|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
|
Processo Iexplore.exe per favore ragazzi aiutatemi...!
Ciao ragazzi, sono disperato!!!
per la prima volta nella mia vita sono stato fottuto da un bel malware!!! come da titolo il processo in questione è: iexplore.exe da non confondere con explorer.exe.Premetto che utilizzo: Avast Professional Edition 4.7 Spybot Search & Destroy 1.4 Internet Explorer 7 Tutti sono aggiornati alla lettera ma non trovano nulla.Ho provato ad effettuare scansioni con: Nod32, Kaspersky, SpySweeper, Adaware 2007, HijackThis, Asquared e SuperAntispyware e persino con lo strumento di rimozione malware di microsoft (Giugno 2007) e scansioni on-line sul sito trendmicro e panda ma nulla...nessuno di loro rileva minacce. Ho eseguito inoltre una pulizia di sistema accurata con: Advanced Unistaller Pro 2006, Dustbuster e RegCleaner e visto che il problema non è stato risolto ho effettuato un ripristino di sistema con all'apposito CD di installazione di Windows XP SP2. Vi prego ragazzi aiutatemi!!
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire Ultima modifica di Dieguito85 : 16-06-2007 alle 10:53. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
|
Quote:
|
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2006
Città: Salerno
Messaggi: 936
|
conosco una persona che ha lo stesso problema.. se lo vedo gli chiedo se ha risolto (e come ha risolto
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
|
mi dice che il percorso è:
c:\programmi\internetexplorer\iexplore.exe però non parte explorer se lo cancello!
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
p.s.: mi manderesti il file zippato a newvirus[chiocciola]libero.it
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 16-06-2007 alle 11:27. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
|
su totalvirus.com ho fatto una scansione ma nn mi trova un cacchio.
su C:|programmi|Internet Explorer|connection Wizard mi ritrovo 4 connessioni : icwconn1;icwconn2;icwconn3 con le rispettive dll. sono normali files di Internet Explorer? se vuoi te lo mando l'eseguibile di explorer ma a me sembra pulito.
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Apr 2007
Città: Napoli(provincia)
Messaggi: 33
|
hmm
aspettate un attimo ma iexplorer non è il processo che apre internet explorer 7 ??Vedi puo' essere che ti parte all'avvio in autostart e quindi è in autoloading |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
comunque ad occhio sento che è un rootkit.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Apr 2007
Città: Napoli(provincia)
Messaggi: 33
|
ho trovato questo in proposito www.vanzetti.it/articolo/83.html
avevo perso la r lol |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
p.s.: stava già aperto!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
perfettamente d'accordo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
|
ke sono questi rootkit? una nuova variante di malware?
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire |
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Sono dei virus studiati a puntino per non essere individuati e per essere difficili da rimuovere!
Per questo sono nati gli anti-rootkit poichè spesso il solo av non riesce a levarli ma serve una rimozione forzata http://it.wikipedia.org/wiki/Rootkit |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2003
|
Quote:
P.S. forza paliearmu!!!!
__________________
CPU:E6750+Zalman7000B-Cu Led MB:Asus P5KC RAM:5GB CorsairXMS2 pc6400 VGA:HD7750 1Gb HD:Maxtor diamondmax 21 250GB LCD:Samsung 225MW ALI:Corsair HX Modular 520W CASE:Enermax CS721-B@Dragon fire |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:36.












??








