Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Iexplore.exe

Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!

Iexplore.exe

Messaggioda Patrick12 » lun ago 21, 2006 7:33 pm

Ei raga dopo avere usato internet explorer per un paio di minuti mi inizia a rallentare il computer fino a bloccare la connessione e nel chiuderlo mi compare un errore ::::::::::::::Iexplore.exe Errore di applicazione:::::::::::: L'istruzione a "0x6c371351" ha fatto riferimento alla memoria a "0x00000004". La memoria non poteva essere "read". Fai clic su OK per terminare l'applicazione. Kosa posso fare per risolverlo????????????Grazie P.S. L'antivirus che uso è avast
Avatar utente
Patrick12
Senior Member
Senior Member
 
Messaggi: 188
Iscritto il: dom giu 18, 2006 1:20 pm

Messaggioda ziofil » lun ago 21, 2006 7:40 pm

Manda un log con HijackThis.......
Avatar utente
ziofil
Bronze Member
Bronze Member
 
Messaggi: 895
Iscritto il: ven nov 11, 2005 12:12 pm
Località: Provincia di Ascoli Piceno

Messaggioda Patrick12 » lun ago 21, 2006 7:45 pm

Logfile of HijackThis v1.99.1
Scan saved at 20.41.09, on 21/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5296.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\Raxco\PerfectDisk\PDSched.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\DAP\DAP.EXE
C:\Documents and Settings\Utente\Documenti\Patrick\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programmi\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: &MSN Search - res://C:\Programmi\MSN Toolbar Suite\TB\02.05.0000.1082\it-it\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/do ... se5059.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 2717668000
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB214284-F4F7-41DB-979D-811E46C11DDF}: NameServer = 151.99.0.100,151.99.125.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe
Avatar utente
Patrick12
Senior Member
Senior Member
 
Messaggi: 188
Iscritto il: dom giu 18, 2006 1:20 pm


Messaggioda ziofil » lun ago 21, 2006 8:18 pm

Hai provato ad usare Mozilla Firefox???Tanto per fare una prova...Vedo che hai Internet Explorer 7,non vorrei che non sia ancora tanto stabile!!!Io utilizzo Firefox,e non so che dirti...Il log mi sembra [boxed]......pulito....Quando arriva crazy l'esperto,ti darà maggiori delucidazioni...... [:-D]
Avatar utente
ziofil
Bronze Member
Bronze Member
 
Messaggi: 895
Iscritto il: ven nov 11, 2005 12:12 pm
Località: Provincia di Ascoli Piceno

Messaggioda Amantide » lun ago 21, 2006 10:14 pm

Il log è pulito e non c'entra nulla. Il consiglio di usare un browser alternativo invece è molto valido.
Prova a fare questi 2 passaggi:
1) da Pannello di Controllo -> Sistema -> Avanzate -> Prestazioni -> Impostazioni -> Avanzate -> Utilizzo Memoria, scegli Cache Sistema, riavvia e vedi se va meglio.
2) prova a ricreare il file di swap, che potrebbe essere corrotto oppure di dimensioni troppo modeste. Da Pannello di Controllo -> Sistema -> Avanzate -> Prestazioni -> Impostazioni -> Avanzate -> Memoria virtuale -> Cambia-> Nessun File di paging. Riavvia il computer e dallo stesso percorso rimetti il file di swap con le dimensioni automatiche.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Patrick12 » mer ago 23, 2006 2:20 pm

grazie lo stesso pero nn funziona è come prima spero che qualkuno sappia kosa fare!!!!!!!!!!!!!!grazie
Avatar utente
Patrick12
Senior Member
Senior Member
 
Messaggi: 188
Iscritto il: dom giu 18, 2006 1:20 pm

Messaggioda Amantide » mer ago 23, 2006 4:56 pm

Prova a reinstallare IE7, è una versione beta e può capitare di avere i problemi. Ti consiglio di usare Opera o Firefox almeno fino a quando non sarà disponibile la versione definitiva di IE7.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Patrick12 » ven ago 25, 2006 12:27 pm

Ei raga siete stati dei grandi a risolvermi il problema pero sono riuscito a farlo solo in un sistema operativo mentre nell'altro aprendo la cartelle "installazioni e applicazioni" e spuntando "mostra aggionrnamenti" non mi compariva il file di "internet explorer 7" che mi permetteva di disinstallarlo!!qual è l'altro modo per disinstallarlo??????????Grazie!
Avatar utente
Patrick12
Senior Member
Senior Member
 
