PDA

View Full Version : Sparito il task manager, l'esegui e la visualizzazione file nascosti/sistema


el_marchet
05-02-2009, 18:09
E' incredibile, non so' piu' cosa fare.

el_marchet
05-02-2009, 18:17
O4 - HKCU\..\Run: [updater23] c:\windows\service.exe.js
O4 - HKCU\..\Policies\Explorer\Run: [1] c:\windows\system32\winx86.dll.js

questi sono i 2 file che mi segnala hijackthis e che non riesco ad eliminare.

avete qualche idea?

e' ovvio che ho gia' scansionato tutto con tutti i consigli dati nella sezione: "aiuto sono infetto cosa faccio"

wjmat
05-02-2009, 18:35
Ciao

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)

el_marchet
06-02-2009, 08:54
il Pc ora e' pulito, ho ripristinato il task manager e l'opzioni cartella + la visualizzazione delle cartelle e dei file nascosti.

mi manca da ripristinare il comando: "esegui" nel menu' di avvio.
come si fa?

wjmat
06-02-2009, 09:21
abbiamo bisogno di tutti i log per avere un quadro completo dello stato del pc

Chill-Out
06-02-2009, 09:26
Proviamo la strada più semplice da Pannello di controllo - Barra delle applicazioni e menu avvio - Menu di avvio - Personalizza - Avanzate

Elementi del menu di avvio:

metti il segno di spunta su Esegui comando

el_marchet
06-02-2009, 10:49
non la trovo mica questa opzione, dopo "personalizza" "avanzate" mi si apre il menu' di avvio e mi mostra la cartella "programmi" e il file nascosto "desktop.ini"

el_marchet
06-02-2009, 10:54
trovato, ma non c'e' la spunta "esegui comando"
mentre ovviamente c'e' su un pc che non aveva preso il virus (verificato ora)

Chill-Out
06-02-2009, 10:57
non la trovo mica questa opzione, dopo "personalizza" "avanzate" mi si apre il menu' di avvio e mi mostra la cartella "programmi" e il file nascosto "desktop.ini"

http://img02.picoodle.com/img/img02/3/2/6/f_Immaginem_71cd4f3.jpg

Chill-Out
06-02-2009, 11:18
trovato, ma non c'e' la spunta "esegui comando"
mentre ovviamente c'e' su un pc che non aveva preso il virus (verificato ora)

A questo punto presumo che l'infezione non sia stata del tutto debellata, segui quanto indicato qui http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2 alla voce PROCEDURA AUTOMATIZZATA

el_marchet
06-02-2009, 11:19
ho fatto girare tutte le utility e i software consigliati in "aiuto sono infetto cosa faccio" e non rileva nulla di nulla.

di che log hai bisogno?

Chill-Out
06-02-2009, 11:20
ho fatto girare tutte le utility e i software consigliati in "aiuto sono infetto cosa faccio" e non rileva nulla di nulla.

di che log hai bisogno?

Ho editato il post sopra, se non si risolve ho bisogno di tutti i log ;)

el_marchet
06-02-2009, 11:24
letto adesso!!! :D

tra 2 orette provo e ti fo' sapere ;)

intanto un enorme: GRAZIE!!

el_marchet
06-02-2009, 12:43
risolto tutto!!!

compare "l'esegui"

sei un mito! ;)

Chill-Out
06-02-2009, 12:47
risolto tutto!!!

compare "l'esegui"

sei un mito! ;)

Perfetto, felice di esserti stato di aiuto ;)

el_marchet
06-02-2009, 13:09
Perfetto, felice di esserti stato di aiuto ;)


grazie ancora! sei stato davvero gentile! :)