minore di capitale

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware e sicurezza

Register


 Default 

IEXPLORER.EXE virus




Reply
 
Thread Tools
  #1  
Old 25 marzo 2008, 10:06
Nuovo Membro Gruppo
 
Default IEXPLORER.EXE virus

Salve,
Ho notato che i pop-up iniziato popping up quasi ogni paio di minuti sul mio computer. Ho notato nel task manager che ci sono di solito tre IEXPLORER.EXE compiti aperti a tutti i tempi. Ho cercato più anti-virus e anti-spyware e nulla sembra di sbarazzarsi di esso. Ho appena preso un log con hijack questa ...... chiunque può aiutare?

Thanks so much!

Logfile di Trend Micro HijackThis v2.0.2
Scan salvato a 1:10:32 PM, il 3/25/2008
Piattaforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Processi in esecuzione:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe
C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe
C: \ Program Files \ DNA \ btdna.exe
C: \ Program Files \ Microsoft Outlook \ OFFICE11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ UpdDlg.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v3.0 \ Windows Communication Foundation \ infocard.exe
C: \ WINDOWS \ system32 \ Wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://companyweb/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMUNE ~ 1 \ strutture ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MATH SE PRIMA MODE] C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 math non \ amen tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Applic ~ 1 \ UPLOAD ~ 1 \ navigare mpeg stop.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Aggiornamento Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe
O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ EXCEL.EXE/3000
O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ REFIEBAR.DLL
O9 - Extra pulsante: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://companyweb
Ø16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB
Ø16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
Ø16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=39204
Ø16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
Ø16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
Ø16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
Ø16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
Ø16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
Ø16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab
Ø16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
Ø16 - DPF: (6E32070A-766D-4EE6-879c-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347
Ø16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client Control (REDIST)) -- http://safari-fs/tsweb/msrdp.cab
Ø16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
Ø16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ Telephony: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: Ati Hotkey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe
O23 - Service: McAfee Virus e Spyware Protection Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: QuickBooks Database Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
--
Fine del file - 9346 bytes
  #2  
Old 25 marzo 2008, 10:27
Gruppo Donatori
 
Default IEXPLORER.EXE virus

Devi solo 1 anti virus e spyware altri saggi che possono essere in conflitto, non si dispone di un firewall? uno che può bloccare in entrata e in uscita? se non posso trovare il link per comodo un buon firewall free. Anche ciò che avete spyware? ho avuto un pop-up in corso per 3 mesi che spybot s & d risolto.
  #3  
Old 25 marzo 2008, 10:31
Nuovo Membro Gruppo
 
Default IEXPLORER.EXE virus

Beh, questo è il mio lavoro computer. Abbiamo McAfee. Ho scaricato e provato Spybot Search & Destroy, avg antispyware, AVG Anti-Virus, Registro bloccanti, e pochi altri non posso ricordare. Niente di ogni provenienza quando ho fatto uno scan del PC con loro, dice sempre che tutti i clean.This è in corso da diversi mesi.
  #4  
Old 25 marzo 2008, 10:32
Amministratore del Gruppo
 
Default IEXPLORER.EXE virus

Kanoakavirus.

Permettetemi di chiarire la questione.

Abbiamo una procedura di rimozione malware professionali qui a CJ.

Se non avete il desiderio di seguire poi rimanere fuori di questi fili.

Grazie.
__________________

Il mio sistema: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Motherboard:
HP nForce 560
Memoria RAM:
2GB DDR2 PC2-5300
Schede grafiche (s):
Nvidia 7150M integrata a bordo
Scheda Audio:
5,1 a bordo integrata
Hard Drive (s):
250GB 5400RPM SATA300
Optical Drive (s):
18x CD / DVDRW DL-ATA
Case / alimentatore:
Magazzino HP
Raffreddamento:
Magazzino HP
Rete / Internet:
10/100 Nic / 10MB Vergine cavo
Monitor (s):
17 "WXGA + HD BrightView Widescreen
Operating System (s):
Windows 7 Ultimate 32Bit
  #5  
Old 25 marzo 2008, 10:34
Gruppo Donatori
 
