|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
[Win XP] antivir fuori uso, explorer.exe, e altre stranezze
Salve, il mio PC ha molti piccoli sintomi, che non saprei neanche descrivere.
I più evidenti sono: - Antivir che non si avvia, neanche manualmente - programmi che cominciano a non funzionare più (word a volte si blocca all'apertura, acrobat non stampa (ieri stampava)) - un fastidioso "refresh" del desktop: spesso (specie quando apro una nuova finestra) per un istante spariscono tutte le icone del desktop e tutti i contenuti delle finestre aperte, come se ricaricasse tutto) - i log di hajackthis mostrano sempre un explorer.exe con la X rossa, nonostante proceda con il fix, a volte mostrano voci che prima non c'erano - all'avvio di windows (a volte) mi si aprono due finestre di documents&settings in modo automatico... bhe... per me è stato sufficiente per incamminarmi sul vostro percorso punitivo di disinfezione, che sto seguendo come una bibbia. 1. ho disattivato la protezione di sistema e pulito con AFT-Cleaner 2. Ho scansionato con ADS e rimosso tutti i files (non pubblico il log) 3. ho fatto scansione deep con A-squared, il cui log è qui -->Clicca qui per scaricare 4. ho scansionato on-line con F-Secure e questo è il log --> Clicca qui per scaricare 5. ho scansionato con DrWeb CureIT e questo è il lista report --> Clicca qui per scaricare 6. ESET SysInspector mi ha emesso questo log --> Clicca qui per scaricare 7. a questo punto HiJackThis ha mostrato questo log --> Clicca qui per scaricare Prima di iniziare questo iter, avevo provato hijackthis (in verità la versione 1.9) ed avevo fixato le voci con EXPLORER.EXE e anche quel wsctf.exe... ed eccole ancora lì. ora non so se devo fixare prima di continuare al passo 8. sono un pò stanco per oggi... che ne dite? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon Nel pannello di destra doppio click su Userinit ed elimini EXPLORER.EXE (invio) Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
Quote:
per il resto? devo fixare con hijackthis e procedere coi punti 8 9 etc? |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
ok, devo riscrivere il valore allora...
ma per curiosità, che differenza c'è tra "userinit.exe," e "C:\WINDOWS\system32\userinit.exe,"? |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
praticamente cambia l'indirizzo del file
aspetta anche il parere di qualcun' altro prima di modificarla
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
l'avevo immaginato, per questo ho fatto un "cerca file" userinit.exe per vedere se ce ne fossero altri, ma mi ha trovato solo C:\WINDOWS\system32\userinit.exe
adesso non so se esistono copie o meno... ma a questo punto vado a cambiare il valore per sicurezza. Nel frattempo ho scansionato con gmer, che mi ha trovato un bel pò di processi nascosti, associati credo ad un "VideoAcceleratorEngine.exe" che ho prontamente disinstallato, insieme a tutto il DAP. Appena posso aggiornerò con il log. il prevxcsi non segnala infezioni... però le cose non migliorano! help! |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
comincia a cambiare la stringa
poi se magari lasci perdere emule mentre ti stai ripulendo, eviti di reinfettarti.... poi oltre a dap fai fuori le toolbar che sono inutili Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc → Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 16-06-2008 alle 20:30. |
|
|
|
|
|
#10 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
Quote:
sto usando l'autoavvio di emule come avviso dello spegnimento: se lo trovo sul desktop vuol dire che il pc si è spento e riacceso... lo so, lo so... non dire niente! appena riesco carico i nuovi log. una cosa che non ho capito della guida: il log di hijacktihs devo caricarlo nella sezione di hijackthis, e poi inserire eventuali risposte qui? lo chiedo giusto per stare alle regole del forum. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica tutti qui
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
il log di hijackthis dopo la pulizia è questo --> http://www.mediafire.com/?x0k1xzsfjlx
il log di gmer dopo la disinstallazione di DAP e VideoAccelerator è pulito, ed è questo --> http://www.mediafire.com/?vhnq2h3eyjr Tutto sembra pulito, però alcuni programmi non funzionano bene (word si blocca all'avvio, acrobat si blocca alla stampa), avira non si carica ancora e all'avvio di windows, per un istante, compare questa finestra del prompt di dos --> ![]() non mi sembra normale... che ne dite? vi servono altri log? |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nuovo log di eset
il log di f-secure è salvato male... Clicca su Start → Esegui → digita %temp% (invio) → cerca nella cartella OnlineScanner se ritrovi il log originale antivir potrebbe essere stato corrotto, prova a disinstallarlo riavviare e reinstallarlo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#14 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
cos'è eset?
visto... sysInspector! ok lo farò... dopo la partita!!! Quote:
abbi pazienza... è vero... l'avevo letto e l'avevo scordato! Ultima modifica di plafka : 17-06-2008 alle 20:39. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
subito!! non vorrai mica farmi guardare la partita col pensiero rivolto al tuo pc ahahahahahahahahah
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#16 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
Quote:
ora concentrati.................................................................... ok. log di eset caldo caldo di scansione --> http://www.mediafire.com/?ixd1smnmmzn log di F-Secure OnLineScanner recuparato dai Temp --> http://www.mediafire.com/?vx3mcxswgzr avira l'ho disinstallato e reinstallato. sembra che quella finestra del prompt non esca più (almeno l'occhio umano non la vede), ma word e acrobat danno ancora problemi (anche excel...) aiuto! |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Google Desktop Search, e google toolbar rimuovili
acrobat non riesci ad aggiornarlo? hai una versione vecchia
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#18 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
google è solo per eliminare roba inutile
acrobat va aggiornato perchè le versioni vecchie sono vulnerabili attualmente ho office2007 è c'è una funzione che ripara le installazioni, ho trovato un pc con office 2003 come il tuo ma mi pare di non aver trovato quella funzione... vedi se trovi qualcosa di simile o al max reinstalla
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 20-06-2008 alle 10:36. |
|
|
|
|
|
#20 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 21
|
Quote:
ancora male... che devo fare? |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:47.























