Precedente :: Successivo |
Autore |
Messaggio |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 22 Nov 2014 18:27 Oggetto: Wintruster in avvio e blocco totale |
|
|
Ciao ragazzi
Problemi col Pc, già oggetto di precedenti topic per rimetterlo in sesto.
Ieri in accensione è partito un programma Wintruster (per quel che ricordo nella schermata veloce) facendo alcune cose nel registro.
Poi si è spento ed al riavvio mi dà errore "impossibile avviare l'applicazione specificata iertutil.dll". Spento e riacceso non mi è possibile neanche mandarlo in modalità provvisoria; con F8 mi appare la schermata ma non mi dà possibilita di scegliere opzione diversa da "avvia normale".
Salutoni
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Nov 2014 21:40 Oggetto: |
|
|
Ciao.
Il tipo di S.O ? |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 23 Nov 2014 09:45 Oggetto: |
|
|
Ciao R16
Sono sempre io!!
Caratteristiche:
MS XP Pro SP3
Intel Pentium 4 CPU 2,8 GHz
1,5 Gb Ram
NVIDIA Getforce FX5200
Ero appena riuscito a recuperarlo e adesso non dà pià segni di vita.
Ciao
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Nov 2014 12:44 Oggetto: |
|
|
Ciao.
Ti serve un CD vergine da inserire su un pc sano. (in pratica un'altro pc)
Scarica OTLPENet sul desktop: (nel pc sano)
link
Avvialo:
si aprirà imgburn per scrivere il file .iso sul cd che hai inserito in precedenza.
Una volta creato il cd, inseriscilo nel nel lettore del pc infetto, e riavvia il pc.
Quando ti apparirà il desktop,fai doppio click su OTL.exe.
verrà chiesto Do you wish to load remote user profile(s) for scanning
,
clicca Yes.
Scegli il nome utente e metti la spunta su Automatically Load All Remaining Users
Clicca su SCAN.
Finita la scansione, posta il log che rilascia. ( C:\OTL.txt) |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 27 Nov 2014 17:09 Oggetto: |
|
|
Ciao R16
Scusa il ritardo nel rispondere.
Scaricato e masterizzato OTLPENet, provato innumerevoli volte la procedura consigliata e permane il blocco totale.
La situazione è:
Accensione e avvio normale con inserimento password utente come al solito, risultato desktop vuoto (solo sfondo collinare) e dopo un pò di minuti appare box che dice:
Explorer.exe - Impossibile individuare componente.
impossibile avviare l'applicazione. iertutil.dll non è stato trovato
una nuova installazione dell'applicazione potrebbe risolvere il problema
clicco su ok o X non succede nulla, sempre desktop solo sfondo e dopo un pò di minuti riappare il box
dwwin.exe - Impossibile individuare un componente.
impossibile avviare l'applicazione specificata. iertutil.dll non è stato trovato
una nuova installazione dell'applicazione potrebbe risolvere il problema
Continuo a provare e informo
Comunque grazie per la disponibilità
Ciao
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2014 19:26 Oggetto: |
|
|
Citazione: | risultato desktop vuoto |
Quando arrivi al desktop vuoto:
Prova a digitare sulla tastiera :
ctrl+alt+canc
Vedi se si apre il Task Manager. |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 27 Nov 2014 20:39 Oggetto: |
|
|
Ciao R16
Premetto che ho lasciato il "paziente" in ufficio, quindi non posso fare nulla fino a domani, quindi solo per informazione:
Avevo già provato e Task manager si apre (in desktop con solo sfondo) ma non rileva processi attivi.
Ho tentato anche il riavvio in modalità provvisoria e oggi mi permetteva di accedere al menù, utilizzando le frecce da tastiera. Quindi ho provato diverse opzioni: ripristino ad ultima configurazione funzionante, modalità provvisoria (con o senza rete) per fare eventuale verifica di virus o altro etc. etc. , ma tornavo sempre al punto di partenza: desktop collinare vuoto.
Grazie e a presto
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Nov 2014 22:07 Oggetto: |
|
|
Ciao.
