|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
disconnessione automatica
Ciao raga sto sistemando il pc di mia sorella, che ha avuto la capacità di farsi mangiare il sistema solo usando msn, e sto uscendo pazzo.
Praticamente non so quanti virus ho già tolto, ma la cosa + strana è successa pochi minuti fa, e a questo proprio non so ovviare; dopo aver fatto una scansione con panda antirootkit mi ha trovato un file tra i temporanei (classificato come unknow) che ovviamente ho permesso di cancellare dopo il riavvio, solo che ora mi entra in xp ma poi l'account si disconnette automaticamente e non ho alcun modo di entrare, nemmeno in mod.provv. Il mio timore è che quel file sconosciuto era smss.exe, che kaspersky mi segnalava come rootkit. Avete idea di come posso risolvere? |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
Solo ora ricordo che il file cancellato da panda nn era smss ma il logon, quindi si spiega il problema. Ho trovato questa soluzione, spero funzioni, la posto nel caso potesse servire:
Quote:
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2000
Messaggi: 243
|
che significa?
ma quando c'è scritto copy userinit.exe eccc eccc
che significa? copy da dove a dove ? io bo ho copiato il file userinit.exe dal cd nella cartella system32 ma non si è risolto niente |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
thread spsotato in area infezioni
@ Dangerous: leggi meglio, c'è scritto tutto e te lo riscrivo in modo più chiaro:
ora rimane da cambiare il valore USERINIT dal registro di windows, quindi: start -> esegui: regedit batti invio posizionati in: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ WindowsNT \ CurrentVersion \ Winlogon clickando su "Winlogon" (un solo click) nel pannello di destra ti mostrerà il contenuto, quindi devi trovare in quell'elenco la "Userinit" quindi facci un doppioclick e ti si aprirà un pop-up dove dovrai controllare, ed eventualmente modificare, che abbia il seguente valore: C:\WINDOWS\system32\userinit.exe, (mi raccomando anche la virgola finale) in caso windows sia installato su altra unità sostituire C:\ con la lettera corretta, riavviare. poi cerca eventuali cartelle BAK seguendo questa semplice guida http://www.hwupgrade.it/forum/showthread.php?t=1694322, infine procedi con le scansioni indicate nella Guida alla Disinfezione per Infetti e pubblica tutti i log così vediamo se è rimasto qualcosa e cosa
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 13-03-2008 alle 11:47. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
beh la guida sembra dettagliata, peccato a me non abbia funzionato.
Ho dovuto ancora ripristinare il pc, per poi salvare tutto e formattare. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
magari nel tuo caso era un altra cosa il problema... tipo cancellazione di winlogon.exe
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
eh si infatti era proprio che si era cancellato logon.
Che fai il mago? |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fatto da AVG?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
no panda antirootkit ha fatto il guaio solo che me lo dava come file unknow
sicuro che fosse il logon xkè prima kaspersky continuava a segnalarlo come rootkit. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
azz.. c'è sempre da stare attenti a cosa viene chiesto di cancellare
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
Beh un pò è stato xkè me lo dava come unknow (quindi nn ho visto che era), un pò xkè stavo lavorando da vnc su 3 pc, sul mio x la tesi, e sugli altri due xkè mia sorella ha fatto come il mago Oronzo, "con la sola imposizione delle mani ti fotto due sistemi".
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
magaaa
ebbrava la sorellina scherzo, però effettivamente è stata una tragedia del tuo caso
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
Vabbè ho poi risolto senza problemi, chiuso a catenaccio il firewall, e ora usano un account limitato.
A napoli si dice "dopo i ladri in casa, le sbarre alle finestre" ciao. |
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Apr 2000
Messaggi: 243
|
ovviamente
ovviamente la guida neanche a me è servita a niente
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
beh allora mi sa che il caso eccezionale era giusto quello del tipo che ha scritto la guida
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 460
|
Ciao.
Ho all'incirca lo stesso problema. Entro in windows XP, ma poi l'account (che è comparso magicamente, prima non avevo nessun account) si disconnette automaticamente. E lo stesso mi succede in modalità provvisoria. Fino a stamattina il computer andava bene, poi un mio contatto su msn mi ha segnalato che gli arrivavano un sacco di messaggi dal mio account con un link che rimandava a un virus. Allora ho fatto lo scan del computer con AVG che ha trovato 8 trojan, poi ho riavviato e adesso sono in questa situazione. Io il CD di windows non ce l'ho (ho un portatile di tre anni fa e non mi avevano dato nessun cd di windows). Come devo fare? Questo "Avira AntiVir Rescue System" mi può essere d'aiuto? http://www.hwupgrade.it/forum/showthread.php?t=1689812 Grazie in anticipo per qualsiasi suggerimento. E scusate se magari dico cavolate o chiedo banalità, ma sono veramente niubbo in fatto di computer. |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 460
|
Anche con "Avira AntiVir Rescue System" non è cambiato niente.
Purtroppo non so come fare a postarvi il log dei messaggi visto che non ho il lettore floppy sul portatile. Sapete darmi qualche consiglio? |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Riesci ad accedere in modalità provvisoria?
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 460
|
No. Anche in modalità provvisoria mi si disconnette automaticamente.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Dovresti procurarti il cd di Windows (Home o Professional) per poter tentare di accedere con un altro cd bbotable che ha molte più opzioni:
www.ubcd4win.com Oppure potresti usare un cd live come quello di Ubuntu, ma non so se avresti il pieno accesso (cioè anche in scrittura) alla partizione dove è Windows. Con quello si potrebbe controllare cosa ha eliminato Antivir. Però io ti consiglio la prima soluzione. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:55.




