Messaggi: 188
Iscritto il: dom giu 18, 2006 1:20 pm

Messaggioda Amantide » ven ago 25, 2006 12:50 pm

Devi vedere se puoi risolvere modificando il file sysoc.inf che si trova nella cartella C:\WINDOWS\inf\. Lo apri con il Blocco note e vedi se c'è la riga con il riferimento al IE7. Se la trovi, devi eliminare la parola hide al interno di questa riga mantenendo le virgole. Es. ...,hide,.... che divenda ...,,...
In questo modo il programma dovrebbe apparire nella lista Installazione applicazioni.

Potrebbe essere anche un altra possibilita. Ricordo che un bel po' di tempo fà, alle prime versioni beta di IE7, questo non veniva installato tramite il setup ma copiando intera cartella nella posizione giusta. In questo caso l'eliminazione è manuale e abbastanza complicata in quanto potresti eliminare per errore i file necessari al funzionamento di IE6.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Amantide » ven ago 25, 2006 12:56 pm

Trovato in rete:
Codice: Seleziona tutto
Abilita la visualizzazione di file nascosti, trova questa cartella C:\Windows\$NtUninstallie7bet2p$\spuninst e lancia spuninst.exe
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Patrick12 » ven ago 25, 2006 8:15 pm

Grazie tante ma sfortunatamente nessuno dei casi funziona nel primo perché sembra che non c'è una riga riguardante l' IE7 Mentre nel secondo modo nella cartella Windows non c'e la cartella comunque ecco il testo del file sysoc forse riesci a trovarlo se c'è grazie:

[Version]
Signature = "$Windows NT$"
DriverVer=07/01/2001,5.1.2600.2180
[Components]
NtComponents=ntoc.dll,NtOcSetupProc,,4
WBEM=ocgen.dll,OcEntry,wbemoc.inf,hide,7
Display=desk.cpl,DisplayOcSetupProc,,7
Fax=fxsocm.dll,FaxOcmSetupProc,fxsocm.inf,,7
NetOC=netoc.dll,NetOcSetupProc,netoc.inf,,7
iis=iis.dll,OcEntry,iis.inf,,7
com=comsetup.dll,OcEntry,comnt5.inf,hide,7
dtc=msdtcstp.dll,OcEntry,dtcnt5.inf,hide,7
IndexSrv_System = setupqry.dll,IndexSrv,setupqry.inf,,7
TerminalServer=TsOc.dll, HydraOc, TsOc.inf,hide,2
msmq=msmqocm.dll,MsmqOcm,msmqocm.inf,,6
ims=imsinsnt.dll,OcEntry,ims.inf,,7
fp_extensions=fp40ext.dll,FrontPage4Extensions,fp40ext.inf,,7
msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7
WMAccess=ocgen.dll,OcEntry,wmaccess.inf,,7
RootAutoUpdate=ocgen.dll,OcEntry,rootau.inf,,7
IEAccess=ocgen.dll,OcEntry,ieaccess.inf,,7
OEAccess=ocgen.dll,OcEntry,oeaccess.inf,,7
WMPOCM=ocgen.dll,OcEntry,wmpocm.inf,,7
Games=ocgen.dll,OcEntry,games.inf,,7
AccessUtil=ocgen.dll,OcEntry,accessor.inf,,7
CommApps=ocgen.dll,OcEntry,communic.inf,HIDE,7
MultiM=ocgen.dll,OcEntry,multimed.inf,HIDE,7
AccessOpt=ocgen.dll,OcEntry,optional.inf,HIDE,7
Pinball=ocgen.dll,OcEntry,pinball.inf,HIDE,7
MSWordPad=ocgen.dll,OcEntry,wordpad.inf,HIDE,7
ZoneGames=zoneoc.dll,ZoneSetupProc,igames.inf,,7
TabletPC=tabletoc.dll,TabletSetupProc,Tabletpc.inf,HIDE,7
Freestyle=medctroc.dll,MedCtrOCISetupProc,medctroc.inf,HIDE,7
netfx=netfxocm.dll,UrtOcmProc,netfxocm.inf,hide,7
[Global]
WindowTitle=%WindowTitle%
WindowTitle.StandAlone="*"
[Components]
msnexplr=ocmsn.dll,OcEntry,msnmsn.inf,,7
[Strings]
WindowTitle="Installazione di Windows Professional"
WindowTitle_Standalone="Aggiunta guidata componenti di Windows"

