Autore |
Discussione  |
gidovi
Senior Member
   
Città: alessandria
94 Messaggi |
Inserito il - 02/06/2007 : 17:19:04
|
ciao a tutti, chiedo il vostro aiuto per questo grosso problema: Windows XP si avvia ma non appare il desktop con le icone, il menu di avvio, la barra in fondo. Con ctrl+alt+canc si avvia il task manager; con applicazioni/nuova operazione riesco ad accedere a c:\ e a lanciare tutte le applicazioni compresa la connessione a internet e l'utilizzo del browser firefox che ho dovuto caricare in quanto explorer non si avvia più. Ho anche provato a ripristinare il registro da c:\windows\system32\restore\rstrui.exe, ma non succede nulla. Ho postato un log di hijackthis al sottostante indirizzo: htt*://freefilehosting.net/download/MjEzMDEy
Vi ringrazio per l'aiuto. GianPaolo
|
|
Su_lord
New Member


Città: Cagliari
36 Messaggi |
Inserito il - 06/06/2007 : 01:59:11
|
Citazione: Messaggio inserito da gidovi
ciao a tutti, chiedo il vostro aiuto per questo grosso problema: Windows XP si avvia ma non appare il desktop con le icone, il menu di avvio, la barra in fondo. Con ctrl+alt+canc si avvia il task manager; con applicazioni/nuova operazione riesco ad accedere a c:\ e a lanciare tutte le applicazioni compresa la connessione a internet e l'utilizzo del browser firefox che ho dovuto caricare in quanto explorer non si avvia più. Ho anche provato a ripristinare il registro da c:\windows\system32\restore\rstrui.exe, ma non succede nulla. Ho postato un log di hijackthis al sottostante indirizzo: htt*://freefilehosting.net/download/MjEzMDEy
Vi ringrazio per l'aiuto. GianPaolo
ho più o meno lo stesso problema...solo che io ho beccato un bel virus da un'e-mail ricevuta da un contatto conosciuto...so che solitamente non si dovrebbero scaricare gli allegati senza conoscerne prima il contenuto ma ahimè il danno l'ho fatto...addirittura tentando di aprire il pannello di controllo mi viene aperta una finestra in cui mi si dice che non dispongo delle autorizzazioni necessarie. sono pronto a formattare il pc ma se riesco ad evitarlo è meglio... Ringrazio in anticipo... Lord P.S. Ho come antivirus avast che rileva un'infezione ma si pianta cercando di eliminarlo...e come antispy ho Superantispyware ma non rileva problemi...Grazie ancora ciaoo!!! |
Modificato da - Su_lord in data 06/06/2007 02:03:12 |
 |
|
Floatman
Advanced Member
    

Città: Atlantide
1242 Messaggi |
Inserito il - 06/06/2007 : 18:02:08
|
Per gidovi: Il log è pulito; mi sa che hai bruciato qualche chiave di registro. Prova ad avviare explorer.exe da task manager e vedere se escono le icone ed il desktop. Se funziona basta mettere explorer.exe in avvio automatico. La cosa migliore è reinstallare il sistema operativo  P.S: Non so come mai non ti avevo già risposto 
Per Su_lord: Posta un log di HijackThis, che trovi nella sezione download del forum; metti il file del programma dentro una cartella in C:\Programmi. Avvia l'eseguibile e clicca "Do a system scan and save a log file", ti uscirà il log sul Notepad; salvalo e postalo nel forum secondo queste regole: htt*://[www].notrace.it/forum2/regolamento.asp |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 06/06/2007 : 20:45:41
|
per entrambi
esegui questa procedura apri il registro di sistema (Start--> Esegui--> regedit) trova la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options e controllare se esiste una sottochiave \Explorer.exe Se c'è, clicca sopra con il tasto destro e vai su Autorizzazioni. Seleziona il nome dell'account tuo e sotto spunta la casella Controllo completo/Consenti. Salva le modifiche ed elimina la sottochiave Explorer.exe Prima di eliminarla però annota il nome ed il percorso del file che viene indicato nel valore Debugger della sottochiave Explorer.exe, anche questo file sarà da eliminare.
per eliminare tutto se non dovessi riuscirci con killbox puoi utilizzare il seguente tool htt*://[www].nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP avvia il programma,clicca su Start attendi e che si apra una finestra Clicca sul disco C:\ si scorre l'albero fino a questo percorso del file da eliminare si seleziona il primo files Una volta selezionato darà questo messaggio "Nome file selected for cleaning." Do you want to continue?" Clicca su Yes Una finestra ti avviserà dell'operazione conclusa si ripete la medesima operazione per tutti i files da eliminare dopodiché rifai in toto tutta questa procedura htt*://[www].notrace.it/eliminare-linkoptimizer.htm |
 |
|
gidovi
Senior Member
   
Città: alessandria
94 Messaggi |
Inserito il - 09/06/2007 : 15:47:26
|
purtroppo non ho quel file nella chiave di registro indicatami da Aris.. Ho provato da modalità provvisoria ad avviare l'ultima versione valida del sistema operativo ma mi dice che quella in linae è più aggiornata e stessa risposta provando con il recovery cd di windows XP. Se può essere magari un indizio di malfuzionamento all'avio di windows prima di arrivare al desktop senza icone mi dice che nel sistemroot manca autochk.exe... Se avete ancora qualche suggerimento mi piacerebbe evitare la formattazione.
GianPaolo |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 10/06/2007 : 20:24:01
|
mh, ma con il recovery cd puoi praticamente utilizzare l'opzione ripristina/ripara a questo punto ti conviene utilizzare quella
|
 |
|
gidovi
Senior Member
   
Città: alessandria
94 Messaggi |
Inserito il - 10/06/2007 : 21:13:02
|
ho provato ma mi dice "windows nel computer in uso è più recente della versione nel presente CD. Ho lanciato anche system_restore_repair.exe e mi ha creato un punto di ripristino in quel momento stesso ma non ne vede di vecchi. Ripristinando con il restrui.exe mi ripristina la stessa versione difettata....sono alla disperazione GianPaolo
|
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 12/06/2007 : 22:06:36
|
non hai magari qualche altro pc con il SP2..? |
 |
|
tazenda
New Member


40 Messaggi |
Inserito il - 13/06/2007 : 11:38:49
|
Ciao a tutti per tentare di eliminare un virus dal PC ho fatto una scansione online con panda e bitdefender. Sono stati trovati 15 file di cui alcuni disinfettati e uno o due messi in quarantena. Dopo questa operazione il mio PC si rifiuta di eseguire internet explorer che da l'errore "Impossibile trovare il file "x:\programmi\internet explorer\Iexplore.exe" se lanciato dall'icona sul desktop mentre se lanciato dall'avvio veloce da lo stesso errore ma il file non trovato risulta essere (null). Ho provato a riavviare e la sorpresa è stata che non ci sono icone sul desktop, non c'è la barra di windows, non funzionano neanche i menù che si attivano dal mouse con tasto destro e sinistro e continuo ad avere explorer e internet explorer che danno lo stesso errore. Ora gestisco tutto il PC tramite Task Manager ma la difficoltà è notevole. Ho intallato firefox per accedere ad internet e cercare una soluzione ma di tutte quelle visionate o non si capiscono o non risolvono nel mio caso. Potreste darmi una mano a uscire da questa situazione senza dover reintallare tutto exnovo evitando dperdere 100 e passa giga di dati ancora non salvati su disco esterno?
I file explorer.exe e Iexplore.exe sono presenti sul PC. Ho fatto delle copie di questi due e li ho rinominari Aexplorer.exe e Aiexplore.exe e se lanciati da Task Manager funzionano. Il primo apre exoplora risorse e il secondo fa partire il browser.
Pare che in questo periodo molti abbiano lo stesso problema. Un nuovo virus??
Attendo fiducioso il vostro aiuto per provare a risolvere.
Grazie :) |
 |
|
robiurb
New Member

