Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-07-2007, 18:12   #1
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
Ripristino di sistema che non si apre....aiuto!

Ciao a tutti

al 100% è stata colpa di un file scaricato dalla rere 2 giorni fa.....avviato ma non successe nulla.....il pc è stato acceso per 2 giorni, solo ieri sera l'ho spento e oggi la sorpresa!

desktop a 640x480 e 4 colori
non funziona msconfig
non funziona ripristino di sistema

subito mi metto alla 'riparazione'.....

per il desktop reinstallati i driver(chissà cosa ha cancellato, non mi faceva cambiare ris ecc ecc anche se driver e scheda erano ancora installati)

msconfig scaricato e installato con successo.....

rimane solo l'amato ripristino di sistema!
il ripristino al 90% dovrebbe funzionare perchè se vado in proprietà del sistema mi permette di attivarlo\disattivarlo.....ho anche provato a caricare un ultima config e mi ha caricato win senza driver video, forse aveva fatto un ripristino solo in quel punto......ora non mi va di riprovare

il problema sta nell'eseguire %systemroot%\system32\restore\rstrui.exe
non si apre la finestra che mi permette di vedere il calendario....crearmi un punto a piacimento ecc ecc
ho anche eseguito un sfc /scannow per ripristinare i file di sistema con il cd di windows

COME FACCIO!?!?!?!?!
ho utilizzatoun tools scaricato da zonapc......davvero carino!fa tutto da solo ma probabilmente questo 'virus' chissà cosa ha modificato perchè
1- durante il ripristino delle chiavi dice che 2 non è possibile trovarle
2- alla fine del tools esce una schermata odiosissima di win......quella con simbolo ROSSO e X..il sistema verrà arrestato in 10 secondi...stesso errore che avevo con un virus che dopo un pò mi faceva scollegare e riavviare il pc

ora.....probabilmente il virus impedisce al tools di lavorare al 100%....ho anche installato manualmente il ripristino dai servizi di windows ma nulla! quella finestra NON SI APRE!

ho fatto tutti i controlli del caso....

Avast scaricato e intallato apposta ma non ha trovato nulla!
Kaspersky,trovati 3 file infetti java....poi Bitdefender 8 per eliminarli.....
Gmer.....nulla
Ad aware......nulla
Spybot.....nulla
A-squared.....2 file eliminati

e questo è il log di Hijack
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17.39.42, on 11/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
C:\Programmi\ITE\Smart Guardian\ITESmart.exe
C:\Programmi\Microsoft Hardware\Keyboard\speedkey.exe
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Programmi\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Programmi\Creative\Shared Files\Module Loader\DLLML.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Softwin\BitDefender8\bdnagent.exe
C:\Programmi\Creative\ShareDLL\CADI\NotiMan.exe
C:\Documents and Settings\Vincenzo.AMD-FX57\Desktop\HIJACK\HiJackThis_v2.exe
C:\Programmi\Softwin\BitDefender8\bdnews.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {D98082DB-4FC4-DD9E-BFE7-DDC298B3DCBA} - (no file)
O4 - HKLM\..\Run: [VolPanel] "C:\Programmi\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
O4 - HKLM\..\Run: [SmartGuardian] C:\Programmi\ITE\Smart Guardian\ITESmart.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programmi\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTDVDDET] "C:\Programmi\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [RCSystem] "C:\Programmi\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programmi\Softwin\BitDefender8\bdnagent.exe"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 3782 bytes


il sistema lo tengo pulito e il più leggero possibile, l'unica voce STRANA è quel
O2 - BHO: (no name) - {D98082DB-4FC4-DD9E-BFE7-DDC298B3DCBA} - (no file)

ma non c'è modo di fixarlo!! mi dice di chiudere le finestre eccecc, ma non lo fixa! non so cos'è!

mi date una mano!!!!!?????!? come detto probabilmente funziona il ripristino ma ho bisogno della finestra per crearmeli anche a modo mio!
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB

Ultima modifica di Prezioso : 11-07-2007 alle 18:18.
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 18:46   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
dal log non si vede nulla di anomalo...per me ti possono esser d'aiuto nella sezione windows più che qua,non penso che un eventuale virus in esecuzione ti permetta di attivare/disattivare questa funzione senza farti accedere al calendario
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 18:49   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
vuoi un consiglio da amico? formatta
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 18:56   #4
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
no dai non ricorro al format da 5 anni!!! ho xp super personalizzato......non mi va
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 22:50   #5
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
Tipo evento: Errore
Origine evento: SRService
Categoria evento: Nessuno
ID evento: 104
Data: 11/07/2007
Ora: 16.59.38
Utente: N/D
Computer: FX60
Descrizione:
Processo di inizializzazione di Ripristino configurazione di sistema non riuscito.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.
Dati:
0000: 02 00 00 00 ....

questo è l'errore associato al fatto che non si apre il ripristino di sistema......
quel BHO di hijack....cosa può essere? non c'è un modo di toglierlo? tipo dal registro?
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 22:59   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
puoi anche rimuoverlo anche con HJT,ma non risolvi certo il problema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2007, 23:13   #7
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
il fatto è ke non me lo fa togliere perchè dice che non trova il file sul pc......bho
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2007, 00:02   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
vedi se QUESTO possa fare al caso tuo...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 00:55   #9
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
purtroppo il tools mi ha si....ripristinato una dll mancante ma non funziona bene perchè mancano 2 chiavi di registro che purtroppo non crea...ha bisogno delle originali immagino
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 01:00   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
se hai il cd di windows puoi ripristinare con quello....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 01:06   #11
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
e come? reinstallando windows sopra??
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 16:20   #12
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
Prova ad utilizzare il cd ERD commander 2005. Esegui il boot da cd e ti permette di eseguire tra le diverse operazioni di manutenzione e riparazione del sistema anche il ripristino di sistema. . Purtroppo non e' freeware.
Esite anche un plugin per bartpe....
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 16:42   #13
Prezioso
Senior Member
 
L'Avatar di Prezioso
 
Iscritto dal: Jul 2002
Messaggi: 10107
bartpe? sarebbe?

dove posso trovare il programma che dici tu?
__________________
Desktop: CPU: Ryzen 9 9950X3D | AIO: NZXT Kraken Elite 360 v2 | MB: ASUS ProArt X870E | RAM: Corsair 64GB DDR5 6000 CL30 | SSD: Samsung 9100 PRO 4TB | GPU: PNY RTX 5080 OC | PSU: NZXT C1000W ATX 3.1 | Audio: Creative AE-9 & Edifier S550 Encore | Case: NZXT H6 Flow | Monitor: LG 34GN850P Notebook: MacBook Pro 14 M4 24GB 1TB
Prezioso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
12 MW e oltre 20.000 pannelli: Stellanti...
Sono bastate solo 5 ore per insegnare a ...
Fastweb + Vodafone e TIM: un accordo per...
Scaleway apre una nuova cloud region a M...
Il PC non dà accesso al disco C:/...
Attenzione alle app IPTV: nascondono Per...
Controller Xbox in offerta su Amazon: co...
vivo X300 Pro 5G a 1.199€ su Amazon: il ...
"Portraits of Italians": la ca...
Roborock Qrevo Curv 2 Pro crolla di prez...
Uber ha trovato il partner per i robotax...
Sony pronta a dire addio al marchio PSN:...
ARCTIC Senza AI 370: il PC 'sotto la scr...
Corsair 3200D, il mid-tower sotto i 100€...
Esiste un SSD NVMe M.2 2280 da 16 TB, ma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v