Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-06-2008, 20:57   #1
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
[Win XP] antivir fuori uso, explorer.exe, e altre stranezze

Salve, il mio PC ha molti piccoli sintomi, che non saprei neanche descrivere.
I più evidenti sono:
- Antivir che non si avvia, neanche manualmente
- programmi che cominciano a non funzionare più (word a volte si blocca all'apertura, acrobat non stampa (ieri stampava))
- un fastidioso "refresh" del desktop: spesso (specie quando apro una nuova finestra) per un istante spariscono tutte le icone del desktop e tutti i contenuti delle finestre aperte, come se ricaricasse tutto)
- i log di hajackthis mostrano sempre un explorer.exe con la X rossa, nonostante proceda con il fix, a volte mostrano voci che prima non c'erano
- all'avvio di windows (a volte) mi si aprono due finestre di documents&settings in modo automatico...
bhe... per me è stato sufficiente per incamminarmi sul vostro percorso punitivo di disinfezione, che sto seguendo come una bibbia.

1. ho disattivato la protezione di sistema e pulito con AFT-Cleaner
2. Ho scansionato con ADS e rimosso tutti i files (non pubblico il log)
3. ho fatto scansione deep con A-squared, il cui log è qui -->Clicca qui per scaricare
4. ho scansionato on-line con F-Secure e questo è il log --> Clicca qui per scaricare
5. ho scansionato con DrWeb CureIT e questo è il lista report --> Clicca qui per scaricare
6. ESET SysInspector mi ha emesso questo log --> Clicca qui per scaricare
7. a questo punto HiJackThis ha mostrato questo log --> Clicca qui per scaricare

Prima di iniziare questo iter, avevo provato hijackthis (in verità la versione 1.9) ed avevo fixato le voci con EXPLORER.EXE e anche quel wsctf.exe... ed eccole ancora lì.
ora non so se devo fixare prima di continuare al passo 8.
sono un pò stanco per oggi...

che ne dite?
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2008, 21:23   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai Start → Esegui → digita regedit (invio)

naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

Nel pannello di destra doppio click su Userinit ed elimini EXPLORER.EXE (invio)

Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 12:16   #3
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai Start → Esegui → digita regedit (invio)

naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

Nel pannello di destra doppio click su Userinit ed elimini EXPLORER.EXE (invio)

Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,
fatto, ma è rimasto così "userinit.exe," il percorso non c'era.

per il resto?
devo fixare con hijackthis e procedere coi punti 8 9 etc?
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 01:12   #5
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
ok, devo riscrivere il valore allora...
ma per curiosità, che differenza c'è tra
"userinit.exe," e
"C:\WINDOWS\system32\userinit.exe,"?
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 08:22   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
praticamente cambia l'indirizzo del file
aspetta anche il parere di qualcun' altro prima di modificarla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 19:11   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da plafka Guarda i messaggi
ok, devo riscrivere il valore allora...
ma per curiosità, che differenza c'è tra
"userinit.exe," e
"C:\WINDOWS\system32\userinit.exe,"?
in teoria dovresti averlo solo in quella directory
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 20:06   #8
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
in teoria dovresti averlo solo in quella directory
l'avevo immaginato, per questo ho fatto un "cerca file" userinit.exe per vedere se ce ne fossero altri, ma mi ha trovato solo C:\WINDOWS\system32\userinit.exe
adesso non so se esistono copie o meno... ma a questo punto vado a cambiare il valore per sicurezza.

Nel frattempo ho scansionato con gmer, che mi ha trovato un bel pò di processi nascosti, associati credo ad un "VideoAcceleratorEngine.exe" che ho prontamente disinstallato, insieme a tutto il DAP.
Appena posso aggiornerò con il log.
il prevxcsi non segnala infezioni... però le cose non migliorano!

help!
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 20:23   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a cambiare la stringa
poi se magari lasci perdere emule mentre ti stai ripulendo, eviti di reinfettarti....
poi oltre a dap fai fuori le toolbar che sono inutili
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc → Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

Ultima modifica di wjmat : 16-06-2008 alle 20:30.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 07:15   #10
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
comincia a cambiare la stringa
poi se magari lasci perdere emule mentre ti stai ripulendo, eviti di reinfettarti....
poi oltre a dap fai fuori le toolbar che sono inutili
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc → Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
li mio pc da un pò si spegne e si riavvia all'istante, non riesco a capire se per colpa del gruppo di continuità (o discontinuità) o per questi problemi di infezione.
sto usando l'autoavvio di emule come avviso dello spegnimento: se lo trovo sul desktop vuol dire che il pc si è spento e riacceso...
lo so, lo so... non dire niente!

appena riesco carico i nuovi log.

una cosa che non ho capito della guida: il log di hijacktihs devo caricarlo nella sezione di hijackthis, e poi inserire eventuali risposte qui?
lo chiedo giusto per stare alle regole del forum.
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 08:11   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica tutti qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 20:08   #12
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
il log di hijackthis dopo la pulizia è questo --> http://www.mediafire.com/?x0k1xzsfjlx
il log di gmer dopo la disinstallazione di DAP e VideoAccelerator è pulito, ed è questo --> http://www.mediafire.com/?vhnq2h3eyjr


Tutto sembra pulito, però alcuni programmi non funzionano bene (word si blocca all'avvio, acrobat si blocca alla stampa), avira non si carica ancora e all'avvio di windows, per un istante, compare questa finestra del prompt di dos -->


non mi sembra normale...
che ne dite?
vi servono altri log?
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 20:28   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nuovo log di eset

il log di f-secure è salvato male...
Clicca su Start → Esegui → digita %temp% (invio) → cerca nella cartella OnlineScanner se ritrovi il log originale

antivir potrebbe essere stato corrotto, prova a disinstallarlo riavviare e reinstallarlo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 20:37   #14
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nuovo log di eset
cos'è eset?
visto... sysInspector! ok lo farò... dopo la partita!!!

Quote:
Originariamente inviato da wjmat Guarda i messaggi
il log di f-secure è salvato male...
Clicca su Start → Esegui → digita %temp% (invio) → cerca nella cartella OnlineScanner se ritrovi il log originale
è ols.xml o ols_report.html?

abbi pazienza...

Quote:
Originariamente inviato da wjmat Guarda i messaggi
antivir potrebbe essere stato corrotto, prova a disinstallarlo riavviare e reinstallarlo
è vero... l'avevo letto e l'avevo scordato!

Ultima modifica di plafka : 17-06-2008 alle 20:39.
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 20:45   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
subito!! non vorrai mica farmi guardare la partita col pensiero rivolto al tuo pc ahahahahahahahahah
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 11:17   #16
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
subito!! non vorrai mica farmi guardare la partita col pensiero rivolto al tuo pc ahahahahahahahahah
ok la partita l'hai vista e siamo tutti contenti per come è andata...
ora concentrati....................................................................

ok.
log di eset caldo caldo di scansione --> http://www.mediafire.com/?ixd1smnmmzn
log di F-Secure OnLineScanner recuparato dai Temp --> http://www.mediafire.com/?vx3mcxswgzr

avira l'ho disinstallato e reinstallato.
sembra che quella finestra del prompt non esca più (almeno l'occhio umano non la vede), ma word e acrobat danno ancora problemi (anche excel...)
aiuto!
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 13:12   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Google Desktop Search, e google toolbar rimuovili
acrobat non riesci ad aggiornarlo? hai una versione vecchia
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 16:33   #18
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Google Desktop Search, e google toolbar rimuovili
acrobat non riesci ad aggiornarlo? hai una versione vecchia
ma dici che i miei problemi sono dovuti a google toolbar e ad una versione vecchia di acrobat?
plafka è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 17:22   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
google è solo per eliminare roba inutile
acrobat va aggiornato perchè le versioni vecchie sono vulnerabili
attualmente ho office2007 è c'è una funzione che ripara le installazioni, ho trovato un pc con office 2003 come il tuo ma mi pare di non aver trovato quella funzione... vedi se trovi qualcosa di simile o al max reinstalla

Ultima modifica di wjmat : 20-06-2008 alle 10:36.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2008, 10:06   #20
plafka
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
google è solo per eliminare roba inutile
acrobat va aggiornato perchè le versioni vecchie sono vulnerabili
attualmento ho office2007 è c'è una unzione che ripara le installazioni, ho trovato un pc con office 2003 come il tuo ma mi pare di non aver trovato quella funzione... vedi se trovi qualcosa di simile o al max reinstalla
ho aggiornato l'acrobat
ancora male...
che devo fare?
plafka è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v