Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-07-2007, 18:12   #1
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
Ripristino di sistema che non si apre....aiuto!

Ciao a tutti

al 100% è stata colpa di un file scaricato dalla rere 2 giorni fa.....avviato ma non successe nulla.....il pc è stato acceso per 2 giorni, solo ieri sera l'ho spento e oggi la sorpresa!

desktop a 640x480 e 4 colori
non funziona msconfig
non funziona ripristino di sistema

subito mi metto alla 'riparazione'.....

per il desktop reinstallati i driver(chissà cosa ha cancellato, non mi faceva cambiare ris ecc ecc anche se driver e scheda erano ancora installati)

msconfig scaricato e installato con successo.....

rimane solo l'amato ripristino di sistema!
il ripristino al 90% dovrebbe funzionare perchè se vado in proprietà del sistema mi permette di attivarlo\disattivarlo.....ho anche provato a caricare un ultima config e mi ha caricato win senza driver video, forse aveva fatto un ripristino solo in quel punto......ora non mi va di riprovare

il problema sta nell'eseguire %systemroot%\system32\restore\rstrui.exe
non si apre la finestra che mi permette di vedere il calendario....crearmi un punto a piacimento ecc ecc
ho anche eseguito un sfc /scannow per ripristinare i file di sistema con il cd di windows

COME FACCIO!?!?!?!?!
ho utilizzatoun tools scaricato da zonapc......davvero carino!fa tutto da solo ma probabilmente questo 'virus' chissà cosa ha modificato perchè
1- durante il ripristino delle chiavi dice che 2 non è possibile trovarle
2- alla fine del tools esce una schermata odiosissima di win......quella con simbolo ROSSO e X..il sistema verrà arrestato in 10 secondi...stesso errore che avevo con un virus che dopo un pò mi faceva scollegare e riavviare il pc

ora.....probabilmente il virus impedisce al tools di lavorare al 100%....ho anche installato manualmente il ripristino dai servizi di windows ma nulla! quella finestra NON SI APRE!

ho fatto tutti i controlli del caso....

Avast scaricato e intallato apposta ma non ha trovato nulla!
Kaspersky,trovati 3 file infetti java....poi Bitdefender 8 per eliminarli.....
Gmer.....nulla
Ad aware......nulla
Spybot.....nulla
A-squared.....2 file eliminati

e questo è il log di Hijack
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17.39.42, on 11/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
C:\Programmi\ITE\Smart Guardian\ITESmart.exe
C:\Programmi\Microsoft Hardware\Keyboard\speedkey.exe
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Programmi\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Programmi\Creative\Shared Files\Module Loader\DLLML.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Softwin\BitDefender8\bdnagent.exe
C:\Programmi\Creative\ShareDLL\CADI\NotiMan.exe
C:\Documents and Settings\Vincenzo.AMD-FX57\Desktop\HIJACK\HiJackThis_v2.exe
C:\Programmi\Softwin\BitDefender8\bdnews.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {D98082DB-4FC4-DD9E-BFE7-DDC298B3DCBA} - (no file)
O4 - HKLM\..\Run: [VolPanel] "C:\Programmi\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
O4 - HKLM\..\Run: [SmartGuardian] C:\Programmi\ITE\Smart Guardian\ITESmart.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programmi\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTDVDDET] "C:\Programmi\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [RCSystem] "C:\Programmi\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programmi\Softwin\BitDefender8\bdnagent.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 3782 bytes


il sistema lo tengo pulito e il più leggero possibile, l'unica voce STRANA è quel
O2 - BHO: (no name) - {D98082DB-4FC4-DD9E-BFE7-DDC298B3DCBA} - (no file)

ma non c'è modo di fixarlo!! mi dice di chiudere le finestre eccecc, ma non lo fixa! non so cos'è!

mi date una mano!!!!!?????!? come detto probabilmente funziona il ripristino ma ho bisogno della finestra per crearmeli anche a modo mio!
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB

Ultima modifica di Prezioso : 11-07-2007 alle 18:18.
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 18:46   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
dal log non si vede nulla di anomalo...per me ti possono esser d'aiuto nella sezione windows più che qua,non penso che un eventuale virus in esecuzione ti permetta di attivare/disattivare questa funzione senza farti accedere al calendario
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 18:49   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
vuoi un consiglio da amico? formatta
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 18:56   #4
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
no dai non ricorro al format da 5 anni!!! ho xp super personalizzato......non mi va
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 22:50   #5
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
Tipo evento: Errore
Origine evento: SRService
Categoria evento: Nessuno
ID evento: 104
Data: 11/07/2007
Ora: 16.59.38
Utente: N/D
Computer: FX60
Descrizione:
Processo di inizializzazione di Ripristino configurazione di sistema non riuscito.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 02 00 00 00 ....

questo è l'errore associato al fatto che non si apre il ripristino di sistema......
quel BHO di hijack....cosa può essere? non c'è un modo di toglierlo? tipo dal registro?
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 22:59   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
puoi anche rimuoverlo anche con HJT,ma non risolvi certo il problema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 23:13   #7
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
il fatto è ke non me lo fa togliere perchè dice che non trova il file sul pc......bho
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2007, 00:02   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
vedi se QUESTO possa fare al caso tuo...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 00:55   #9
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
purtroppo il tools mi ha si....ripristinato una dll mancante ma non funziona bene perchè mancano 2 chiavi di registro che purtroppo non crea...ha bisogno delle originali immagino
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 01:00   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
se hai il cd di windows puoi ripristinare con quello....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 01:06   #11
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
e come? reinstallando windows sopra??
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 16:20   #12
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
Prova ad utilizzare il cd ERD commander 2005. Esegui il boot da cd e ti permette di eseguire tra le diverse operazioni di manutenzione e riparazione del sistema anche il ripristino di sistema. . Purtroppo non e' freeware.
Esite anche un plugin per bartpe....
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 16:42   #13
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10034
bartpe? sarebbe?

dove posso trovare il programma che dici tu?
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Prezzo dell'ittrio fuori controllo: perc...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v