Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

malware resistente a formattazione?? Opzioni
clave
Inviato: Friday, December 12, 2008 5:13:30 PM
Rank: Newbie

Iscritto dal : 12/12/2008
Posts: 0
Buonasera , scrivo per la prima volta , dopo aver letto tante richieste di aiuto, vi chiedo come posso risolvere questo problema di iexplore.exe . mi sono accorto di avere sempre attivo come processo questo iexplore (oltre il normale explorer.exe) e assorbiva molta ram. ho formattato(sicura) ma mi si ri- presenta iexplore.exe SENZA che abbia collegato una connessione internet (cavo) nè installato un qualsiasi programma. uso un win xp pro originale. ho provato e riprovato più volte , anche cambiando e diversificando partizione ma ogni volta che avvio explorer (senza che riesca a connettersi perchè il cavo è scollegato) dopo nella task mi appare sempre iexplore.exe. scusate se mi sono dilungato e ringrazio anticipatamente
clave
Sponsor
Inviato: Friday, December 12, 2008 5:13:30 PM

 
dario-vr
Inviato: Friday, December 12, 2008 5:22:06 PM

Rank: AiutAmico

Iscritto dal : 3/28/2007
Posts: 633
clave ha scritto:
Buonasera , scrivo per la prima volta , dopo aver letto tante richieste di aiuto, vi chiedo come posso risolvere questo problema di iexplore.exe . mi sono accorto di avere sempre attivo come processo questo iexplore (oltre il normale explorer.exe) e assorbiva molta ram. ho formattato(sicura) ma mi si ri- presenta iexplore.exe SENZA che abbia collegato una connessione internet (cavo) nè installato un qualsiasi programma. uso un win xp pro originale. ho provato e riprovato più volte , anche cambiando e diversificando partizione ma ogni volta che avvio explorer (senza che riesca a connettersi perchè il cavo è scollegato) dopo nella task mi appare sempre iexplore.exe. scusate se mi sono dilungato e ringrazio anticipatamente
clave

Ciao non vorrei sbagliarmi ma iexplore.exe è un file leggittimo a meno che non sia stato corrotto dal qualche malaware!
Fai un controllo su: http://www.virustotal.com/it/ del file iexplore.exe

Ed inoltre posta sempre qui un log di HijackThis

Vedrai che con l'aiuto di amici esperti risolverai il problema perchè sei capitato nel miglior forum di aiuti.
Ciao Angel
clave
Inviato: Friday, December 12, 2008 6:07:47 PM
Rank: Newbie

Iscritto dal : 12/12/2008
Posts: 0
Purtroppo quello sano è explorer.exe , questo è IEXPLORE.EXE (senza r finale ) e succhia un sacco di ram. comunque questo è il log, grazie

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.56.58, on 12/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
H:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

--
End of file - 1358 bytes
monsee
Inviato: Friday, December 12, 2008 6:11:50 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
iexplore.exe è semplicemente l'eseguibile del tuo Internet Explorer.

explorer.exe è, invece, l'eseguibile di Windows Explorer (in italiano: "Esplora Risorse").

PS: il LOG che hai postato è "monco": c'è solo la parte iniziale. Se vuoi che possa tornarci di qualche utilità, devi postare il LOG intero.
clave
Inviato: Friday, December 12, 2008 6:22:45 PM
Rank: Newbie

Iscritto dal : 12/12/2008
Posts: 0
caro monsee il log è integro , sembra corto perchè non ho nessun programma installato .solo il so . comunque questo iexplore è un problema che ho visto affrontato in rete. considera che arriva ad assorbire 50/60000 di ram (con explorer chiuso) e fa si che il pc stia sempre a frullare. aiuto, grazie
monsee
Inviato: Friday, December 12, 2008 6:28:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Non so più come dirtelo Brick wall : iexplore.exe è semplicemente Internet Explorer.
clave
Inviato: Friday, December 12, 2008 6:49:34 PM
Rank: Newbie

Iscritto dal : 12/12/2008
Posts: 0
ok , riformulo la domanda e la richiesta di aiuto : è normale che siano presenti quali processi anche 2 iexplore.exe oltre ad explorer.exe ? che i due iexplore.exe assorbano 50000 ram ( e più) ? che la macchina non si fermi mai e stia sempre a frullare ? tutto ciò su un pc , ripeto , appena formattato e senza programmi installati ? Grazie
monsee
Inviato: Friday, December 12, 2008 6:52:32 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
NON è normale affatto. Ma ancor meno normale è che -come tu dici- ben 2 Processi explorer.exe e 2 processi iexplore.exe sian contemporaneamente attivi e... nel LOG di HijackThis che hai postato compaia, invece, solo UN processo Explorer.EXE... Eh?

Non è che può esser andato storto qualcosa in fase di installazione e che sia il WinLogon -avendo preso fischi per fiaschi- a dare i numeri? (un po' come se tu avessi provato a installare un SO "crackato")...

PS: NON dico che il tuo SO sia men che regolare. Ma forse qualcosa è andato storto in fase di installazione e ora ti ritrovi in mezzo a un bel conflitto...
Se mai fosse così, eliminando la Partizione C, poi ricreandola e formattandola (scegli NTFS come file-system ed evita l'opzione "fornattazione rapida"), poi reinstallando il tuo Windows daccapo, dovresti probabilmente risolvere...
clave
Inviato: Friday, December 12, 2008 6:59:33 PM
Rank: Newbie

Iscritto dal : 12/12/2008
Posts: 0
caro monsee avevo da poco effettuato il lancio di explorer , se avessi aspettato diciamo una ventina di minuti ne sarebbero apparsi due . sto "monitorando" il comportamento di questo pc da l'altro ieri perchè non riesco a capacitarmi , solo che quando mi sembra che stia friggendo , lo spengo . il log che ho allegato era relativo ad accensione di qualche minuto prima ma ti assicuro , purtroppo, che se ne presentano anche due di questi maledetti. ciao e grazie per il tuo interessamento
monsee
Inviato: Friday, December 12, 2008 7:00:52 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prova, allora, a postare anche il LOG con tutt'e quattro i Processi attivi...
clave
Inviato: Saturday, December 13, 2008 9:47:43 AM
Rank: Newbie

Iscritto dal : 12/12/2008
Posts: 0
ecco il log , ho anche immagine di task con 3 iexplore.exe + explorer.exe , che però non so come allegare. questa cosa del crack mi sorprende , il cd è un pò vecchio e molto utilizzato però è originale . grazie


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.11.59, on 13/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
H:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

--
End of file - 1525 bytes
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.