PDA

View Full Version : Problema Vista: nessuna applicazione parte più


fco
05-03-2009, 19:40
Ho un problema con Vista e non riesco a venirne a capo.
Ho un portatile Asus Pro58VM (ovvero l'M50) con Windows Vista Home Premium 64 bit.
Tutto è iniziato quando qualche giorno fa ho acceso il computer e non mi permetteva di accedere a Windows pur digitando la password corretta. Premetto che ho anche la funzione di lettura delle impronte digitali ma anche passando il dito non mi riconosceva l'identità. In modalità provvisoria sono riuscito ad entrare e così ho disinstallato il software asus di gestione delle identità (security protect manger) ed eliminato la richiesta di password per accedere a windows (esegui->control userpasswords2). In questo modo sono riuscito ad accedere a windows ma ho avuto la sorpresa che NESSUNA applicazione, tranne quelle base di windows (come blocco note), partiva (né compariva tra i processi). In modalità provvisoria invece partiva tutto. Ho provato a fare il ripristino della configurazione di sistema e ha funzionato: tutti i programmi partivano e ho ritrovato anche il software Asus di gestione identità. Per sicurezza ho creato anche un nuovo punto di ripristino, controllando che fosse stato memorizzato.
Tutto ok per qualche giorno, poi il tutto si è ripresentato. Ho creduto di poter risolvere allo stesso modo, ho fatto gli stessi passaggi per accedere a windows ma ho avuto la sorpresa di vedere che non esisteva più nessun punto di ripristino. Nessun programma parte e sinceramente non so che fare.
In modalità provvisoria riesco ad accedere e i programmi si avviano tutti.
Non ho fatto deframmentazioni, né ho usato CCleaner nei giorni compresi tra i due problemi.
Potrei formattare tutto e reinstallare Vista, ma sinceramente preferirei evitare per non dover reinstallare tutti i programmi.
Posto un log fatto con Hijackthis, semmai possa servire.
Mi sapete aiutare?

PS: Aggiungo anche che avviando in modalità normale e facendo task manager quasi tuttti i servizi risultano interrotti.

PPS: entrando in modalità normale Internet Explorer 7 64-bit parte e funziona. Anche molti programmi a 64 bit (come Photoshop CS4 x64) partono. Funzionano anche cartelle e pannello di controllo. Tutti gli altri programmi non partono. Sembr inoltre di non poter disinstallare nulla, se non in modalità provvisoria.

epa
05-03-2009, 20:55
Rieccomi: ti consiglio per iniziare di portarti avanti leggendo queste utilissime guide:
Guida Rimozione virus Bagle (http://www.hwupgrade.it/forum/showthread.php?t=1562611) e Guida alla disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737)

fco
06-03-2009, 00:47
Lette e provate, ma nessuno dei programmi consigliati trova virus o malware. combofix dice che non funziona nel mio SO. PrevxCSI parte ma non riesce a collegarsi a internet, che però funziona.

Il log di Malwerbytes:
Malwarebytes' Anti-Malware 1.34
Versione del database: 1793
Windows 6.0.6001 Service Pack 1

05/03/2009 23.17.54
mbam-log-2009-03-05 (23-17-54).txt

Tipo di scansione: Scansione completa (C:\|D:\|F:\|)
Elementi scansionati: 633271
Tempo trascorso: 1 hour(s), 30 minute(s), 43 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 1
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

fco
06-03-2009, 01:16
All'assurdità dei computer non c'è mai fine!
Sembra che rifunzioni tutto ora...
Ho solo disinstallato avast da modalità provvisoria e poi installato kaspersky internet security 2009 (trial) sempre in modalità provvisoria. Ho riavviato e sembra ripartito tutto... Mi sembra assurdo e impossibile... Ora faccio fare una scansione con Kaspersky.

epa
06-03-2009, 15:02
Se non sbaglio Malwarebytes ti ha tolto un chiave di registro infetta, potrebbe dipendere da quello.
Io per sicurezza farei anche una scansione con gmer, se non l'hai già fatto.

xcdegasp
06-03-2009, 15:38
quella chiave di registro è appunto parte dell'infezione però prosegui con la guida indicata da epa e usa quel thread per pubblicare i log :)