Default IEXPLORER.EXE virus

Ok.
  #6  
Old 25 marzo 2008, 10:55
Moderatore del Gruppo
 
Default IEXPLORER.EXE virus

Scarica NoLop per il tuo desktop da uno dei link qui sotto ...
  • Chiudere tutti i programmi in esecuzione, poiché è necessario un riavvio
  • Fare doppio clic NoLop.exe per eseguirlo
  • Avanti, fare clic sul pulsante: Search and Destroy
    • Il computer verrà ora a scansione per i file infetti
  • Quando finisce la scansione, se infetti, viene chiesto di riavviare
  • Fare clic su OK
  • Ora fai clic su: REBOOT
  • Un messaggio di popup dovrebbe NoLop. In caso contrario, fare doppio clic sul programma di nuovo e si concluderà.
  • Posta il contenuto del C: \ NoLop.log nella prossima risposta.
Nota: Se si riceve un errore ", mscomctl.ocx o in una delle sue dipendenze non sono registrati correttamente", si prega di scaricare mscomctl.ocx alla tua cartella system32 quindi eseguire nuovamente il programma.

----------

Hai Punto di vista installato.

Viewpoint Media Player / Manager / Toolbar è considerato come foistware invece di malware dal momento che è stato installato senza l'approvazione degli utenti, ma non fare nulla spia o "cattivi". Vedere Punto di vista di immergersi in Adware

Si propone di rimuovere il programma adesso.
Vai a Start> Impostazioni> Pannello di controllo> Aggiungi / Rimuovi Programmi e rimuovere i seguenti programmi, se presenti.
  • Punto di vista
  • Viewpoint Manager
  • Viewpoint Media Player
  • Punto di vista di Google Toolbar
  • Punto di vista l'esperienza della tecnologia
Se avete difficoltà nel rimuovere punto di vista, vi suggerisco di utilizzare ViewpointKiller

Una volta che hai scaricato ViewpointKiller, scompattarlo in una posizione conveniente ad esempio sul desktop.
Esegui ViewpointKiller, e selezionare File> fare tutto Uccisioni
Seguire le istruzioni, selezionare o No, A seconda che la selezione si è più comodo con.

----------

Rinomina HijackThis ed eseguire una nuova scansione poi che l'accesso sia.
  • Vai alla cartella C: \ Program Files \ Trend Micro \HijackThis.exe
  • Fai clic destro su HijackThis.exe e selezionare Rinomina.
  • Digitare sniper.exe e premere Inserisci.
  • Fare clic col tasto destro su sniper.exe e selezionare Invia a > Desktop (creare il collegamento)
Anche se abbiamo ribattezzato HijackThis di cecchino, si continua a fare riferimento ad esso, come HijackThis o HJT.

----------

Next post aggiungi
N. Lop Accedi
Nuovo log HijackThis
__________________

  #7  
Old 25 marzo 2008, 11:57
Nuovo Membro Gruppo
 
Default IEXPLORER.EXE virus

Entra NoLop:

