|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
Problema anomalo explorer.exe
Ho letto innumerevoli 3D di gente con il mio stesso problema ma non ho trovato nessuna soluzione adeguata...
dunque, scaricando un file eseguibile da internet, è subito apparso il messaggio di avast che mi segnalava la presenza di un'infezione, allora io ho schiacciato cancella in più di un messaggio... fatto questo il computer non ha dato nessun segno di problemi ma al primo avvio: il panico explorer.exe non si carica all'avvio e ogni tentavio di avvio (task manager ----> nuova operazione ----> explorer.exe) non serve a niente perchè il processo termina di nuovo. Allora sono subito andato a cercare su internet le possibili soluzioni e ho letto in più di un forum che il problema è causato da valori sballati nel registro, suggeriscono di aprire regedit e controllare se explorer.exe è assegnato alla shell oppure se è presente in winlogon, ma ho controllato tutto ed explorer.exe, nel registro, è al suo posto. A questo punto mi affido a voi, allegandovi il log di HijackThis, che ho visto essere molto richiesto per questo genere di problemi lo so che non si dovrebbe fare ma il computer non mi fa hostare file da quando ho questo problema e quindi mi trovo costretto a copiare e incollare il log... Log rimosso leggre bene le Regole di sezione, grazie. Ultima modifica di Chill-Out : 18-12-2008 alle 17:57. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
guida e link al rescue cd di kaspersky -> dispone di un'ottima intefaccia grafica e permette di salvare un log che ci puoi caricare secondo le modalità poi se la situazione migliora vediamo come procedere
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sinceramente mi sfugge il motivo per cui non riesci ad allegare i log, comunque il metodo alternativo proprio per evitare il copia ed incolla è indicato nelle Regole ovvero:
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 18-12-2008 alle 18:02. |
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
Mi scuso ancora ma ho già letto le regole di sezione e ho già provato ad usare i consigli di Chill-Out ma anche li non c'è stato verso di caricare il file del log.
Ora provo la soluzione di wjmate vi faccio sapere, grazie per l'attenzione |
|
|
|
|
|
#5 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
ho provato più volte e in diversi modi a far partire i rescue disc ma davano sempre un errore, uno diverso dall'altro.
Ho creato pure un multiboot disc come spiega qui in fondo: http://www.hwupgrade.it/forum/showthread.php?p=23485741 ma niente... quindi su 4 rescue disc che ho provato, neanche uno ha funzionato, aspetto altri suggerimenti anche se mi sa che l'unica soluzione sia il formattone!!! |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
potremmo sapere che errori davano?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
kaspersky diceva che non trovava una root di boot valida, e la stessa cosa faceva più o meno con gli altri, si bloccava e aspettava qualche comando tipo in dos.... diceva "root boot value:" e mi lasciava il posto per scrivere oppure negli altri metteva solo # e aspettava qualche stringa di codice.
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
il problema è stato risolto!!!!!
per ora la explorer.exe regge ed è così da 2 riavvii. Ho fatto una scansione con SUPERAntiSpyware (http://www.superantispyware.com/), il quale, nonostante il suo nome da cartone giapponese ora l'unica cosa che non mi piace molto è che l'avvio del pc si è notevolmente rallentato. Ciao e grazie per l'assistenza |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
sei riuscito ascansionare con un rescue disk? se si ed era quello di kasp carica il log
poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità . Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com, imageshack
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
L'unico rescue disk che sono riuscito ad avviare è Puppy Linux, ma non mi ha trovato niente.
Ho fatto tutto in ordine, ecco i risultati: Log Malwarebytes ----> http://www.fileqube.com/file/SfqotN160718 Log A-squared -------> http://www.fileqube.com/file/hpuTeeFPe160716 Log Kaspersky -------> http://www.fileqube.com/file/jtlJiKp160722 Log CureIT ----------> http://www.fileqube.com/file/eCsBUKo160727 Log SysInspector ----> http://www.fileqube.com/file/eTcduAWW160728 Log HiJackThis -------> http://www.fileqube.com/file/NcHytId160729 Log Gmer ------------> http://www.fileqube.com/file/EBCwPbEZ160730 Log PrevxCSI --------> http://www.fileqube.com/file/QZAATLUA160731 |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
Comunque ho notato dei cambiamenti da quando ho terminato l'ultima scansione, prima di queste scansioni aprivo firefox, facevo l'accesso a questo forum (ad esempio) e poi se volevo ritornarci dopo un riavvio del browser le informazioni erano salvate, ora, ogni volta che chiudo firefox, lui cancella le informazioni; sono andato a vedere se l'opzione di firefox era attiva ma non lo è, anche se lui cancella lo stesso i dati. Ma questo è la minima cosa, la cosa che vorrei risolvere è che da quando ho fatto le scansioni non posso più giocare a GTA IV perchè si è abilitato il controllo dei genitori!!!
Qualcuno mi può mandare un pm con le istruzioni per rimuovere questo blocco??? |
|
|
|
|
|
#13 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per cortesia filtra i logs di Kaspersky e CureIt seguendo le istruzioni al Punto 4 di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1779308
gli altri problemi li definiamo alla fine, grazie. NB: avresti dovuto disabilitare il ripristino configurazione sistema ad inizio procedura
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
azz.... scusate
log cureit filtrato ------> http://www.fileqube.com/file/VXxFKc160783 log kaspersky filtrato --> http://www.fileqube.com/file/sUWDcHon160784 Per il ripristino della configurazione di sistema non me ne sono accorto, un mio amico me l'aveva abilitata |
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce:
Quote:
Aggiornami sullo stato di salute del PC
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
ho fixato la voce e ho riavviato il pc ma non è cambiato niente
|
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Che cosa vuol dire? Ti ho chiesto di aggiornarmi sulle condizioni del PC, non è cambiato niente è riferito a cosa?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
Non è cambiato niente rispetto a prima che fixassi quella voce, il pc continua a cancellare i dati alla chiusura del browser e continua a non farmi avviare gta iv perchè rileva un "controllo genitori / family safety" che io non ho assolutamente installato.
|
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
E' corretto e consigliato cancellare i dati alla chiusura del Browser, impostalo così: Strumenti - Opzioni - Privacy - Cookie - Conservali fino: alla chiusura di FF Strumenti - Opzioni - Privacy - Dati personali - Impostazioni e togli il segno di spunta da Sessioni autenticate Per quanto concerne "controllo genitori / family safety" hai un parental control installato?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 72
|
Firefox l'ho impostato come dici, ma non ho installato nessun parental control...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:12.




