Città: pesaro
40 Messaggi |
Inserito il - 13/06/2007 : 12:36:32
|
aiutoooo anche a me il desktop è sparito!! ciao a tutti, sono nuovo e sono disperato! che posso fare? ho postato il mio log htt*://[www].freefilehosting.net/download/MjIwODcz vi prego è importante!!!!!!!!!!!!!!!!!!!!!!!!!!!!! grazie grazie |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 13/06/2007 : 12:38:57
|
x tazenda segui questa procedura:
1) Scaricare questo fix.reg da (htt*://[www].pcalsicuro[.com]/fix.reg), cliccando col tasto destro del mouse sopra il link che ti ho messo e scegli nel menù che ti si apre la voce Salva con nome. Dopo averlo salvato dv vuoi te, eseguilo. Chiederà di importare all’interno del registro dei dati, dare ok; 2) Scaricare il tool chiamato Avenger da (htt*://swandog46.geekstogo[.com]/avenger.exe); 3) Una volta aperto il programma e cliccato OK sulla messagebox che appare, cliccare su INPUT SCRIPT MANUALLY e poi cliccare sul pulsante con la lente di ingrandimento; 4) Si aprirà una finestra di testo, incollare dentro quello che c’è scritto qui sotto nel riquadro:
Files to delete: C:\WINDOWS\svchost.exe
5) Cliccare su Done e poi sul pulsante con il semaforo; 6) Verrà chiesto di riavviare il pc, dare l’ok;
alla fine di tutto cmq posta un log di hijack seguendo questa procedura:
Scarica hijack da qui htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255 |
Modificato da - Leleago in data 13/06/2007 12:53:24 |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 13/06/2007 : 12:47:38
|
x ROBIURB:
disattiva ripristino configurazione di sistema: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
apri hijack e spunta: O3 - Toolbar: SciFinder Scholar Bar - {4e16a8fb-0521-46d1-aa2c-d0fc7abf6af9} - mscoree.dll (file missing) O4 - HKCU\..\Run: [svchost] C:\WINDOWS\svchost.exe O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - htt*://deposito.hostance.net/dialer/604852.exe
alla fine clicca su fix checked
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe Seleziona l'opzione "Input Script Manually" Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli
files to delete: C:\WINDOWS\svchost.exe
clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/) Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte. Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Dopo queste operazioni installati SUBITO la Service pack 2 per windows xp (insieme di patch e aggiornamenti che correggono vulnerabilità del pc contro malware)..vai su questo link (htt*://[www].microsoft[.com]/downloads/thankyou.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=it e clicca su inizia download Dopo averla installata ricordati di attivare gli aggiornamenti automatici. Clicchi col tasto destro su risorse del computer, proprietà, aggiornamenti automatici, seleziona automatico e clicca su ok
Togliti avast e mettiti cm antivirus antivir che protegge molto meglio ([www].free-av[.com]) e spybot (htt*://[www].safer-networking.org/it/mirrors/index.html). Li aggiorni e scansioni 
infine riposta un nuovo log di hijack 
|
 |
|
robiurb
New Member

Città: pesaro
40 Messaggi |
Inserito il - 13/06/2007 : 12:50:08
|
provo subito grazie moltissime e speriamo bene |
 |
|
robiurb
New Member

Città: pesaro
40 Messaggi |
Inserito il - 13/06/2007 : 12:57:17
|
come faccio ad "aprire hijack" ?? |
 |
|
robiurb
New Member

Città: pesaro
40 Messaggi |
Inserito il - 13/06/2007 : 13:02:20
|
su START non c'è l'icona del pannello di controllo ... e neppure la possibilità di spegnere il pc! |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 13/06/2007 : 13:03:07
|
scarica hijack da qui (htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/HiJackThis_v2.exe) clicca su "scan", spunti le 3 voci che ti ho detto e infine clicca su fix checked
e poi segui il resto della procedura che ti ho detto.. |
Modificato da - Leleago in data 13/06/2007 13:05:25 |
 |
|
Discussione  |
|