PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Icona di Messaggio

Topic: Errore in explorer.exe

Altre pagine della discussione:




Chisciotte
Principiante Principiante
Chisciotte
Principiante Principiante
Chisciotte
Principiante
Principiante

Avatar generico


Iscritto dal : 07/Giugno/2005
Status: Offline
Posts: 29
Riporta il testo di: Chisciotte Rispondibullet Topic: Post n° 19.382 - Postato: 10/Giugno/2005 alle 19:56


Alla riaccensione del PC il popup NON COMPARE PIU'!!!

Mi sembra tutto tornato alla normalità...

Sto sbirciando con ansia il mio desktop, con il timore che prima o poi risbuchi fuori quel maledetto.

Solo che ora devo andar via e non riaccenderò il computer prima di lunedì-martedì, quindi non ho il tempo per fare un po' di prove.

Ma se questa situazione dura, allora... lucas, ti farò un monumento per la pazienza e la disponibilità che mi hai mostrato!



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 19.392 - Postato: 10/Giugno/2005 alle 21:04


sono contento per te!!!!!nessun monumento mi ha fatto piacere aiutarti eppure la pazienza non è il mio forte ma con te non c'è ne è voluta dato che il pc lo sai usare quindi spero che il problema sia risolto definitivamente nel caso no proveremo altri modi ciao ciao e tienimi aggiornato!!!!


Chisciotte
Principiante Principiante
Chisciotte
Principiante Principiante
Chisciotte
Principiante
Principiante

Avatar generico


Iscritto dal : 07/Giugno/2005
Status: Offline
Posts: 29
Riporta il testo di: Chisciotte Rispondibullet Topic: Post n° 20.101 - Postato: 14/Giugno/2005 alle 16:37


Dopo un lungo weekend di paura, eccomi tornato sul luogo del delitto.

Come avevo avuto modo di notare venerdì, il messaggio infame non c'è più. E' probabilmente sparito insieme al virus.

A 'sto punto, come promesso, comincerò la costruzione del monumento...

Grazie davvero, lucas, per il tuo aiuto. Se, come dici, me la cavo davvero con il pc (opinione davvero personale), ora però ho la voglia di un auto-upgrade e qualche curiosità di capire alcune cose e ti chiedo:

  • che razza di bestia mi si era infilata fra i byte e come mai è stata invisibile non solo alle precedenti scansioni con altri antivirus, ma anche a quelle dello stesso antivirus che poi l'ha scovata? Forse i file che ho eliminato a un certo punto servivano, in qualche modo, a schermare il virus vero e proprio?
  • come posso essere davvero sicuro che l'ospite indesiderato se ne sia andato? E quali operazioni dovrei compiere sull'ex campo di battaglia (immunizzazioni, riattivazione delle funzioni di ripristino, ecc.)?

Nel frattempo, ti saluto e ne approfitto per scusarmi con tutto il forum, poiché solo dopo aver postato la mia discussione mi sono reso conto di essere decisamente OT in questo thread. Purtroppo, all'inizio del lungo calvario non pensavo che il problema dipendesse da un virus, bensì da un problema interno a Windows.

Ciao a tutti, allora!



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 20.120 - Postato: 14/Giugno/2005 alle 18:32


ciao chisciotte sono contento per te!!alle tue domande non so rispondere certe volte si va a tentativi quando non capisci il problema evidentemente dopo quei tanti tentativi uno è andato a buon fine(il difficile è capire quale)purtroppo gli antivirus non rilevano tutti gli stessi virus,puo darsi che un antivirus te l'abbia trovato è tolto ed un altro invece no(gli antivirus hanno un database è in base a quello riconoscono i virus secondo  la frequenza dei byte che sono presenti nei virus in base a quello ti segnalano il virus ma se nel database non c'è il virus non viene segnalato)secondo me l'ospite se ne andato dato che il problema non c'è piu!!! le cose che devi compiere è aggiornare tutti i programmi di sicurezza che hai e almeno una volta alla settimana ripetere tutte le scansioni!!!!!!!!!!ciao ciao


wolverine_x2
Principiante Principiante
wolverine_x2
Principiante Principiante
wolverine_x2
Principiante
Principiante

Avatar generico


Iscritto dal : 02/Luglio/2005
Status: Offline
Posts: 12
Riporta il testo di: wolverine_x2 Rispondibullet Topic: Post n° 23.832 - Postato: 02/Luglio/2005 alle 13:40


Ciaooo sono nuovo appena registrato ho un problema anch'io di Explorer.exe vi prego aiutatemi, ho già eliminato il virus e il trojan con il mio antivirus!!!

Adesso questo è il log con Hijackthis ditemi cosa devo eliminare?

 

Logfile of HijackThis v1.99.1
Scan saved at 13.19.20, on 02/07/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programmi\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\System32\rmctrl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\dwwin.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HDAudio Driver] C:\WINDOWS\System32\qrvc.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ATI Technologies] C:\windows\ATI Technologies.exe
O4 - HKCU\..\Run: [Alcatel] C:\windows\Alcatel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D17080C-66F9-4684-8FFE-4 2CBB2D5F72D}: NameServer = 193.70.152.15 193.70.152.25
O20 - Winlogon Notify: style2 - C:\WINDOWS\q43928718_disk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

Vi prego aiutatemi sono disperato!!! Qualcuno risponda urgentemente grazie!!!

