|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 6
|
Virus... o cosa ?
Salve buongiorno , mi chiamo Gianluca e vorrei sottoporvi ad una richiesta di aiuto.
Chiedo scusa se non è la maniera appropiata per presentarsi , ma volevo notificare questo mio disagio , visto che è parecchio che continua ad infestare il mio sistema operativo. Il mio computer monta sistema operativo windows XP con service pack 2 e uso zone alarm sia come firewall che come antivirus perchè posseggo versione PRO, per cui non mi avvalgo di ulteriori antivirus o antispyware e premetto che ho già letto diversi gruppi di google , tra cui anche i vostri interessanti interventi per il problema specifico (che ora vi tratterò), ma per i quali non ho ancora ricevuto una soluzione adeguata. Purtroppo è un messaggio che ad ora si avvia quando io avvio il pc , caricando il sistema operativo ed in seguito il desktop mi dà problema di explorer.exe in quanto un applicazione non eseguibile (questi i dati tecnici del problema in questione : AppName: explorer.exe AppVer: 6.0.2900.2180 ModName: unknown ModVer: 0.0.0.0 Offset: 71a3664d ) Di seguito poi ho provato sia inseguendo il percorso sul registro di sistema per cancellare la cartella explorer.exe ( di fatto inesistente! ) sia ho proceduto facendo ripristino di sistema tramite il comando scritto dal taskmanager (scannow) ma riavviando mi dava lo stesso problema. Ora ho provato a fare un log del sistema dopo aver eliminato con hijackthis ( come di seguito dimostrato ) : "Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12.28.23, on 09/09/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: log rimosso, leggere le Regole di Sezione -- End of file - 10232 bytes" Di seguito ho usato shellexviewer per disabilitare tutti i processi non autorizzati da windows, ma ancora la cosa non si è risolta. Trall'altro il problema si era già proposto tempo prima con la stessa dicitura ma avevo risolto cambiando il tipo di decoder video installato per file mp3 ed mpeg e la cosa non mi dava piu' problemi. Ma ora si ripresenta in una forma piu' strana per cui richiedo la vostra assistenza , vista la mia incapacità nel gestire una soluzione nel problema presentato. Grazie e buonagiornata a tutti Ultima modifica di xcdegasp : 09-09-2009 alle 15:54. Motivo: log rimosso, leggere le regole di sezione |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Per il controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione oltre ad avere win e ie non aggiornati sembra possa esserci del malware segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 6
|
salve vorrei una nuova richiesta d'assistenza perchè ora il desktop all'avvio del pc non viene mostrato e mi dà questo messaggio d'errore oltre al solito di explorer , ovvero :
ERRORE in C:\windows\system32\iedkcs32.dll voce mancante: BRANDIEACTIVE Questo potrebbe essere successo in seguito ad una non efficace installazione d'aggiornamento di Internet explorer 8 ? Ho eseguito un altra volta un log di hijackthis e stavolta ho usato analizzarlo il log sul vostro forum e mi ha dato analisi negativa su questi file, per i quali non sò che soluzione intraprendere : [N] - O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - (no file) [X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\dturuml.dll [X] - O10 - Unknown file in Winsock LSP: c:\windows\system32\dturuml.dll per ora posso avviare i browser e le altre applicazioni solo attraverso il taskmanager, per favore datemi una mano, grazie Ultima modifica di giax85 : 10-09-2009 alle 07:37. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
avremmo bisogno di vedere tutti i log richiesti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 6
|
chiedo scusa, ma di quali altri avete bisogno ?
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ha i letto il post 2?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 6
|
mi spiace ma nel frattempo che cercavo di fare tutti i vari log mi s'è annerito nuovamente lo schermo .. ora non riesce proprio ad entrare in windows ! fà la schermata di caricamento e non entra proprio .. cosa posso fare ?
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
guida e link al rescue cd di kaspersky poi se la situazione migliora vediamo come procedere
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 6
|
allora , al momento sono riuscito a rieffettuare l'accesso al sistema,al desktop e a tutti i file dei quali non avevo piu' visione dopo quest'ultimo problema. L'unica cosa è che appena avviato (al primo riavvio questo) windows mi dà una finestrella in DOS che mi fà partire in automatico un programma...Probabilmente qualche intrusione? Comunque sono riuscito a riaccedere tramite un paio di scan del rescue cd di avira, NON avendo ancora usato il cd di kaspersky . Mi consigli l'uso di quest'ultimo nonostante tutto ?
Secondaria cosa : ho notato che non posso accedere ad internet (infatti stò usando sempre l'altro pc di casa ) , da cosa è dipeso ? Grazie per l'assistenza. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
direi che basta il cd di avira
aspettiamo i log richiesti dalla guida, senza di quelli è difficile capire il problema
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:33.



















