| 	
	
	
		
		|||||||
  | 
		
| 
 | 
![]()  | 
	
	
| 
		 | 
	Strumenti | 
| 		
			
			 | 
		#1 | 
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Oct 2005 
				Città: Palermo 
				
				
					Messaggi: 2003
				 
				
				
				
				 | 
	
	
	
	
		
			
			 
				
				Processo Iexplore.exe per favore ragazzi aiutatemi...!
			 
			
		Ciao ragazzi, sono disperato!!! 
		
	
		
		
		
		
			per la prima volta nella mia vita sono stato fottuto da un bel malware!!! come da titolo il processo in questione è: iexplore.exe da non confondere con explorer.exe.Premetto che utilizzo: Avast Professional Edition 4.7 Spybot Search & Destroy 1.4 Internet Explorer 7 Tutti sono aggiornati alla lettera ma non trovano nulla.Ho provato ad effettuare scansioni con: Nod32, Kaspersky, SpySweeper, Adaware 2007, HijackThis, Asquared e SuperAntispyware e persino con lo strumento di rimozione malware di microsoft (Giugno 2007) e scansioni on-line sul sito trendmicro e panda ma nulla...nessuno di loro rileva minacce. Ho eseguito inoltre una pulizia di sistema accurata con: Advanced Unistaller Pro 2006, Dustbuster e RegCleaner e visto che il problema non è stato risolto ho effettuato un ripristino di sistema con all'apposito CD di installazione di Windows XP SP2. Vi prego ragazzi aiutatemi!! 
				__________________ 
		
		
		
		
		
			CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire Ultima modifica di Dieguito85 : 16-06-2007 alle 10:53.  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#2 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Feb 2006 
				Città: Perugia 
				
				
					Messaggi: 1340
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
  | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#3 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Mar 2006 
				
				
				
					Messaggi: 22114
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
 
				__________________ 
		
		
		
		
	
	Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.  | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#4 | 
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: May 2006 
				Città: Salerno 
				
				
					Messaggi: 936
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		conosco una persona che ha lo stesso problema.. se lo vedo gli chiedo se ha risolto (e come ha risolto  
		
	
		
		
		
		
		
	
	 | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#5 | 
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Oct 2005 
				Città: Palermo 
				
				
					Messaggi: 2003
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		mi dice che il percorso è: 
		
	
		
		
		
		
			c:\programmi\internetexplorer\iexplore.exe però non parte explorer se lo cancello! 
				__________________ 
		
		
		
		
	
	CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#6 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Mar 2006 
				
				
				
					Messaggi: 22114
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
 p.s.: mi manderesti il file zippato a newvirus[chiocciola]libero.it 
				__________________ 
		
		
		
		
		
			Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 16-06-2007 alle 11:27.  | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#7 | 
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Oct 2005 
				Città: Palermo 
				
				
					Messaggi: 2003
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		su totalvirus.com ho fatto una scansione ma nn mi trova un cacchio. 
		
	
		
		
		
		
			su C:|programmi|Internet Explorer|connection Wizard mi ritrovo 4 connessioni : icwconn1;icwconn2;icwconn3 con le rispettive dll. sono normali files di Internet Explorer? se vuoi te lo mando l'eseguibile di explorer ma a me sembra pulito. 
				__________________ 
		
		
		
		
	
	CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#8 | 
| 
			
			
			
			 Member 
			
		
			
			
			Iscritto dal: Apr 2007 
				Città: Napoli(provincia) 
				
				
					Messaggi: 33
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		hmm  
		
	
		
		
		
		
		
	
	aspettate un attimo ma iexplorer non è il processo che apre internet explorer 7  ??Vedi puo' essere che ti parte all'avvio in autostart e quindi è in autoloading  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#9 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Mar 2006 
				
				
				
					Messaggi: 22114
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
   comunque ad occhio sento che è un rootkit. 
				__________________ 
		
		
		
		
	
	Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.  | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#10 | 
| 
			
			
			
			 Member 
			
		
			
			
			Iscritto dal: Apr 2007 
				Città: Napoli(provincia) 
				
				
					Messaggi: 33
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		ho trovato questo in proposito www.vanzetti.it/articolo/83.html 
		
	
		
		
		
		
		
	
	avevo perso la r lol  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#11 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Aug 2005 
				
				
				
					Messaggi: 1267
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
 Ciao 
				__________________ 
		
		
		
		
	
	Il dubbio è il padre del sapere.     
			 | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#12 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Mar 2006 
				
				
				
					Messaggi: 22114
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
 p.s.: stava già aperto! 
				__________________ 
		
		
		
		
	
	Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.  | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#13 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Aug 2005 
				
				
				
					Messaggi: 1267
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
 
				__________________ 
		
		
		
		
	
	Il dubbio è il padre del sapere.     
			 | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#14 | 
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Apr 2006 
				
				
				
					Messaggi: 22462
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		
perfettamente d'accordo
		 
		
	
		
		
		
		
			
				__________________ 
		
		
		
		
	
	amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1 
			Se striscia fulmina, se svolazza l'ammazza  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#15 | 
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Oct 2005 
				Città: Palermo 
				
				
					Messaggi: 2003
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		ke sono questi rootkit? una nuova variante di malware?
		 
		
	
		
		
		
		
			
				__________________ 
		
		
		
		
	
	CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#16 | 
| 
			
			
			
			 Bannato 
			
		
			
				
			
			
			Iscritto dal: Sep 2006 
				Città: Palermo 
				
				
					Messaggi: 1241
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 
		
Sono dei virus studiati a puntino per non essere individuati e per essere difficili da rimuovere! 
		
	
		
		
		
		
		
	
	Per questo sono nati gli anti-rootkit poichè spesso il solo av non riesce a levarli ma serve una rimozione forzata http://it.wikipedia.org/wiki/Rootkit  | 
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
| 		
			
			 | 
		#17 | |
| 
			
			
			
			 Senior Member 
			
		
			
				
			
			
			Iscritto dal: Oct 2005 
				Città: Palermo 
				
				
					Messaggi: 2003
				 
				
				
				
				 | 
	
	
	
	
		
		
		
		 Quote: 
	
 P.S. forza paliearmu!!!! 
				__________________ 
		
		
		
		
	
	CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire  | 
|
| 
		
 | 
	
	
	
		
		
		
		
		
		
			 
		
		
		
		
		
		
			
			
		
	 | 
		
		  
	   | 
| Strumenti | |
		
  | 
	
		
  | 
Tutti gli orari sono GMT +1. Ora sono le: 12:35.









		
		
		


??
 
 
 