 



Modificato da wolverine_x2


Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 23.839 - Postato: 02/Luglio/2005 alle 14:10


I programmi indicati in questo post, (se non li hai già) puoi scaricarli da questa mia miniguida (scaricali e aggiornali prima di procedere)

:::::::::::::::::::::::::::::::::::::::::::::::::::::::::: :::::::::::::::::::::::::

In questa pagina c'è una breve guida su Hijack

Esegui queste operazioni ------ >   (Stampa la pagina)

Assicurati che l'opzione "Visualizza cartelle e file nascosti" sia attivata.

(Pannello di controllo > Opzioni Cartella > Visualizzazione)

Disattiva il RIPRISTINO DI CONFIGURAZIONE su tutte le unità

(nota che questo ELIMINERà TUTTI i punti di ripristino, quindi se non riscontri più problemi, crea almeno un nuovo punto di ripristino dopo un paio di giorni da questa procedura)

Avvia il sistema in modalità provvisoria

Avvia Hijack e clicca su ?do a system scan only?

Metti la spunta a queste voci e clicca su ?fix checked?

O20 - Winlogon Notify: style2 - C:\WINDOWS\q43928718_disk.dll <--- se sai di cosa si tratta non eliminarlo

O4 - HKCU\..\Run: [Alcatel] C:\windows\Alcatel.exe <--- penso sia un dialer, se lo hai installato tu non eliminarlo

O4 - HKLM\..\Run: [HDAudio Driver] C:\WINDOWS\System32\qrvc.exe <--- applicazione sconosciuta, se sai di cosa si tratta non elimarlo

Sempre dalla modalità provvisoria ripeti le scansioni di sicurezza

(SpyBot, e Ad-Aware e antivirus AGGIORNATI) ... APPLICA LE PROTEZIONI DI CwShredder e SpyWare Blaster.

Pulisci il registro con RegSeeker

Riavvia il pc in modalità normale ristabilisci il ripristino di configurazione,
rifai il log   e mettilo qui per un ultimo controllo

NB___se le voci non compaiono in modalità provvisoria vanno fissate da quella normale.

CHE PROBLEMI HAI CON INTERNET EXPLORER?




La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 23.840 - Postato: 02/Luglio/2005 alle 14:13


I programmi indicati in questo post, (se non li hai già) puoi scaricarli da questa mia miniguida (scaricali e aggiornali prima di procedere)

:::::::::::::::::::::::::::::::::::::::::::::::::::::::::: :::::::::::::::::::::::::

In questa pagina c'è una breve guida su Hijack

Esegui queste operazioni ------ >   (Stampa la pagina)

Assicurati che l'opzione "Visualizza cartelle e file nascosti" sia attivata.

(Pannello di controllo > Opzioni Cartella > Visualizzazione)

Disattiva il RIPRISTINO DI CONFIGURAZIONE su tutte le unità

(nota che questo ELIMINERà TUTTI i punti di ripristino, quindi se non riscontri più problemi, crea almeno un nuovo punto di ripristino dopo un paio di giorni da questa procedura)

Avvia il sistema in modalità provvisoria

Avvia Hijack e clicca su ?do a system scan only?

Metti la spunta a queste voci e clicca su ?fix checked?


O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

Non hai un firewall installato?



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



wolverine_x2
Principiante Principiante
wolverine_x2
Principiante Principiante
wolverine_x2
Principiante
Principiante

Avatar generico


Iscritto dal : 02/Luglio/2005
Status: Offline
Posts: 12
Riporta il testo di: wolverine_x2 Rispondibullet Topic: Post n° 23.842 - Postato: 02/Luglio/2005 alle 14:15


Ciao grazie di avermi risposto, allora con internet explorer, niente da problemi solo explorer.exe, cmq da quella pagina spy ware blaster non si scarica...!!!

Modificato da wolverine_x2


wolverine_x2
Principiante Principiante
wolverine_x2
Principiante Principiante
wolverine_x2
Principiante
Principiante

Avatar generico


Iscritto dal : 02/Luglio/2005
Status: Offline
Posts: 12
Riporta il testo di: wolverine_x2 Rispondibullet Topic: Post n° 23.844 - Postato: 02/Luglio/2005 alle 14:19


Corrego lo sto scaricando e anche Regseeker!!!


Yusuke
Senior Senior
Yusuke
Senior Senior
Yusuke
Senior
Senior

Avatar


Iscritto dal : 20/Aprile/2005
Da: Italy
Status: Offline
Posts: 4.776
Riporta il testo di: Yusuke Rispondibullet Topic: Post n° 23.847 - Postato: 02/Luglio/2005 alle 14:41


Mi potresti spiegare meglio il problema?



La notte è più bello, si vive meglio, per chi fino alle cinque non conosce sbadiglio e la città riprende fiato, sembra che dorma e il buio la trasforma e le cambia forma...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,395 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni