06-2007, 15:16 | #10 | 
| Member Iscritto dal: Apr 2007 Città: Napoli(provincia) 
					Messaggi: 33
				 | 
		ho trovato questo in proposito www.vanzetti.it/articolo/83.html avevo perso la r lol | 
|   |   | 
|  17-06-2007, 15:21 | #11 | |
| Senior Member Iscritto dal: Aug 2005 
					Messaggi: 1267
				 | Quote: 
  è principalmente un dialer giudicando i "sintomi" Ciao 
				__________________ Il dubbio è il padre del sapere.     | |
|   |   | 
|  17-06-2007, 18:17 | #12 | |
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | Quote: 
 p.s.: stava già aperto!   
				__________________ Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. | |
|   |   | 
|  17-06-2007, 18:27 | #13 | |
| Senior Member Iscritto dal: Aug 2005 
					Messaggi: 1267
				 | Quote: 
   
				__________________ Il dubbio è il padre del sapere.     | |
|   |   | 
|  17-06-2007, 18:38 | #14 | 
| Senior Member Iscritto dal: Apr 2006 
					Messaggi: 22462
				 | 
		
perfettamente d'accordo
		 
				__________________ amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1 Se striscia fulmina, se svolazza l'ammazza | 
|   |   | 
|  17-06-2007, 19:27 | #15 | 
| Senior Member Iscritto dal: Oct 2005 Città: Palermo 
					Messaggi: 2003
				 | 
		ke sono questi rootkit? una nuova variante di malware?
		 
				__________________ CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire | 
|   |   | 
|  17-06-2007, 19:33 | #16 | 
| Bannato Iscritto dal: Sep 2006 Città: Palermo 
					Messaggi: 1241
				 | 
		
Sono dei virus studiati a puntino per non essere individuati e per essere difficili da rimuovere! Per questo sono nati gli anti-rootkit poichè spesso il solo av non riesce a levarli ma serve una rimozione forzata  http://it.wikipedia.org/wiki/Rootkit | 
|   |   | 
|  19-06-2007, 19:52 | #17 | |
| Senior Member Iscritto dal: Oct 2005 Città: Palermo 
					Messaggi: 2003
				 | Quote: 
 P.S. forza paliearmu!!!!   
				__________________ CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 09:44.









 
		 
		 
		 
		













 
  
 



 
                        
                        