NoLop! Entra da Skate_Punk_21
Fix in esecuzione di: C: \ Documents and Settings \ ron \ Desktop
[3/25/2008]
[2:21:40 PM]
--- Infezione File Found/Removed---
C: \ WINDOWS \ compiti \ 8862BA9A82712A82.job
Inizio di rimozione ...
Riavvio ...
Rimozione del Lop rimasto file / cartelle ...
Modifica del Registro di ...
** Fix completo! **
--- Inserzione AppData sottodirectory ---
C: \ Documents and Settings \ Administrator \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Administrator \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Administrator \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Adobeaum
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Adobeum - directory vuota
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Administrator.safari \ Dati applicazioni \ domenica
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Acronis
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Aol
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Aol Download
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Aol OCP
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Avg7 - directory vuota
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Brother
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Common Files
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Google
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Grisoft
C: \ Documents and Settings \ All Users \ Dati applicazioni \ InstallShield
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Intuit
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Lavasoft
C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 La matematica
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Mumbojumbo
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Protexis
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Sandlot Games
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Sbsi
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Simply Super Software
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Temp - directory vuota
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Trymedia
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Viewpoint
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Windows Genuine Advantage
C: \ Documents and Settings \ All Users \ Dati applicazioni \ Yahoo!
C: \ Documents and Settings \ Allison \ Dati applicazioni \ 3m
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Adobeum - directory vuota
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Software CoffeeCup
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Cyberlink
C: \ Documents and Settings \ Allison \ Dati applicazioni \ GlobalSCAPE
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Google
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Aiuto - directory vuota
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Allison \ Dati applicazioni \ InstallShield Installation Information
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Intuit
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Ipswitch
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Leadertech
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Mozilla
C: \ Documents and Settings \ Allison \ Dati applicazioni \ SmartFTP
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Snapfish
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Sonic
C: \ Documents and Settings \ Allison \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Symantec - directory vuota
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Carica Frag - directory vuota
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Webex
C: \ Documents and Settings \ Allison \ Dati applicazioni \ Yahoo!
C: \ Documents and Settings \ Allison \ Dati applicazioni \ (d4914e09-364e-480a-835b-91f1f8c21e8c)
C: \ Documents and Settings \ Application Data \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Dana \ Dati applicazioni \ 3m
C: \ Documents and Settings \ Dana \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Dana \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Dana \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Default User \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Default User \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Default User \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Heather \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Heather \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Heather \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Heather \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Heather \ Dati applicazioni \ Webex
C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Kellie \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Kellie \ Dati applicazioni \ domenica
C: \ Documents and Settings \ LocalService \ Dati applicazioni \ Avg7 - directory vuota
C: \ Documents and Settings \ LocalService \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Mcafeemvsuser \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01 \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Mcafeemvsuser.ssxp01.000 \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Meredith \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Meredith \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Meredith \ Dati applicazioni \ Sonic
C: \ Documents and Settings \ Meredith \ Dati applicazioni \ domenica
C: \ Documents and Settings \ NetworkService \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Ron \ Dati applicazioni \ 3m
C: \ Documents and Settings \ Ron \ Dati applicazioni \ 7wonders
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Acccore
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Adobeaum
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Adobeum - directory vuota
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Obiettivo
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Avg7
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Bittorrent
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Cyberlink
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Dna
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Gamelab
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Google
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Aiuto - directory vuota
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Intuit
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Ipswitch
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Leadertech
C: \ Documents and Settings \ Ron \ Dati applicazioni \ LimeWire
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Math Funk Bash - la directory vuota
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Mozilla
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Playfirst
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Simply Super Software - directory vuota
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Snapfish
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Sonic
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Promemoria
C: \ Documents and Settings \ Ron \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Symantec - directory vuota
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Trojanhunter
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Uniblue
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Frag Carica
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Viewpoint
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Winrar - directory vuota
C: \ Documents and Settings \ Ron \ Dati applicazioni \ Yahoo!
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Acccore
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Adobeum - directory vuota
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Google
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Aiuto - directory vuota
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ Myspace
C: \ Documents and Settings \ Ron.old \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Adobeum - directory vuota
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Aiuto - directory vuota
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Leadertech
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ Sonic
C: \ Documents and Settings \ Shelli \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Adobeum - directory vuota
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Google
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Aiuto - directory vuota
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Interact Commercio
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Leadertech
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ Sonic
C: \ Documents and Settings \ Stephanie \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Susanna \ Dati applicazioni \ 3m
C: \ Documents and Settings \ Susanna \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Susanna \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Susanna \ Dati applicazioni \ domenica
C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Adobe
C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Google - directory vuota
C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Identities
C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Macromedia
C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ Xrbs \ Dati applicazioni \ domenica
C: \ Documents and Settings \ __sbs_netsetup__ \ Dati applicazioni \ Identities
C: \ Documents and Settings \ __sbs_netsetup__ \ Dati applicazioni \ Microsoft
C: \ Documents and Settings \ __sbs_netsetup__ \ Dati applicazioni \ domenica

Nuovo log HijackThis:

Logfile di Trend Micro HijackThis v2.0.2
Scan salvato a 3:00:16 PM, il 3/25/2008
Piattaforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Processi in esecuzione:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe
C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe
C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ QuickTime \ qttask.exe
C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ DNA \ btdna.exe
\ Up-3 \ c $ \ Program Files \ Microsoft Office \ Office11 \ Outlook.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ Wuauclt.exe
C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page =
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://companyweb
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ system32 \ dla \ tfswshx.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [DVDLauncher] "C: \ Program Files \ CyberLink \ PowerDVD \ DVDLauncher.exe"
O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMUNE ~ 1 \ strutture ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [dla] C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe
O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Synchronization Manager]% SystemRoot% \ system32 \ mobsync.exe / logon
O4 - HKLM \ .. \ Run: [Adobe Photo Downloader] "C: \ Program Files \ Adobe \ Photoshop Album Starter Edition \ 3,0 \ Apps \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [ControlCenter2.0] C: \ Program Files \ Brother \ ControlCenter2 \ brctrcen.exe / autorun
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [MATH SE PRIMA MODE] C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 math non \ amen tray.exe
O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Applic ~ 1 \ UPLOAD ~ 1 \ navigare mpeg stop.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster 2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [Uniblue RegistryBooster2] C: \ Program Files \ Uniblue \ RegistryBooster 2 \ RegistryBooster.exe / S
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe
O4 - Global Startup: QuickBooks Aggiornamento Agent.lnk = C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O4 - Global Startup: Wallpaper.lnk = C: \ Wallpaper \ Bginfo.exe
O8 - Extra contesto voce di menu: E & sporta in Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ EXCEL.EXE/3000
O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ ssv.dll
O9 - Extra pulsante: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 3 \ Office11 \ REFIEBAR.DLL
O9 - Extra pulsante: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra pulsante: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://companyweb
Ø16 - DPF: (01A88BB1-1174-41EC-ACCB-963509EAE56B) (SysProWmi Class) -- http://support.dell.com/systemprofiler/SysPro.CAB
Ø16 - DPF: (02BF25D5-8C17-4B23-BC80-D3488ABDDC6B) (QuickTime Object) -- http://a1540.g.akamai.net/7/1540/52/...x/qtplugin.cab
Ø16 - DPF: (17492023-C23A-453E-A040-C7C580BBF700) (Windows Genuine Advantage Validation Tool) -- http://go.microsoft.com/fwlink/?linkid=39204
Ø16 - DPF: (3BA3B159-7533-4F96-A2CE-EE5894BBD3D5) (Scanner.SysScanner) -- http://i.dell.com/images/global/js/s...SYSSCANNER.cab
Ø16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photos.walmart.com/WalmartActivia.cab
Ø16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
Ø16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) -- http://bl108fd.blu108.hotmail.msn.co...s/MsnPUpld.cab
Ø16 - DPF: (5C6698D9-7BE4-4122-8EC5-291D84DBD4A0) -- http://upload.facebook.com/controls/...oUploader2.cab
Ø16 - DPF: (5C86F808-EDD2-4E5D-9C4F-E0D1ADA859AF) (Web Conferencing) -- http://server.mymeetingcentral.com/join_a.cab
Ø16 - DPF: (5F8469B4-B055-49DD-83F7-62B522420ECC) (Facebook Photo Uploader Control) -- http://upload.facebook.com/controls/...toUploader.cab
Ø16 - DPF: (6E32070A-766D-4EE6-879c-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1149363255347
Ø16 - DPF: (7584C670-2274-4EFB-B00B-D6AABA6D3850) (Microsoft Terminal Services Client Control (REDIST)) -- http://safari-fs/tsweb/msrdp.cab
Ø16 - DPF: (B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD) (TSEasyInstallX Control) -- http://www.trendsecure.com/easy_inst...syInstallX.CAB
Ø16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / ere.webex.com/client/T25L10N...nt/ieatgpc.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = safari.local
O17 - HKLM \ Software \ .. \ Telephony: DomainName = safari.local
O17 - HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = safari.local
O23 - Service: Ati Hotkey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ VScan \ McShield.exe
O23 - Service: McAfee Virus e Spyware Protection Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: QuickBooks Database Manager Service (QBCFMonitorService) - Intuit - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Program Files \ Common Files \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
--
Fine del file - 8722 bytes

Ho notato che è solo iexploree.exe popping up una volta il task manager e ora non ho avuto alcun pop-up ancora.
  #8  
Old 25 marzo 2008, 12:07
Moderatore del Gruppo
 
Default IEXPLORER.EXE virus

Guardando meglio, ma ancora di più resta da fare.

Crea un elenco di disinstallazione
  • Inizio HijackThis
  • Fare clic sul Aprire la sezione Strumenti Misc.
  • Fare clic sul Open Uninstall Manager pulsante.
  • Fare clic sul Salva elenco tasto e specificare dove si desidera salvare questo file e fare clic su Salvare.
    • Quando si preme Salvare appunti pulsante si aprirà con il contenuto di quel file.
  • Copia e incolla tale elenco nella risposta.
__________________

  #9  
Old 26 marzo 2008, 06:57
Nuovo Membro Gruppo
 
Default IEXPLORER.EXE virus

Siamo spiacenti, ieri durante il lavoro ha occupato. Non ero in grado di fare questo passo indietro o risposta. Quando mi sono collegato sul mio computer il pop-up sono stati di nuovo oggi. Di seguito è riportato l'elenco unistall.

