|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
[?Virus?] Win XP si avvia e subito esce
ciao a tutti
oggi a mezzogiorno il mio PC si é inspiegabilmente bloccato. Quando lo ho riavviato mi sono visto windows partire, accedere all'utente e subito uscire. Ciò mi capita anche in modalità provvisoria ![]() secondo me é finito un virus nel PC che esegue il comando di logoff all'avvio di win... come posso fare a disabilitare l'esecuzione automatica? HELP!!! |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Scusa ma non hai un AV aggiornato?
Per vedere i programmi in esecuzione automatica senza programmi esterni apri Start - Esegui - msconfig e vai nella scheda Avvio.
__________________
Il mio blog - Backlab - Non solo sicurezza |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
ehm... nn riesco ad entrare i windows...
l'AV lo avevo... NIS 2004 con autoupdate ma a quanto pare ha toppato |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2004
Città: Ravenna
Messaggi: 2343
|
Win è "regolare"?
![]()
__________________
Vodafone FTTH Business - 1000/200 Open Fiber |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Mar 2002
Messaggi: 168
|
Hai settato la memoria virtuale su un altro hard disk o partizione?
__________________
Mb:Abit AT7 MAX2 Cpu:Barton 2800+@3200+ cooled by Vantec Tornado Hd: Maxtor 200 Gb Ram:2 gb DDR 400 TwinMos Connessione ADSL 4Mb Skeda Video:ATI 9800PRO 128Mb Monitor:LG Flatron 19'' F900p Skeda Audio: SB Audigy player Masterizzatore DVD: Pioneer 111D S.O. : Windows Vista Home Premium Case Xaser 3 con finestra trasparente e neon UV |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
dalla modalità provvisoria tutti i programmi di avvio automatico vengono esclusi quindi ritengo un po improbabile la cosa ... a mio avviso si è rovinato l'account
__________________
![]() |
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Mar 2002
Messaggi: 168
|
Quote:
__________________
Mb:Abit AT7 MAX2 Cpu:Barton 2800+@3200+ cooled by Vantec Tornado Hd: Maxtor 200 Gb Ram:2 gb DDR 400 TwinMos Connessione ADSL 4Mb Skeda Video:ATI 9800PRO 128Mb Monitor:LG Flatron 19'' F900p Skeda Audio: SB Audigy player Masterizzatore DVD: Pioneer 111D S.O. : Windows Vista Home Premium Case Xaser 3 con finestra trasparente e neon UV |
|
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Mar 2002
Messaggi: 168
|
Quote:
__________________
Mb:Abit AT7 MAX2 Cpu:Barton 2800+@3200+ cooled by Vantec Tornado Hd: Maxtor 200 Gb Ram:2 gb DDR 400 TwinMos Connessione ADSL 4Mb Skeda Video:ATI 9800PRO 128Mb Monitor:LG Flatron 19'' F900p Skeda Audio: SB Audigy player Masterizzatore DVD: Pioneer 111D S.O. : Windows Vista Home Premium Case Xaser 3 con finestra trasparente e neon UV |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
Nn fatemi pensare male...
![]() dite che si é sputtanato davvero l'HD? a me in provvisoria entra... solo che quando accedo a win automaticamente si chiude e torna alla schermata di login, sia che io tenti di entrare come Administrator sia con il mio solito acc... ![]() In modalità provvisoria con stringa di comando reisco ad entrare tranquillamente nell'HD e girarlo... ma nn nella cartella "Documents and Settings" che, seppure sia loggato come administrator, mi nega l'accesso. che posso fare? é recuperabile? un virus no eh? Proverò ad attaccare l'HD in slave su 1 altro PC... PS: si, win é regolare, é una vecchia copia che era assieme al mio vecchio PC precedente a questo ![]() PPS: l'HD nn é partizionato [UPDATE] Ho fatto 1 pò di prove per verificare se il guasto nn fosse di natura HW... ho staccato e riattaccato 3/4 del PC senza nessun miglioramento ![]() HELP!!!
__________________
Ultima modifica di ToO_SeXy : 30-10-2005 alle 19:21. |
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Mar 2002
Messaggi: 168
|
Quote:
__________________
Mb:Abit AT7 MAX2 Cpu:Barton 2800+@3200+ cooled by Vantec Tornado Hd: Maxtor 200 Gb Ram:2 gb DDR 400 TwinMos Connessione ADSL 4Mb Skeda Video:ATI 9800PRO 128Mb Monitor:LG Flatron 19'' F900p Skeda Audio: SB Audigy player Masterizzatore DVD: Pioneer 111D S.O. : Windows Vista Home Premium Case Xaser 3 con finestra trasparente e neon UV |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
il backup nn é un problema dal momento che lo faccio tutte le sere... (uso il pc per lavoro). Perderei però giorni a reinstallare tutto... senza contare le tonnellate di Collegamenti/Files...
