PDA

View Full Version : pc infetto?


rosa39
14-10-2008, 21:05
ciao ragazzi rieccomi di nuovo a chiedervi aiuto ..stavolta per il portatile di mia figlia era incasinato ho fatto le varie scansioni come suggerito nella guida ..ora va un pochino meglio ma ditemi se è tutto a posto vi allego i log.
c'è però ancora un problema e cioè che il pc non si spegne ..fatemi sapere

http://wikisend.com/download/607352/a2scan_081013-171144.txt
http://wikisend.com/download/491376/ols_report.html
http://wikisend.com/download/152404/CureIt.zip
http://wikisend.com/download/177486/SysInspector-CARMEN2-081014-0858.xml
http://wikisend.com/download/936170/hijackthis.log
http://wikisend.com/download/598768/prevx.log

Malwarebytes non ha rilevato nulla di infetto e con gmer il sistema si arresta

wjmat
15-10-2008, 00:14
il log di mbam caricalo comunque
x gmer, rimuovilo, riscaricalo e riprova, le info nel bigino che ho in firma


Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

O16 - tutte le voci



Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\ytsztmp.exe, (invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,

http://img134.imageshack.us/img134/2999/regeditva6.png

rosa39
15-10-2008, 10:19
ho fatto quanto mi hai detto però gmer mi da lo stesso problema..ti allego i log di hijackthis e malwarebytes

http://wikisend.com/download/938904/mbam-log-10-13-2008 (17-01-05).txt

wjmat
15-10-2008, 10:23
vedo ancora questo
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ytsztmp.exe,
il registro l'hai pulito dopo di hjt?

rosa39
15-10-2008, 10:50
ora ho un'altro problemino ho spento il pc facendogli fare gli aggiornamenti richiesti..però al riavvia non si apre windows!:cry:

wjmat
15-10-2008, 11:01
spiegati meglio, dove si blocca?
l'hai eliminata correttamente la stringa di registro?
la modalità provvisoria funziona?

rosa39
15-10-2008, 11:07
appena si avvia il pc si intravede la pagina di windows e poi si disconnette e non si apre neanche la modalita provvisoria la voce del registro l'ho eliminata come mi hai detto ..e non si apre neanche la modalita provvisoria

rosa39
15-10-2008, 11:11
praticamente il pc rimane come se fosse in standby..

wjmat
15-10-2008, 11:12
riesci ad accedere a win o quando clicchi sull'utente ti riporta fuori?
ha installato qualche altro software nell'ultima sessione?

rosa39
15-10-2008, 11:15
quando clicco sull'utente mi dice caricamento delle imposatazioni in corso ..e subito dopo disconnessione

rosa39
15-10-2008, 11:16
non ho installato nulla

wjmat
15-10-2008, 11:25
quando clicco sull'utente mi dice caricamento delle imposatazioni in corso ..e subito dopo disconnessione
ha fatto qualche errore con la stringa userinit...
hai la possibilità di montare il disco su un altro pc?

rosa39
15-10-2008, 11:31
ma intendi un'altro portatile?..ti premetto che non ho la più pallida idea di come fare

wjmat
15-10-2008, 11:35
il pc che non parte è un portatile?
hai il cd di win oppure un cd live autoavviante?

rosa39
15-10-2008, 11:41
non ho nessuno dei due

rosa39
15-10-2008, 11:45
si è un portatile

rosa39
15-10-2008, 11:51
posso fare il ripristino della configuraizone originale?

wjmat
15-10-2008, 11:53
cerca un cd di win xp qualsiasi, ci serve per accedere alla console di ripristino

do per scontato che la mod. provvisoria non vada
idem ultima configurazione funzionante...

rosa39
15-10-2008, 11:58
purtroppo non ho nessun cd di win

rosa39
15-10-2008, 12:47
ho fatto il ripristino originale ed è partito ..però mi sa che gli ho perso delle cose anche se i documenti sono salvi

Chill-Out
15-10-2008, 12:58
ho fatto il ripristino originale ed è partito ..però mi sa che gli ho perso delle cose anche se i documenti sono salvi

Certo hai ripristinato alla configurazione originale, reinstalla subito il parco software di sicurezza dopodichè procedi con gli aggiornamenti SO

wjmat
15-10-2008, 12:59
hai usato l'utilità integrata nel portatile?
penso che abbia ripristinato i files
system, software, sam, security, default
in windows\system32\config

noi se se abbia creato dei backup di quelli precedenti

noi dovevamo backuppare il file software rovinato, ripristinare quello originale per poter avviare il pc, sistemare quello corrotto e rimetterlo al suo posto

cosa hai perso alla fine?

carica un nuovo log di hjt

rosa39
15-10-2008, 13:29
hai usato l'utilità integrata nel portatile?
penso che abbia ripristinato i files
system, software, sam, security, default
in windows\system32\config

noi se se abbia creato dei backup di quelli precedenti

noi dovevamo backuppare il file software rovinato, ripristinare quello originale per poter avviare il pc, sistemare quello corrotto e rimetterlo al suo posto

cosa hai perso alla fine?

carica un nuovo log di hjt
praticamente ho fatto un casino?si ho usato l'integrata del portatile
non so esattametne cosa è andato perso ho solo visto che ci sono delle cartelle vuole dove ci dovrebbero essere foto siccome mia figlia non c'è non posso saperlo con esatteza..io speroche erano quelle che ci sono in documenti...non posso installare nulla perchè il disco risulta pieno

wjmat
15-10-2008, 13:32
che significa pieno?
dammi l'errore giusto

rosa39
15-10-2008, 14:12
mi dice ..lospazio disponibile su disco no soddisfa i requisiti minimiprevisti.imopssibile continuare l'insatllazione

wjmat
15-10-2008, 14:18
mi dice ..lospazio disponibile su disco no soddisfa i requisiti minimiprevisti.imopssibile continuare l'insatllazione
quanto spazio hai libero sul disco?
questo errore lo da anche con hjt versione zip

rosa39
15-10-2008, 14:33
solo 788kb di spazio libero

wjmat
15-10-2008, 15:03
anche prima di questo problema immagino....
dai un occhio al trattamento che ho in firma e comincia a rimuovere i tool che non servono più
passata con atf e ccleaner e poi vedi tu cosa eliminare per fare spazio....

edit
prima avevi 6GB liberi...
"" = "C:"
"Type" = "Fixed"
"Free Bytes Available" = "6.47 GB"
"Total Number of Bytes" = "48.28 GB"
"Total Number of Free Bytes" = "6.47 GB"

rosa39
15-10-2008, 19:05
il problema è che mancano quasi tutti i programmi che erano installati prima e adesso non mi fa installare nulla ..ti allego il log di hjt

http://wikisend.com/download/572930/hijackthis.log

rosa39
15-10-2008, 20:00
ora ho capito perche il disco è pieno ho trovato la cartella backup con tutto qullo che c'era prima sul pc..cosa posso fare per rimettere tutto a posto

wjmat
16-10-2008, 08:13
il portatile è un hp vero? non ci sono info reletive all'utility che hai utilizzato?

rosa39
16-10-2008, 09:02
si è un'hp ..dove le dovrei trovare le info ..non sono una grande esperta spiegami meglio

wjmat
16-10-2008, 09:38
purtroppo i portatili non li ho mai sotto mano e non conosco queste utility...

prova a chiedere nella sezione windows, magari è roba conosciuta
http://www.hwupgrade.it/forum/forumdisplay.php?f=33
oppure aspetta le info di qualcun'altro