franklin zappa
06-11-2010, 13:37
Salve,
premetto che ho letto le guide, e non ho trovato risposte adeguate al mio problema, nel senso che mi fermo praticamente al secondo punto.
Il portatile infetto non è mio, non ho il cd di windows xp anche se ci tengo a precisare che è originale, e soprattutto, essendo un mini laptop, non ha neanche il lettore cd/dvd.
E' installato windows xp, home edition sp3, e l'antivirus è nod32 aggiornato 06/09/10. Non mi fa aggiornare ulteriormente perchè dice che va bene cosi.
Venendo al sodo, 4-5 giorni fa dopo una richiesta di riavvio da parte di nod32, il pc carica solo lo sfondo senza barra di avvio e icone sul desktop=presumo problema di explorer.exe. Il proprietario spegne tramite chiudi sessione del task manager, e all'accensione successiva il bios non parte, e viene schermo nero con cursore lampeggiante. Non so bene perchè, ma sono riuscito a farlo partire solo schiacciando F2 contemporaneamente al tasto di accensione...
Tento di seguire la vostra guida, carico explorer.exe ma dice che non esiste, tento di scaricare vir.it ma durante l'installazione non riesce a completare una richiesta di servizio perchè non possiedo le autorizzazioni e quindi l'installazione non va a buon fine.
Non sapendo esattamente che fare, copio il file explorer.exe da un altro pc, lo metto e lo faccio partire su quello infetto, e all'istante ripristino il desktop. Subito dopo, nod32 notifica l'oggetto C:\WINDOWS\System32\dllcache\winlogon.exe infetto da WIN32/Bamital.EQ trojan horse.
Riprovo da capo la procedura descritta nella guida, ma si ferma ancora alla richiesta di servizio di vir.it.
provo ad aprire internet explorer, e nod 32 mi notifica il blocco di informazioni ad oppure da un sito, tal SWLTCHO81.com, fornendomene anche l'indirizzo ip.
A questo punto, non riuscendo ad eliminare winlogon.exe, provo a sostituirlo cambiandone il nome, ma non riesco, ho controllato le chiavi tramite regedit ma la cartella explorer.exe non esiste. Ogni volta che riavvio devo premere F2 e quando parte è senza desktop e devo copiare di nuovo explorer.exe. A qusto punto le mie poche capacità e conoscenze sono esaurite.
Se qualcuno è in grado, per cortesia mi aiuti, possibilmente tenendo conto dei problemi legati alla reinstallazione di windows o all'uso eventuale della console di ripristino dati i problemi esposti ad inizio post.
Vi ringrazio in anticipo.
premetto che ho letto le guide, e non ho trovato risposte adeguate al mio problema, nel senso che mi fermo praticamente al secondo punto.
Il portatile infetto non è mio, non ho il cd di windows xp anche se ci tengo a precisare che è originale, e soprattutto, essendo un mini laptop, non ha neanche il lettore cd/dvd.
E' installato windows xp, home edition sp3, e l'antivirus è nod32 aggiornato 06/09/10. Non mi fa aggiornare ulteriormente perchè dice che va bene cosi.
Venendo al sodo, 4-5 giorni fa dopo una richiesta di riavvio da parte di nod32, il pc carica solo lo sfondo senza barra di avvio e icone sul desktop=presumo problema di explorer.exe. Il proprietario spegne tramite chiudi sessione del task manager, e all'accensione successiva il bios non parte, e viene schermo nero con cursore lampeggiante. Non so bene perchè, ma sono riuscito a farlo partire solo schiacciando F2 contemporaneamente al tasto di accensione...
Tento di seguire la vostra guida, carico explorer.exe ma dice che non esiste, tento di scaricare vir.it ma durante l'installazione non riesce a completare una richiesta di servizio perchè non possiedo le autorizzazioni e quindi l'installazione non va a buon fine.
Non sapendo esattamente che fare, copio il file explorer.exe da un altro pc, lo metto e lo faccio partire su quello infetto, e all'istante ripristino il desktop. Subito dopo, nod32 notifica l'oggetto C:\WINDOWS\System32\dllcache\winlogon.exe infetto da WIN32/Bamital.EQ trojan horse.
Riprovo da capo la procedura descritta nella guida, ma si ferma ancora alla richiesta di servizio di vir.it.
provo ad aprire internet explorer, e nod 32 mi notifica il blocco di informazioni ad oppure da un sito, tal SWLTCHO81.com, fornendomene anche l'indirizzo ip.
A questo punto, non riuscendo ad eliminare winlogon.exe, provo a sostituirlo cambiandone il nome, ma non riesco, ho controllato le chiavi tramite regedit ma la cartella explorer.exe non esiste. Ogni volta che riavvio devo premere F2 e quando parte è senza desktop e devo copiare di nuovo explorer.exe. A qusto punto le mie poche capacità e conoscenze sono esaurite.
Se qualcuno è in grado, per cortesia mi aiuti, possibilmente tenendo conto dei problemi legati alla reinstallazione di windows o all'uso eventuale della console di ripristino dati i problemi esposti ad inizio post.
Vi ringrazio in anticipo.