Ciao scrivo qui visto che ho lo stesos tipo di problema.
Io fino ad ora ho fatto quanto c'è scritto sul forum per eliminare i malware, ma la situazione non è migliorata.
Quello che a me succede è che appena acceso il pc, mi compare una finestra di dialogo che mi chiede di connettermi al web perchè la pagina web non è visualizzabile in liena. Io faccio annulla e quella ricompare di nuovo e lo fa sempre.
Se mi connetto come ora utilizzando Firefox, come sempre, il sygate firewall mi dice che un applicazione chiamata iexplore.exe sta cercando di connettersi al web ma che viene bloccata da sygate(almeno spero).
Ho fatto analizzare ad AVG free 9.0 il file C:\Programmi\Internet Explorer\IEXPLORE.EXE ma non mi rileva minaccia.
Ho provato ad eliminare C:\Programmi\Internet Explorer\IEXPLORE.EXE manualmente, ma dopo ritorna (ma che è un boomerang???)
Dunque ora vi posto il log... se potete darmi qualche consiglio i sarò lieto di provare.
Log parte prima
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.53.04, on 08/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\CyberLink\TV Enhance\TVEService.exe
C:\Programmi\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\CyberLink\TV Enhance\Kernel\TV\TVECapSvc.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programmi\AVG\AVG9\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Documents and Settings\DAVIDE\Documenti\task.exe
C:\Documents and Settings\DAVIDE\Documenti\Live Microsoft Update.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Documents and Settings\DAVIDE\Documenti\Live Microsoft Update.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\Programmi\OpenOffice.org 2.4\program\soffice.exe
C:\Programmi\OpenOffice.org 2.4\program\soffice.BIN
C:\Programmi\Uniblue\RegistryBooster 2010\registrybooster.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE

)
Rispondi quotando