![]() Prima di passare al Backup/Format vorrei tentare altre vie ![]() Proverò a vedere cosa mi racconta l'utility della Maxtor... ecco forse ho trovato la soluzione ![]()
__________________
Ultima modifica di ToO_SeXy : 30-10-2005 alle 21:16. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
Tutto a posto!!!
![]() Come pensavo era proprio un virus ![]() Vi posto come ho fatto a Liberarmene dal momento che in rete ho trovato gente con problemi simili, che hanno utilizzato altre soluzioni, che nel mio caso non hanno funzionato. Sto simpaticone mi aveva modificato il valore della chiave "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Currentversion\Winlogon\Userinit" che originariamente era "C:\Windows\System32\Userinit.exe," al valore "C:\WINNT\System32\Userinit.exe, C:\WINNT\System32\iProtect.exe" in pratica ha aggiunto un collegamento ad "iProtect.exe" che altro non é che uno spyware/troyan. Purtroppo il programmatore di quel virus ha commesso un errore, facendo modificare la cartella di sistema da "C:\Windows\System32" (Usata da XP) a "C:\WINNT\System32" (usata da Win2000 ![]() ![]() ![]() Il problema l'ho risolto con un editor di registro basato su Linux (che se ne frega pure delle pass di windows... viva la sicurezza...) messo su un boot floppy. Sono entrato nel reg di Windows, ho sistemato il valore e tutto é tornato "normale" ![]() Ora mi do allo sterminio di file/chiavi/valori infetti :P Grazie a tutti quelli che mi han risposto e che han gentilmente provato a darmi una mano. Spero di essere stato utile a qualcuno ![]() |
![]() |
![]() |
![]() |
#13 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 9
|
Ciao a tutti,
io ho un problema praticamente identico ![]() quote ToO_SEXY Il problema l'ho risolto con un editor di registro basato su Linux (che se ne frega pure delle pass di windows... viva la sicurezza...) messo su un boot floppy. prima domanda: che significa? ![]() seconda domanda: come posso usarlo anche io? ![]() potete aiutarmi? grazie. ![]() ![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 540
|
A occhio e croce è un programma che si avvia da floppy con so linux e che riesce a lavorare sul registro di windows ignorando le protezioni legate a utenti/password.
Su internet si trovano anche rilasci linux che permettono di togliere le pass a winxp...... Ti conviene contattare to0_sexy e farti passare propio quello che ha lui in modo di ripetere per filo e per segno la sua esperienza. Tieni comunque presente che un difetto simile potrebbe essere dovuto a cluster incrociati e simili dovuti a spegnimenti improvvisi o bloccaggi, in questo caso potrebbe bastare partire con un cd originale di windows (xp o 2000 non fa differenza), entrare in console di ripristino e lanciare il comando chkdsk /p/r Ciao e buone feste |
![]() |
![]() |
![]() |
#15 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 9
|
grazie starsat.
stasera provero' ad entrare nei file di registro, (credo di non avere password amministratore su windows), se non dovessi riuscirci provero' a contattare ToO_SEXY. Grazie comunque per la risposta. ![]() |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
Eccomi
![]() se hai bisogno dimmi pure ![]() |
![]() |
![]() |
![]() |
#17 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 9
|
ciao,
credo di aver sul mio pc lo stesso problema che hai avuto tu. Non riesco ad entrare nei file per modificare lo userinit danneggiato. ![]() ![]() Tu facevi riferimento a: Il problema l'ho risolto con un editor di registro basato su Linux (che se ne frega pure delle pass di windows... viva la sicurezza...) messo su un boot floppy. la mie domande sono: cos'e'? (sai sono semignorante) ![]() ![]() Puoi aiutarmi? Ti ringrazio sin da adesso. ![]() |
![]() |
![]() |
![]() |
#18 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 9
|
Ciao di nuovo,
nessuno puo aiutarmi per questo programmino che bypassa la pwd di administrator di xp. Ho ancora il pc "morto" e al momento non posso usare il mio HD come slave perche' non ho un altro pc! ![]() Qualcuno puo' aiutarmi, grazie. ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Apr 2004
Città: Provincia di Piacenza
Messaggi: 8190
|
sinceramente nn mi ricordo dove trovai il programmino...
prova a scrivere su google "Win XP Starts and then immediately exit" o robe del genere, io trovai la sol cosi... ![]() in ogni caso tento di rintracciare la pagina dove scaricare l'editor di reg su Linux ![]() |
![]() |
![]() |
![]() |
#20 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 9
|
grazie.
provo subito la ricerca. ![]() Se trovassi qualcosa fammi subito sapere. Grazie ancora ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:56.