Se ce un'altro modo per disistallarlo contattatemi!!!!Grazie
Avatar utente
Patrick12
Senior Member
Senior Member
 
Messaggi: 188
Iscritto il: dom giu 18, 2006 1:20 pm

Messaggioda Amantide » ven ago 25, 2006 8:35 pm

Patrick12 ha scritto: Mentre nel secondo modo nella cartella Windows non c'e la cartella

Sicuro che nelle Opzioni cartella avevi abilitato la visualizzazione dei file nascosti e di sistema?
Se questo file è stato eliminato qui in fondo alla pagina c'è un link a rapidshare per scaricare il file necessario, forse rimettendolo potrai disinstallare IE7.

Update:
Puoi anche provare a digitare C:\WINDOWS\$NtUninstallie7bet2p$\spuninst\spuninst.exe in Esegui oppure cercare questo file tramite Cerca, spuntando in Avanzate la ricerca fra i file nascosti.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Patrick12 » sab ago 26, 2006 10:05 pm

Grazie Amantide!!!! la cartella $unistal...$ nel disco C (quello con il problema) non c'è, mentre nell'altro sistema operativo era presente è quindi ho provato a copiarla dal disco D al disco C e cliccando su spunist.exe ho fatto la disistallazione guidata disinstallandomi solo in parte Internet explorer 7. Riavviando mi è tornato a internet explorer 6 che sembra funziona tutto tranne fino a quando ho digitato un sito a piacere es. www.MegaLab.it e mi si apriva un'altra finestra internet bloccandomi stranamente il computer!!!(mentre usando un motore di ricerca funziona normalmente internet) Non è finita ....anche se volessi reinstallare internet explorer non me lo permette perché mi indica che gia è presente ie7 e che deve essere prima rimosso per poter reinstallare il programma...!! Ho fatto caso che nella finestra "installazioni e applicazioni" spuntando "mostra aggiornamenti" e andando su "Software update" gli unici aggiornamenti presenti erano di windows media player mentre non erano presenti oltre a ie7 gli aggiornamenti di windows xp!!!Come posso risolvere il problema che mi fa internet explorer 6 della finestra che mi si apre e mi blocca il computer oppure come posso riuscire ad istallare windows ie 6 o 7 senza che mi neghi l'istallazione rikiedendomi prima di disinstallarlo kosa che non posso fare perché non si trova su "installazioni ed applicazioni"
Avatar utente
Patrick12
Senior Member
Senior Member
 
Messaggi: 188
Iscritto il: dom giu 18, 2006 1:20 pm

Messaggioda sleeping » dom ago 27, 2006 12:31 am

Salve a tutti! E' il primo messaggio che scrivo in questo forum!
Ne approfitto per consigliare a Patrik12 di lasciar perdere IE, versione 6 o 7 che sia, e di provare con un altro browser, due tra tutti firefox e opera. Mi sembra tanto più semplice che modificare file di sistema per cercare di ingannare Win, rischiando magari di compromettere la stabilità del SO.
Se il problema persiste (e non credo), contattare il forum [:-D] .
Avatar utente
sleeping
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2255
Iscritto il: sab ago 26, 2006 1:16 pm
Località: Verona & Trieste

errore iexplore

Messaggioda T0p0l1n » lun ott 30, 2006 3:22 pm

Salve a tutti,anche io ho un problema con iexplore; quando accedo alla posta di alice compare l'errore.

