| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| clarissam83 Mortale devoto
 
  
  
 Registrato: 17/07/07 00:45
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 20 Ago 2007 00:08    Oggetto: iexplore.exe |   |  
				| 
 |  
				| ciao a tutti, ho lo stesso problema con i due iexplore.exe...ma nel mio file di log di hijackthis non ho trovato quelle voci dannose di cui parlate.....sono un preoccupata perchè tempo fa leggevo su internet che se si hanno due processi iexplore uno è problabilmente malefico... ho gia effettuato scansioni in modalità provvisoria con avast ewido e spybot ma non hanno rilevato niente a parte un trackingcookie che ho gia eliminato..vi posto il log di hijack (l'ho gia fatto analizzare sul sito ma non ha rilevato niente) 
 
 Logfile of HijackThis v1.99.1
 Scan saved at 23.24.22, on 19/08/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 C:\Programmi\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\CTsvcCDA.exe
 C:\Programmi\ewido anti-spyware 4.0\guard.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
 C:\Programmi\Canon\CAL\CALMAIN.exe
 C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
 C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
 C:\Programmi\MSN Messenger\msnmsgr.exe
 C:\Programmi\MSN Messenger\usnsvc.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Programmi\Real\RealPlayer\RealPlay.exe
 C:\Documents and Settings\Elisa\Desktop\elisa\PROGRAMMI\hijackthis\HijackThis.exe
 C:\Programmi\Internet Explorer\iexplore.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\bak\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ccleaner] "C:\Programmi\CCleaner\ccleaner.exe" /AUTO
 O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
 O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
 O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?653385b6e6ac4d70865e32dab7c53fd1
 O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?653385b6e6ac4d70865e32dab7c53fd1
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_02\bin\npjpi150_02.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{3D6FCEFB-DF9C-41D5-A125-314CBC030973}: NameServer = 212.216.112.112
 O17 - HKLM\System\CCS\Services\Tcpip\..\{476A1EEB-CFD7-4EEA-A7A7-A9F580317171}: NameServer = 85.37.17.8 85.38.28.73
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
 O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 
 c'è qualcosa che non va?......vi ringrazio....
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| clarissam83 Mortale devoto
 
  
  
 Registrato: 17/07/07 00:45
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 20 Ago 2007 00:44    Oggetto: iexplore.exe |   |  
				| 
 |  
				| Mentre attendo la vostra risposta continuo a ricercare il problema....ho letto su un forum relativo a questo problema che l'eseguibille iexplore.exe deve trovarsi in c\programmi altrimenti se si trova in c:\windows\   è molto problabilmente un maleware....In effetti dal Log che vi ho mandato di hijack il processo si trova nella cartella c:\programmi..tuttavia dato che sono qui ho provato a ricercarlo e in effetti Nella cartella Windows - Prefetch - ho individuato il seguente file IEXPLORE.EXE-1BA17782.pf.   
 ho fatto una ricerca su quel file e l'unica cosa che ho trovato in italiano dice che è un virus....
 
 sapete dirmi come devo comportarmi
  devo fidarmi ed eliminarlo? 
 ciao e grazie
 
      |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 20 Ago 2007 01:15    Oggetto: |   |  
				| 
 |  
				| Ciao clarissam83   Le locazioni da te indicate sono esatte e quindi non riconducibili a malware.
 Se hai problemi col PC possiamo proseguire con i controlli.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| clarissam83 Mortale devoto
 
  
  
 Registrato: 17/07/07 00:45
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 20 Ago 2007 14:36    Oggetto: |   |  
				| 
 |  
				| Complimenti davvero per la velocità con cui rispondete..... 
 in realtà ora come ora il computer non mi dà problemi, funziona correttamente...ma dato che non mi era mai capitato di vedere i due processi iexplore.exe mi sono preoccupata....e visto che prevenire è meglio che curare (dato che curare nel mio caso significa arricchire il conto in banca del tecnico dei computer), ho preferito parlarvene.....
 
 comunque seguendo i vostri consigli ho anche fatto anche una scansione on line con kaspersky e niente....
 
 Quindi seguo il tuo consiglio e sto tranquilla...
 
 grazie mille Sante62!!!!
 
 ciao
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 20 Ago 2007 16:18    Oggetto: |   |  
				| 
 |  
				| Ciao clarissam83,   
 benvenuta anche da parte mia
 
 PS: se vuoi, puoi presentarti qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |