Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-06-2007, 11:00   #1
Dieguito85
Senior Member
 
L'Avatar di Dieguito85
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
Processo Iexplore.exe per favore ragazzi aiutatemi...!

Ciao ragazzi, sono disperato!!!
per la prima volta nella mia vita sono stato fottuto da un bel malware!!! come da titolo il processo in questione è: iexplore.exe da non confondere con explorer.exe.Premetto che utilizzo:
Avast Professional Edition 4.7
Spybot Search & Destroy 1.4
Internet Explorer 7
Tutti sono aggiornati alla lettera ma non trovano nulla.Ho provato ad effettuare scansioni con: Nod32, Kaspersky, SpySweeper, Adaware 2007, HijackThis, Asquared e SuperAntispyware e persino con lo strumento di rimozione malware di microsoft (Giugno 2007) e scansioni on-line sul sito trendmicro e panda ma nulla...nessuno di loro rileva minacce. Ho eseguito inoltre una pulizia di sistema accurata con: Advanced Unistaller Pro 2006, Dustbuster e RegCleaner e visto che il problema non è stato risolto ho effettuato un ripristino di sistema con all'apposito CD di installazione di Windows XP SP2. Vi prego ragazzi aiutatemi!! magari con un software che mi faccia individuare il percorso del processo in uso ''iexplore.exe''...
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire
Dieguito85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:01   #2
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da Dieguito85 Guarda i messaggi
Ciao ragazzi, sono disperato!!!
per la prima volta nella mia vita sono stato fottuto da un bel malware!!! come da titolo il processo in questione è: iexplore.exe da non confondere con explorer.exe.Premetto che utilizzo:
Avast Professional Edition 4.7
Spybot Search & Destroy 1.4
Internet Explorer 7
Tutti sono aggiornati alla lettera ma non trovano nulla.Ho provato ad effettuare scansioni con: Nod32, Kaspersky, SpySweeper, Adaware 2007, HijackThis, Asquared e SuperAntispyware e persino con lo strumento di rimozione malware di microsoft (Giugno 2007) e scansioni on-line sul sito trendmicro e panda ma nulla...nessuno di loro rileva minacce. Ho eseguito inoltre una pulizia di sistema accurata con: Advanced Unistaller Pro 2006, Dustbuster e RegCleaner e visto che il problema non è stato risolto ho effettuato un ripristino di sistema con all'apposito CD di installazione di Windows XP SP2. Vi prego ragazzi aiutatemi!! magari con un software che mi faccia individuare il percorso del processo in uso ''iexplore.exe''...
cmq posta un log di hijackthis, per cominciare
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:07   #3
Dieguito85
Senior Member
 
L'Avatar di Dieguito85
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11.07.25, on 16/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\dllhost.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Documents and Settings\Diego\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe

--
End of file - 1954 bytes
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire
Dieguito85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:11   #4
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Il log e' pulitissimo...
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:12   #5
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da Dieguito85 Guarda i messaggi
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11.07.25, on 16/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\dllhost.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Documents and Settings\Diego\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe

--
End of file - 1954 bytes
nel log nn cè nulla, ma nn ho ben capito il tuo problema?? cosa ti accade di strano?? vedi cmq l'origine del processo con process explorer. Non vedo antivirus e firewall, come mai???
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:20   #6
Dieguito85
Senior Member
 
L'Avatar di Dieguito85
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
l'ho disinstallati temporaneamente...il problema è che ho 3 processi iexplore.exe aperti. ecco i risultati di process explorer:
Process: IEXPLORE.EXE
description: internet explorer
company name: Microsoft Corporation

percorso: D:\Programmi\Internet Explorer\iexplore.exe
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire
Dieguito85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:37   #7
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da Dieguito85 Guarda i messaggi
l'ho disinstallati temporaneamente...il problema è che ho 3 processi iexplore.exe aperti. ecco i risultati di process explorer:
Process: IEXPLORE.EXE
description: internet explorer
company name: Microsoft Corporation

percorso: D:\Programmi\Internet Explorer\iexplore.exe
sei hai la possibilità formatta
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 12:31   #8
Dieguito85
Senior Member
 
L'Avatar di Dieguito85
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
Quote:
Originariamente inviato da nispo Guarda i messaggi
sei hai la possibilità formatta
ho trovato sul sito microsoft una novità, a quanto pare sia explorer.exe che iexplore.exe figurano nei processi di sistema di Windows.Inotre sto notando che i processi iexplore.exe crescono in proporzione alle pagine web aperte e sparisco quando le chiudo. che si tratti di un falso allarme?
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire
Dieguito85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 13:14   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
si
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 09:15   #10
Dieguito85
Senior Member
 
L'Avatar di Dieguito85
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
ed invece no...sentite questa...
su C:|programmi|Internet Explorer|connection Wizard mi ritrovo 4 connessioni : icwconn1;icwconn2;icwconn3 per non parlare dei dll che hanno lo stesso nome.Ho provato a cancellarli ma dopo circa 5 secondi si ripristinano automaticamente.Ho pensato allora di passare all'azione nel seguente modo:
-su totalvirus.com ho fatto una scansione ma nn mi trova un cacchio.
-Ho cancellato il contenuto di ''dll cache'' e successivamente ho effettuato la cancellazione del dialer.Adesso non ho più problemi, ma mi chiedo come sia possibile che nessun antivirus abbia le definizioni per questa porcheria.
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire
Dieguito85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 10:03   #11
DLK
Member
 
Iscritto dal: Jan 2006
Messaggi: 30
Guarda ho avuto il tuo stesso problema e l'unico antivirus che riusciva a rilevarlo era AVG ma comunque non riusciva a cancellarlo. Due annetti fa avevo trovato un post che spiegava esattamente come pulire il registro di sistema però non mi ricordo dove lo avevo trovato.
DLK è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 12:30   #12
Dieguito85
Senior Member
 
L'Avatar di Dieguito85
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
Quote:
Originariamente inviato da DLK Guarda i messaggi
Guarda ho avuto il tuo stesso problema e l'unico antivirus che riusciva a rilevarlo era AVG ma comunque non riusciva a cancellarlo. Due annetti fa avevo trovato un post che spiegava esattamente come pulire il registro di sistema però non mi ricordo dove lo avevo trovato.
ormai il problema è risolto, cmq anch'io avevo letto ke solo avg lo rilevava ma senza farlo cancellare. Speriamo che questa storia sia giunta al termine.
Ho l'hardisk da 2 mesi è già l'ho formattato 2 volte, perciò ho voluto evitare fino alla fine di formattare.
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire
Dieguito85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
USA, via libera all'uso di plutonio mili...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v