ACT!
Adobe Download Manager 2.0 (solo Rimuovi)
Adobe Flash Player ActiveX
Adobe Reader 7.0.8
Adobe Shockwave Player
Adobe ® Photoshop ® Album Starter Edition 3,0
OBIETTIVO 6
ATI - Software Uninstall Utility
ATI Display Driver
Barracuda Networks Outlook Plugin 0.9d
Broadcom Advanced Control Suite
Brother MFL-Pro Suite
ClearType tuning applet del pannello di controllo
Compatibility Pack per Office System 2007
e / pop Web Conferencing Cliente
Google Earth
HijackThis 2.0.2
Hotfix per Microsoft. NET Framework 3.0 (KB932471)
Hotfix per Windows Media Format 11 SDK (KB929399)
Hotfix per Windows Media Format SDK (KB902344)
Hotfix per Windows Media Player 11 (KB939683)
Hotfix per Windows XP (KB896344)
Hotfix per Windows XP (KB914440)
Hotfix per Windows XP (KB915865)
Hotfix per Windows XP (KB926239)
Intel (R) Graphics Media Accelerator Driver
Java (TM) 6 Update 2
Java (TM) 6 Update 3
Java (TM) 6 Update 5
McAfee Virus e Spyware Protection Service
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB928366)
Microsoft. NET Framework 2.0 Service Pack 1
Microsoft. NET Framework 3.0 Service Pack 1
Microsoft Base Smart Card Cryptographic Service Provider Package
Microsoft Compression Client Pack 1.0 per Windows XP
Nomi di dominio di Microsoft internazionalizzato mitigazione API
Microsoft National Language Support inferiore API
Microsoft Office Outlook 2003
Microsoft Office Small Business Edition 2003
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C + + 2005 Redistributable
Mozilla Firefox (2.0.0.12)
MSXML 4.0 SP2 (KB936181)
Parser MSXML 4.0 SP2 e SDK
MSXML 6.0 Parser (KB933579)
PowerDVD 5,5
QuickBooks Pro 2007
QuickBooks Prodotto Listing Service
Aggiornamento della protezione per Step by Step Interactive Training (KB898458)
Aggiornamento della protezione per Step by Step Interactive Training (KB923723)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB928090)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB929969)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB931768)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB933566)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB937143)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB938127)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB939653)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB942615)
Aggiornamento della protezione per Windows Internet Explorer 7 (KB944533)
Aggiornamento della protezione per Windows Media Player (KB911564)
Aggiornamento della protezione per Windows Media Player 10 (KB917734)
Aggiornamento della protezione per Windows Media Player 11 (KB936782)
Aggiornamento della protezione per Windows Media Player 6.4 (KB925398)
Aggiornamento della protezione per Windows XP (KB890046)
Aggiornamento della protezione per Windows XP (KB893756)
Aggiornamento della protezione per Windows XP (KB896428)
Aggiornamento della protezione per Windows XP (KB899587)
Aggiornamento della protezione per Windows XP (KB899589)
Aggiornamento della protezione per Windows XP (KB900725)
Aggiornamento della protezione per Windows XP (KB901017)
Aggiornamento della protezione per Windows XP (KB901190)
Aggiornamento della protezione per Windows XP (KB902400)
Aggiornamento della protezione per Windows XP (KB905414)
Aggiornamento della protezione per Windows XP (KB905749)
Aggiornamento della protezione per Windows XP (KB911280)
Aggiornamento della protezione per Windows XP (KB911562)
Aggiornamento della protezione per Windows XP (KB911567)
Aggiornamento della protezione per Windows XP (KB911927)
Aggiornamento della protezione per Windows XP (KB912812)
Aggiornamento della protezione per Windows XP (KB913446)
Aggiornamento della protezione per Windows XP (KB913580)
Aggiornamento della protezione per Windows XP (KB914388)
Aggiornamento della protezione per Windows XP (KB914389)
Aggiornamento della protezione per Windows XP (KB916281)
Aggiornamento della protezione per Windows XP (KB917159)
Aggiornamento della protezione per Windows XP (KB917344)
Aggiornamento della protezione per Windows XP (KB917422)
Aggiornamento della protezione per Windows XP (KB917953)
Aggiornamento della protezione per Windows XP (KB918118)
Aggiornamento della protezione per Windows XP (KB918439)
Aggiornamento della protezione per Windows XP (KB918899)
Aggiornamento della protezione per Windows XP (KB919007)
Aggiornamento della protezione per Windows XP (KB920213)
Aggiornamento della protezione per Windows XP (KB920214)
Aggiornamento della protezione per Windows XP (KB920670)
Aggiornamento della protezione per Windows XP (KB920683)
Aggiornamento della protezione per Windows XP (KB920685)
Aggiornamento della protezione per Windows XP (KB921398)
Aggiornamento della protezione per Windows XP (KB921503)
Aggiornamento della protezione per Windows XP (KB921883)
Aggiornamento della protezione per Windows XP (KB922616)
Aggiornamento della protezione per Windows XP (KB922760)
Aggiornamento della protezione per Windows XP (KB922819)
Aggiornamento della protezione per Windows XP (KB923191)
Aggiornamento della protezione per Windows XP (KB923414)
Aggiornamento della protezione per Windows XP (KB923689)
Aggiornamento della protezione per Windows XP (KB923694)
Aggiornamento della protezione per Windows XP (KB923980)
Aggiornamento della protezione per Windows XP (KB924191)
Aggiornamento della protezione per Windows XP (KB924270)
Aggiornamento della protezione per Windows XP (KB924496)
Aggiornamento della protezione per Windows XP (KB924667)
Aggiornamento della protezione per Windows XP (KB925486)
Aggiornamento della protezione per Windows XP (KB925902)
Aggiornamento della protezione per Windows XP (KB926255)
Aggiornamento della protezione per Windows XP (KB926436)
Aggiornamento della protezione per Windows XP (927779)
Aggiornamento della protezione per Windows XP (KB927802)
Aggiornamento della protezione per Windows XP (KB928255)
Aggiornamento della protezione per Windows XP (KB928843)
Aggiornamento della protezione per Windows XP (KB929123)
Aggiornamento della protezione per Windows XP (KB930178)
Aggiornamento della protezione per Windows XP (KB931261)
Aggiornamento della protezione per Windows XP (KB931784)
Aggiornamento della protezione per Windows XP (KB932168)
Aggiornamento della protezione per Windows XP (KB933729)
Aggiornamento della protezione per Windows XP (KB935839)
Aggiornamento della protezione per Windows XP (KB935840)
Aggiornamento della protezione per Windows XP (KB936021)
Aggiornamento della protezione per Windows XP (KB937894)
Aggiornamento della protezione per Windows XP (KB938829)
Aggiornamento della protezione per Windows XP (KB941202)
Aggiornamento della protezione per Windows XP (KB941568)
Aggiornamento della protezione per Windows XP (KB941569)
Aggiornamento della protezione per Windows XP (KB941644)
Aggiornamento della protezione per Windows XP (KB943055)
Aggiornamento della protezione per Windows XP (KB943460)
Aggiornamento della protezione per Windows XP (KB943485)
Aggiornamento della protezione per Windows XP (KB944653)
Aggiornamento della protezione per Windows XP (KB946026)
Copia Shadow del Cliente
Copia del modulo di Sonic
Sonic DLA
Sonic Express Labeler
Sonic RecordNow Audio
Sonic RecordNow dati
Sonic Update Manager
SoundMAX
SupportSoft Assisted Service
Aggiornamento per Windows XP (KB894391)
Aggiornamento per Windows XP (KB898461)
Aggiornamento per Windows XP (KB900485)
Aggiornamento per Windows XP (KB904942)
Aggiornamento per Windows XP (KB908531)
Aggiornamento per Windows XP (KB910437)
Aggiornamento per Windows XP (KB916595)
Aggiornamento per Windows XP (KB920342)
Aggiornamento per Windows XP (KB920872)
Aggiornamento per Windows XP (KB922582)
Aggiornamento per Windows XP (KB925720)
Aggiornamento per Windows XP (KB925876)
Aggiornamento per Windows XP (KB927891)
Aggiornamento per Windows XP (KB929338)
Aggiornamento per Windows XP (KB930916)
Aggiornamento per Windows XP (KB931836)
Aggiornamento per Windows XP (KB933360)
Aggiornamento per Windows XP (KB936357)
Aggiornamento per Windows XP (KB938828)
Aggiornamento per Windows XP (KB942763)
WebEx
Windows Defender
Windows Defender Firme
Windows Imaging Component
Windows Internet Explorer 7
Windows Media Connect
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 11
Windows Media Player 11
Windows Presentation Foundation
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
WinRAR archiver
  #10  
Old 26 marzo 2008, 08:12
Moderatore del Gruppo
 