Si è verificato un errore in IEXPLORE.EXE. L'applicazione verrà chiusa.
AppName: iexplore.exe AppVer: 6.0.2600.0 ModName: mshtml.dll
ModVer: 6.0.2600.0 Offset: 0010b30b

ho fatto la scansione con PREVX1 ed è tutto a posto. Vi mando anche il logfile di hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 15.20.08, on 30/10/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Prevx1\PXAgent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
C:\Programmi\Prevx1\PXConsole.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\notepad.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [winsystems25] winsystems.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [PrevxOne] "C:\Programmi\Prevx1\PXConsole.exe"
O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [lrprod] C:\WINDOWS\system32\winlr1.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB71377D-C56A-4669-BC5E-26954ADCC11B}: NameServer = 85.37.17.47 85.38.28.82
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Programmi\Prevx1\PXAgent.exe" -f (file missing)

Grazie in anticipo [:-D]
Avatar utente
T0p0l1n
Neo Iscritto
Neo Iscritto
 
Messaggi: 19
Iscritto il: lun ott 30, 2006 2:04 pm

Re: errore iexplore

Messaggioda crazy.cat » lun ott 30, 2006 4:08 pm

Da eliminare questi due file, usa unlocker o dalla modalità provvisoria
T0p0l1n ha scritto:O4 - HKLM\..\Run: [winsystems25] winsystems.exe
O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe
O4 - HKCU\..\Run: [lrprod] C:\WINDOWS\system32\winlr1.exe
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Amantide » lun ott 30, 2006 4:18 pm

Hai qualche malware sul computer, i problemi con iexplore possono essere dovuti proprio a loro. Prima che ti dico come devi rimuoverli, mi devi promettere di installare il SP2 ed un buon firewall, Comodo o Zone Allarm, altrimenti già fra qualche giorno ti ritroverai nella stessa situazione.

Prima di tutto rifai la scansione con hijackthis, seleziona queste voci e premi Fix checked:
O4 - HKLM\..\Run: [winsystems25] winsystems.exe
O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe
O4 - HKCU\..\Run: [lrprod] C:\WINDOWS\system32\winlr1.exe

Disinstalla Spybot - Search & Destroy ed installa A-squared o AVG Antispyware e fai la scansione completa.
Dopo aver fatta la scansione con questi programmi, abilita la visualizzazione dei file e cartellenascosti (Pannello di controllo--> Opzioni cartella--> Visualizzazione--> Visualizza file e cartelle nascosti) e dalla modalità provvisoria o con aiuto di Unlocker o Delete Doctor trova ed elimina questi file in rosso:
C:\WINDOWS\system32\winsystems.exe
C:\WINDOWS\system32\winlr1.exe

Ora dovresti pulire anche il registro. Vai su Start--> Esegui--> regedit, poi su File--> Esporta ed esporta una copia di backup del registro. Dopo dovresti eliminare queste sottochiavi:

HKLM\Software\Microsoft\Win dows\CurrentVersion\Run\winsystems25 = "winsystems.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\winsystems25 = "winsystems.exe"


P.S. Dopo aver fatta la scansione con i due programmi citati sopra, molto probabilmente non troverai più qualche voce di quelle che ti ho detto di eliminare
Ultima modifica di Amantide il lun ott 30, 2006 6:23 pm, modificato 1 volta in totale.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Amantide » lun ott 30, 2006 5:58 pm

Edit:

[:I] Chiedo umilmente venia per aver detto un sacco di cavolate [banned?] , inizio a perdere i colpi [cry] .

Mi sono confusa, facendo le ricerche sul file winsystems.exe, la cui presenza può essere causata sia da un spyware che da un backdoor, se facevo di più il caso al winsystems25, avrei capito subito che nel tuo caso si tratta di un backdoor. Ora modifico anche la guida di sopra, cosi non dovrai cercare i file che tanto non ci sono.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda T0p0l1n » lun ott 30, 2006 7:23 pm

Non preoccuparti, in effetti le ho appena cercate e non ci sono....aspetto che mi dici il resto...grazie comunque! [:-D]
Avatar utente
T0p0l1n
Neo Iscritto
Neo Iscritto
 
Messaggi: 19
Iscritto il: lun ott 30, 2006 2:04 pm

Messaggioda Amantide » lun ott 30, 2006 7:38 pm

T0p0l1n ha scritto:Non preoccuparti, in effetti le ho appena cercate e non ci sono....aspetto che mi dici il resto...grazie comunque! [:-D]

Ho modificato il post di prima, ora la descrizione di eliminazione del worm è quella giusta. [;)] Devi solo eliminare 2 file e 2 valori nel registro evidenziati.

P.S. Ah, mi raccomando... il SP2 ed il firewall [8D]
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Prossimo

Torna a Sistema Operativo

Chi c’è in linea

Visitano il forum: Nessuno e 53 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising