View Full Version : pc infetto?
ciao ragazzi rieccomi di nuovo a chiedervi aiuto ..stavolta per il portatile di mia figlia era incasinato ho fatto le varie scansioni come suggerito nella guida ..ora va un pochino meglio ma ditemi se è tutto a posto vi allego i log.
c'è però ancora un problema e cioè che il pc non si spegne ..fatemi sapere
http://wikisend.com/download/607352/a2scan_081013-171144.txt
http://wikisend.com/download/491376/ols_report.html
http://wikisend.com/download/152404/CureIt.zip
http://wikisend.com/download/177486/SysInspector-CARMEN2-081014-0858.xml
http://wikisend.com/download/936170/hijackthis.log
http://wikisend.com/download/598768/prevx.log
Malwarebytes non ha rilevato nulla di infetto e con gmer il sistema si arresta
il log di mbam caricalo comunque
x gmer, rimuovilo, riscaricalo e riprova, le info nel bigino che ho in firma
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
O16 - tutte le voci
Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\ytsztmp.exe, (invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,
http://img134.imageshack.us/img134/2999/regeditva6.png
ho fatto quanto mi hai detto però gmer mi da lo stesso problema..ti allego i log di hijackthis e malwarebytes
http://wikisend.com/download/938904/mbam-log-10-13-2008 (17-01-05).txt
vedo ancora questo
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ytsztmp.exe,
il registro l'hai pulito dopo di hjt?
ora ho un'altro problemino ho spento il pc facendogli fare gli aggiornamenti richiesti..però al riavvia non si apre windows!:cry:
spiegati meglio, dove si blocca?
l'hai eliminata correttamente la stringa di registro?
la modalità provvisoria funziona?
appena si avvia il pc si intravede la pagina di windows e poi si disconnette e non si apre neanche la modalita provvisoria la voce del registro l'ho eliminata come mi hai detto ..e non si apre neanche la modalita provvisoria
praticamente il pc rimane come se fosse in standby..
riesci ad accedere a win o quando clicchi sull'utente ti riporta fuori?
ha installato qualche altro software nell'ultima sessione?
quando clicco sull'utente mi dice caricamento delle imposatazioni in corso ..e subito dopo disconnessione
quando clicco sull'utente mi dice caricamento delle imposatazioni in corso ..e subito dopo disconnessione
ha fatto qualche errore con la stringa userinit...
hai la possibilità di montare il disco su un altro pc?
ma intendi un'altro portatile?..ti premetto che non ho la più pallida idea di come fare
il pc che non parte è un portatile?
hai il cd di win oppure un cd live autoavviante?
posso fare il ripristino della configuraizone originale?
cerca un cd di win xp qualsiasi, ci serve per accedere alla console di ripristino
do per scontato che la mod. provvisoria non vada
idem ultima configurazione funzionante...
purtroppo non ho nessun cd di win
ho fatto il ripristino originale ed è partito ..però mi sa che gli ho perso delle cose anche se i documenti sono salvi
Chill-Out
15-10-2008, 12:58
ho fatto il ripristino originale ed è partito ..però mi sa che gli ho perso delle cose anche se i documenti sono salvi
Certo hai ripristinato alla configurazione originale, reinstalla subito il parco software di sicurezza dopodichè procedi con gli aggiornamenti SO
hai usato l'utilità integrata nel portatile?
penso che abbia ripristinato i files
system, software, sam, security, default
in windows\system32\config
noi se se abbia creato dei backup di quelli precedenti
noi dovevamo backuppare il file software rovinato, ripristinare quello originale per poter avviare il pc, sistemare quello corrotto e rimetterlo al suo posto
cosa hai perso alla fine?
carica un nuovo log di hjt
hai usato l'utilità integrata nel portatile?
penso che abbia ripristinato i files
system, software, sam, security, default
in windows\system32\config
noi se se abbia creato dei backup di quelli precedenti
noi dovevamo backuppare il file software rovinato, ripristinare quello originale per poter avviare il pc, sistemare quello corrotto e rimetterlo al suo posto
cosa hai perso alla fine?
carica un nuovo log di hjt
praticamente ho fatto un casino?si ho usato l'integrata del portatile
non so esattametne cosa è andato perso ho solo visto che ci sono delle cartelle vuole dove ci dovrebbero essere foto siccome mia figlia non c'è non posso saperlo con esatteza..io speroche erano quelle che ci sono in documenti...non posso installare nulla perchè il disco risulta pieno
che significa pieno?
dammi l'errore giusto
mi dice ..lospazio disponibile su disco no soddisfa i requisiti minimiprevisti.imopssibile continuare l'insatllazione
mi dice ..lospazio disponibile su disco no soddisfa i requisiti minimiprevisti.imopssibile continuare l'insatllazione
quanto spazio hai libero sul disco?
questo errore lo da anche con hjt versione zip
solo 788kb di spazio libero
anche prima di questo problema immagino....
dai un occhio al trattamento che ho in firma e comincia a rimuovere i tool che non servono più
passata con atf e ccleaner e poi vedi tu cosa eliminare per fare spazio....
edit
prima avevi 6GB liberi...
"" = "C:"
"Type" = "Fixed"
"Free Bytes Available" = "6.47 GB"
"Total Number of Bytes" = "48.28 GB"
"Total Number of Free Bytes" = "6.47 GB"
il problema è che mancano quasi tutti i programmi che erano installati prima e adesso non mi fa installare nulla ..ti allego il log di hjt
http://wikisend.com/download/572930/hijackthis.log
ora ho capito perche il disco è pieno ho trovato la cartella backup con tutto qullo che c'era prima sul pc..cosa posso fare per rimettere tutto a posto
il portatile è un hp vero? non ci sono info reletive all'utility che hai utilizzato?
si è un'hp ..dove le dovrei trovare le info ..non sono una grande esperta spiegami meglio
purtroppo i portatili non li ho mai sotto mano e non conosco queste utility...
prova a chiedere nella sezione windows, magari è roba conosciuta
http://www.hwupgrade.it/forum/forumdisplay.php?f=33
oppure aspetta le info di qualcun'altro
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.