Condividi:        

IEXPLORE operazione non valida

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

IEXPLORE operazione non valida

Postdi dany » 22/02/05 17:40

"Per Dylan Non mi sono fasciata la testa inutilmente, come vedi il problema si è ripresentato".

Mi spiego:

Se vado sui preferiti, due o tre volte, perchè sto cercando qualche cosa, senza aprire però la pagina web, mi esce una finestra che dice:

IEXPLORE con un cerchio rosso e una croce nel mezzo -davanti alla parola

Questo programma ha eseguito una operazione non valida e sarà terminato.

DETTAGLI

IEXPLORE ha provocato un errore di protezione generale
nel modulo KRNL386.EXE in 0002:00005c48.
Registri:
EAX=0d27000a CS=014f EIP=00005c48 EFLGS=00000293
EBX=0544009f SS=4e57 ESP=00005e6e EBP=00005e80
ECX=0000ffdf DS=0d27 ESI=00000000 FS=3c27
EDX=00010009 ES=0177 EDI=000000c0 GS=0000
Byte all'indirizzo CS:EIP:
f2 ae e9 a9 ff 33 c0 33 d2 e9 05 00 47 8b c7 8c
Immagine dello stack:
0013015f 00bf0000 0d270009 00090000 5ea00009 000061ac 00130d27 5fc00177 00000001 01770000 00000013 00015fc0 60460177 5fc0537e 00004e57 00000d27


dopodichè mi chiude il browser, qualcuno mi sa dire cosa non va?
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Sponsor
 

Postdi Dylan666 » 22/02/05 17:46

Start > Impostazioni > Pannello di controllo > Installazione Applicazioni; cerchi la voce di Internet Explorer ci clicchi sopra e clicchi Aggiungi o Rimuovi. Apparirà una finestra che chiede se vuoi rimuovere oppure correggere l'installazione. A questo punto clicchi su CORREGGI.
Dopo la modifica ti consiglio riavviare il pc.
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 17:54

già fatto, ma non ha funzionato, ho anche provato a togliere i preferiti ed reinstallarli, ed infine ho provato con esplora risorse -> Windows -> Options -> Cabs -> e cliccato su user.exe (dovrebbe ripristinare le impostazioni del sistema operativo) ma neppure qui ha funzionato. Altre soluzioni?
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 22/02/05 17:58

Il problema è che si trobano su Googl e errori di KRNL386.EXE ma sempre in relazione a qualche latro file...

Siccome ho visto che hai scritto EXPLORE inece di EXPLORER sei sicura di aver scritto bene tutto il messaggio? La R te la sei veramente scordata?
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 18:04

Si è proprio scritto explore, ed ho cercato sul supporto Microsoft, e su google, ma non ho trovato nulla.
Ciò è accaduto dopo che sono entrati nel mio pc dei trojan, eliminati con spy bot, e HT, poi ho verificato che non vi fosse più nulla con tutti i programmi a me in possesso, ad-aware, spy bot, avg, e trust,Starup e due controlli on line. Da config ecc... Ora non c'è più nulla. Ma ha incominciato ad esserci questo problemino. Può esserci una connessione?
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 22/02/05 18:14

Ahi ahi ahi, qui vedo lo zampino di uno spyware:

http://support.microsoft.com/?kbid=302463

Se non è quello descritto lì poco ci manca, perché chiamare un programma IEXPLORE fa capire bene che si vuole sfruttare un'omonimia per non insospettore l'utente. Se Spybot e AD-aware (aggiornati) hanno fallito si passa a HijackThis:

http://www.pc-facile.com/guide.php?t=148946
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 18:19

Il controllo era stato fatto anche con quel programma, come scritto sul post sopra il tuo. Magari si è reinstallato qualche cosa, il trojan era entrato da un sito di giochi che era nei preferiti - ovviamente ora eliminato.

Riprovo a fare un controllino poi ti faccio sapere.
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 22/02/05 18:52

Un log gradirei vederlo lo stesso, per sicurezza. Se IEXPLORE viene chiamato in causa nell'errore significa che qualche DLL o chiave ancora lo cerca nel pc, e quindi lo spyware non è stato rimosso del tutto...


PS: per chi non lo sapesse il topic al quale si riferisce ogni tanto dany è questo

http://www.pc-facile.com/forum/viewtopic.php?t=28417
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 19:03

In effetti si è ricreato
O8 - Extra context menu item: Search Using Copernic Agent - C:\Programmi\Copernic Agent\Web\SearchExt.htm
Già tolto la volta precedente. Per il resto è tutto a posto.

qui il log
Logfile of HijackThis v1.99.1
Scan saved at 18.50.05, on 22/02/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMI\LINKFAX 7\LINKFAX.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\VETMSG9X.EXE
C:\PROGRAMMI\CA\ETRUST EZ ARMOR\ETRUST EZ ANTIVIRUS\VETTRAY.EXE
C:\PROGRAMMI\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGEMC.EXE
C:\PROGRAMMI\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAMMI\LINKFAX 7\OFXCONV.EXE
C:\PROGRAMMI\FILE COMUNI\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
C:\WINDOWS\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar1.dll
O4 - HKLM\..\Run: [LfMailEXE] C:\Programmi\LinkFax 7\LinkFax.exe -r
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Vet Alert] C:\WINDOWS\System\VetMsg9x.exe
O4 - HKLM\..\Run: [VetTray] C:\PROGRA~1\CA\ETRUST~1\ETRUST~1\VETTRAY.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [OfxConvEXE] C:\Programmi\LinkFax 7\OfxConv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O8 - Extra context menu item: Search Using Copernic Agent - C:\Programmi\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR3.DLL/cmsearch.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR3.DLL/cmcache.html
O8 - Extra context menu item: Pagine simili - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR3.DLL/cmsimilar.html
O8 - Extra context menu item: Collegamenti a ritroso - res://C:\PROGRAMMI\GOOGLE\GOOGLETOOLBAR3.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAMMI\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAMMI\YAHOO!\MESSENGER\YPAGER.EXE
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/sho ... wflash.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 22/02/05 19:08

Qusto va sicuramente tolto:

O8 - Extra context menu item: Search Using Copernic Agent - C:\Programmi\Copernic Agent\Web\SearchExt.htm

Questo anche mi piace poco:

O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe

Poi mi vengono segnalati come sconosciuto LinkFax 7 e AVGAMSVR.EXE ma se è roba che hai installato (il secondo dovrebbe essere AVG è tutto ok).
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 19:10

Allora il primo è stato tolto - ovviamente

O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
questo è un sito su cui controllo on-line se ci sono spy

grisoft è l'antivirus AVG

Link fax7 è la stampante della olivetti
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 22/02/05 19:12

ok, allora vedi se basta... :roll:

Però per sicurezza cerca pure IEXPLORE fra i file e nel registro
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 19:15

come al mio solito sono stata imprecisa.
questo è il sito su cui faccio il controllo on-line
http://www.spywareguide.com/txt_onlinescan.html
e qui chiede di scaricare
http://www.xblock.com/download/xclean_micro.exe
per il controllo on line,

AVGAMSVR.EXE e questo credo anch'io sia AVG l'antivirus
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi dany » 22/02/05 19:24

:aaah L'ho trovato nel registro sotto Applications Iexplore.exe
Predefinito - valore non impostato

Se cerco con trova, il risultato è:
Icona di explorer - iexplore.exe - percorso C:\Programmi\Internet Explorer 89 kb Applicazione Modificato il 30.08.02

Siamo sicuri che è da togliere?
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 22/02/05 19:31

no, toppa! :P
Cavolo, dopo anni mi accorgo solo ora che il file di sistema NON ha la R alla fine! :oops:

Dalle proprietà si vede bene che è roba di Microsoft...

Anzi, è quello con la R a essere un malware!

IEXPLORE = buono

IEXPLORER = cattivo


non si finisce mai di imparare :eeh:
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 22/02/05 19:36

Mi sembrava che non fosse da togliere, allora ho tolto
O8 - Extra context menu item: Search Using Copernic Agent - C:\Programmi\Copernic Agent\Web\SearchExt.htm
vedo come funge il pc domani e semmai rifaccio un controllino con HT - in caso si ricreasse, spegnendo il pc.
Aspetto un paio di giorni, e se tutto è risolto vi faccio sapere.
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi dany » 23/02/05 12:22

Niente da fare, anche questa mattina appena acceso il pc se vado nei preferiti esce la fatidica finestra.
Rifatto il controllo con Hijack This, ma non si è ricreato nulla, ed è pulitissimo.
Quali altre strade ....per risolvere questo problema?
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi Dylan666 » 23/02/05 12:29

Ma dove porta il preferito intruso?
Perché se parliamo di questo Copernic documentandomi non sembra uno spyware:

http://www.download.com/Copernic-Deskto ... 46029.html
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi dany » 23/02/05 12:34

Non è un preferito preciso, esempio:
Lista di preferiti, passo il mouse,per esempio, su ADSL si spre CONTROLLO IN LINEA, ed ecco che appare la finestra, e mi chiude il browser.
Riapro il browser, scorro la lista preferiti, e vado su INFORMAZIONE si apre IL SOLE 24 ORE ci passo il mouse sopra e si apre la finestra Iexplore ecc.. e mi chiude il browser. Tieni presente che non ho neppure il tempo di cliccarci sopra per aprire il sito.
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Postdi dany » 23/02/05 12:36

Precisazione: Copernic era un meta motore di ricerca che avevo installato parecchi mesi fa e poi disinstallato, erano comunque rimaste tracce qua e la, ora credo definitivamente sparite.
infotecnonews
by by dany(Daniela)
Avatar utente
dany
Reporter
 
Post: 2239
Iscritto il: 17/07/04 14:19
Località: San Francesco al Campo

Prossimo

Torna a Software Windows


Topic correlati a "IEXPLORE operazione non valida":


Chi c’è in linea

Visitano il forum: Nessuno e 113 ospiti