Default IEXPLORER.EXE virus

Vai a Risorse del computer-> Strumenti-> Opzioni cartella-> Visualizza scheda:
  • Nascosto sotto la voce di file e cartelle:
  • Seleziona Visualizza cartelle e file nascosti.
  • Deseleziona Nascondi i file protetti di sistema (consigliato) opzione.
  • Inoltre, assicurarsi che non vi è alcun segno di spunta accanto Nascondi le estensioni dei file per i tipi di file conosciuti.
  • Fare clic sul pulsante OK

----------

Vai a Aggiungi / Rimuovi programmi e disinstallare il seguente:
  • Java (TM) 6 Update 2
  • Java (TM) 6 Update 3
----------

Apri HijackThis e selezionare Non solo un sistema di scansione.

Mettere un segno di spunta accanto alle seguenti voci: (se esiste)
  • O4 - HKLM \ .. \ Run: [MATH SE PRIMA MODE] C: \ Documents and Settings \ All Users \ Dati applicazioni \ live 64 math non \ amen tray.exe
  • O4 - HKCU \ .. \ Run: [Roadsite] C: \ DOCUME ~ 1 \ ron \ Applic ~ 1 \ UPLOAD ~ 1 \ navigare mpeg stop.exe
Importante: Chiudere tutte le finestre, ad eccezione di HijackThis e quindi fare clic su Fix controllati.

Uscita HijackThis.

----------

Ora doppio clic su Risorse del computer dal desktop e individuare questi cartelle ed eliminare l'intera cartella.

C: \ Documents and Settings \ All Users \ Dati applicazioni \l64 inque matematica non

C: \ Documents and Settings \ ron \ Dati applicazioni \UPLOAD ~ 1

IlUPLOAD ~ 1 abbreviata, è per qualcosa, ma si inizia con Carica.

----------

Si prega di scaricare da SUBS Combofix da uno dei link qui sotto.
(Prova a tutti e tre, se necessario)Importante! Combofix.exe VA essere salvati e corse dalla Desktop.
  • Chiudere tutti i browser Web aperto. (Firefox, Internet Explorer, etc) prima di iniziare Combofix.
  • Importante! Temporaneamente disattivare tuo antivirus, script di blocco e di qualsiasi antispyware protezione in tempo reale prima eseguire una scansione.
    • Fare clic sul pulsante questo link per visualizzare un elenco di programmi di sicurezza che dovrebbero essere disattivati e come disattivarli.
    • Se la vostra non è elencato e non sapete come disabilitare questa funzione, ti chiedo.
  • Attenzione: Combofix il computer si disconnette da Internet. La connessione viene ripristinata automaticamente prima Combofix completa la sua corsa.
  • Fare doppio clic su combofix.exe e segui le istruzioni.
    • Da tastiera selezionare 1 e premere Inserisci
  • Una volta terminato, si produrrà un log per voi.
  • Post che accedi al tuo prossimo risposta.
Attenzione: Non clic combofix della finestra, mentre è in esecuzione. Che potrebbero indurlo a stallo
  • Se Combofix corre in difficoltà e termina prematuramente, la connessione può essere ripristinato manualmente riavviando il computer.
  • Importante: Ricorda di riattivare l'antivirus e antispyware prima di ricollegare a Internet.

----------

Next post aggiungi
Combofix log


Inoltre vorrei sapere come stanno le cose adesso.
__________________

Reply

Register

Segnalibri

Threads simili
Filo Thread Starter Forum Risposte Ultimo Post
IExplorer cattiva immagine-Si prega di HELPPPP soupman23 Virus, Spyware e sicurezza 11 29 dic 2008 00:52
IEXPLORER.EXE virus - please help me! Giant Panda Virus, Spyware e sicurezza 2 6 Ott 2008 14:55
IEXPLORER.EXE virus pls revisione Hijack log nitingaur Virus, Spyware e sicurezza 15 22. Set 2008 16:40
Sono sempre i virus per il mio bone.exe IEXPLORER damandg Virus, Spyware e sicurezza 12 14 lug 2008 14:31
IEXPLORER.EXE MATHMA ~ 1.exe RECTBO ~ 1.exe euphotix Virus, Spyware e sicurezza 8 17 gen 2008 23:55
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. Traduzione italiana SEO by vBSEO © 2009, alla scansione, Inc.