|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
|
problemi con IE EXPLORER
nonostante io usi opera quando avvio il pc se apro il task manager m da 2 IE EXPLORER (quando invece nn ce ne è aperto neanke 1) ke m portano via anke abbastanza ram...la prima cosa ke ho fatto è stata terminare le applicazioni ma invano visto ke appena la termino riappare + in basso...è normale??!cosa puo essere?
ho gia eseguito parekki scan con nod32 e cn adaware ma il problema è rimasto...m affido a voi ![]()
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor LG 27MS550 |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
|
...sei sicuro della sintassi del processo...è molto importante che riporti quella giusta perché basta cambi una lettera per sbagliare diagnosi...Ti dico subito che il processo che è normale ci sia si chiama explorer.exe (minuscolo), sarebbe l'interfaccia grafica di Win. Il resto se nn stai navigando, o nn stai esplorando i dischi nn ha ragione di esistere...quindi è da considerarsi o spy o worm o viruz...però ripeto che serve precisamente com'è scritto perché ce ne sono diverse varianti(maiuscolo, minuscolo, con la s finale ecc...).
Ultima modifica di Ciaba : 14-07-2005 alle 21:28. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
|
è scritto IEXPLORE.EXE cm se fosse aperta una pagina d internet explorer ke cm gia detto nn è aperta...
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor LG 27MS550 |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
|
trojan.killav.b.
...dovrebbe èssere lui... la prima cosa da fare è disabilitare la console di ripristino-->clik destro su Risorse del Computer sul desk>proprietà>Ripristino configurazione....>metti la spunta a Disattiva ripristino ecc... A questo punto fai: Start>esegui>regedit-->cerca HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e all'interno di Run dovresti trovare in mezzo ai programmi di avvio regolari questa stringa: Java Runtimes=C:\Winnt\Java\Java\iexplore.exe eliminala e riavvia. A questo punto riprova a fare una bella scansione con l'antivirus e vedi se ti trova qualcosa. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
|
mmm no nn ho trovato nulla d tt cio...l'unica stringa sospetta è qst
Windows compliant REG_SZ kguwdv.exe ke è?
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor LG 27MS550 |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
|
http://www.merijn.org/files/hijackthis.zip
...scaricati questo programma...nn necessita di installazione...fai doppio clik sull'icona e poi scegli "Do a System Scan Only" fatto questo clicca su Save Log...lui creerà un file di testo...fai copia incolla del testo e postalo quà. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
|
ecco qua...
Logfile of HijackThis v1.99.1 Scan saved at 0.01.42, on 15/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programmi\Raxco\PerfectDisk\PDSched.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE C:\WINDOWS\System32\CTHELPER.EXE C:\WINDOWS\System32\rmctrl.exe C:\Programmi\D-Tools\daemon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programmi\Winamp\winampa.exe C:\Programmi\Eset\nod32kui.exe c:\progra~1\intern~1\iexplore.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\Opera\Opera.exe C:\WINDOWS\System32\cidaemon.exe C:\Documents and Settings\Fatmike85\Desktop\ReForce.exe C:\WINDOWS\regedit.exe C:\WINDOWS\system32\rundll32.exe C:\Documents and Settings\Fatmike85\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = res://C:\WINDOWS\system32\shdocpe.dll/asst.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cieormmqtyebxd.com/8wXzYL...R0ltCWJ82K.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.vueowrbxmlqdnlmjdd.com/8w...5bJ3NwCZw.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = res://C:\WINDOWS\system32\shdocpe.dll/asst.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1A474063-A8CE-1713-AC96-3CF83B7447A6} - C:\DOCUME~1\FATMIK~1\DATIAP~1\OWNSLO~1\pile obj.exe O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [Diagnostica SpeedTouch USB] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe O4 - HKLM\..\Run: [CTDVDDet] C:\Programmi\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [CTStartup] "C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE" /run O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Windows Compliant] kguwdv.exe O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner v2.0 RC 15.6\RivaTuner.exe" /T O4 - HKLM\..\RunServices: [Windows Compliant] kguwdv.exe O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [Windows Compliant] kguwdv.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Flag Ping] C:\DOCUME~1\FATMIK~1\DATIAP~1\SECOND~1\Blue Mail.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab O16 - DPF: {11111111-1111-1111-1111-111111111111} - mhtml:file://C:NXSFT.MHT!http://63.219.176.203:80/iex/ofile.e...0/dexIT513.exe O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//jaesalr//uq...::/painter.exe O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport...ScapeTeleX.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/15008/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{08F1A9F2-2473-450F-90FF-620C4BBF33FB}: NameServer = 85.37.17.47 151.99.125.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{08F1A9F2-2473-450F-90FF-620C4BBF33FB}: NameServer = 85.37.17.47 151.99.125.1 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor LG 27MS550 |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
|
...ammappate che invasione...fai prima ad analizzarla da solo che almeno vedi cosa fixare, cioé le voci in rosso più quelle gialle meno quelle che conosci(quindi Reforce e uno dei due indirizzi ip in fondo)
http://www.ilsoftware.it/hijackthis.asp ...fai copia incolla e poi analizza...torni ad Hijak selezioni le voci corrispondenti e poi fix...Ovviamente prima di fare tutto questo assicurati che il ripristino sistema sia disabilitato...lo so che mi ripeto ma è un vero e proprio parcheggio per virus worm...in pratica è una funzione che sarebbe bene tenere sempre disabilitata. A questo punto fai un reboot...e in fase di avvio premi F8 insistentemente...scegli modalità provvisoria e fai una scansione con l'antivirus da li...Finito questo sarebbe opportuna una bella scansione online con TrendMicro che è uno dei migliori per vedere cos'è rimasto. Ultima modifica di Ciaba : 14-07-2005 alle 23:32. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2001
Città: Rimini
Messaggi: 426
|
grazie 1000 ho risolto tutto!
![]()
__________________
Thermaltake Armor - Intel i9 9900k - Corsair Hx620 - Gigabyte Z370P D3 - 16GB Corsair Vengeance DDR4 - Focusrite Scarlett 2i4 - Nvidia GeForce RTX 3060 - Logitech G203 - Logitech G213 - Monitor LG 27MS550 |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
|
...ottimo lavoro
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:30.