Apri il TaskManager (ctrl + alt + canc), termina il processo explorer.exe;
Sempre da Task Manager, clicca in alto a sinistra su file e poi su Nuova Operazione (Esegui),
digita explorer.exe e dai l'OK.
Vedi se le icone tornano sul desktop.
Poi fai questa scansione:
Scarica FRST sul desktop: (è obligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
link
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt) |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 28 Nov 2014 14:00 Oggetto: |
|
|
Ciao R16
Aperto Task manager ma exlorer.exe non è tra i processi.
Ho provato ad eseguirlo da menù File, mi ridà un altro box di errore:
Task Manager Windows: taskmgr.exe - impossibile individuare un componente etc. etc.
A presto
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2014 19:05 Oggetto: |
|
|
Scarica ripristino di Windows da Tweaking.com sul desktop.
link
Doppio click su "Repair_Windows"
Eseguilo, e installalo.
Clicca in alto su Step 3: optional
Check File System(optional) Very important If Doing File Permission Repair
clicca Do It
il pc si riavvierà per effettuare il controllo, e le eventuali riparazioni.
Domanda:
Possiedi il CD d'installazione originale di XP ?
Seguiranno altre istruzioni. |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 04 Dic 2014 20:24 Oggetto: |
|
|
Ciao R16
problemi diversi non mi hanno permesso di fare quanto da tè consigliato; appena risolvo il problema dell'altro Pc lo riporto in ufficio e vedo che fare; comunque, riguardo il tuo ultimo messaggio:
- ho solamente lo sfondo, nessuna icona e quindi come scarico il ripristino di windows? posso farlo su altro PC?
- non ho il CD originale di XP, anche se è acquistato a bordo, quindi reale.
Appena possibile torno a chiederti aiuto:
PS. Intanto sto lottando con altro Pc che mi blocca l'accesso a diversi siti, sempre visitati (wind, Infostrada ed altri) per errore ssl (https barrata di rosso), sia utilizzando Chrome che IE! Hai consigli da darmi? Volevo evitare di aprire ulteriore post, semmai fosse una cosa facilmente risolvibile.
Ciao e grazie
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Dic 2014 21:58 Oggetto: |
|
|
Citazione: | nessuna icona e quindi come scarico il ripristino di windows? |
Prova a scaricarlo su una chiavetta, e poi lo passi sul pc senza icone.
Citazione: | PS. Intanto sto lottando con altro Pc che mi blocca l'accesso a diversi siti, sempre visitati (wind, Infostrada ed altri) per errore ssl (https barrata di rosso), sia utilizzando Chrome che IE! Hai consigli da darmi?
|
Prova a disinstallare Chrome e poi reistallarlo.
Oppure vedi se installando Firefox, funziona.
Comunque non è mio costume dare indicazioni alla cieca. |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 06 Dic 2014 09:48 Oggetto: |
|
|
Buongiorno a tutti.
Ciao R16,
probabilmente farò formattare il pc bloccato, non vede neanche la chiavetta quindi non riesco a fare nulla.
Per l'altro Pc che blocca con errore ssl alcuni siti (wind,infostrada etc. etc.) potresti cortesemente dare una controllata ai log OTL che ho fatto l'altro giorno?
OTL.Txt
OTL.exe
Grazie dell'aiuto
A presto
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Dic 2014 14:41 Oggetto: |
|
|
Ciao.
Non sarà il Panda Security che interferisce sui siti citati?
Per verificarlo lo dovresti disinstallare.
Nel log di OTL ho trovato poco:
Scarica questo file sul Desktop. (dove si trova OTL)
Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.
link
Vedrai delle scritte sul box bianco.
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia. |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 06 Dic 2014 15:17 Oggetto: |
|
|
Ciao R16
Ho Panda cloud installato da molti mesi e non ha mai dato problemi di acceso a siti che visito quotidianamente. comunque proverò a disinstallarlo dopo la verifica che Otl non ha risolto.
Questo è il log restituito dopo il fix di otl
log.txt
Come al solito ti ringrazio per la disponibilità, per cortesia avvertimi se continuare quì o aprire altro argomento.
Saluti
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Dic 2014 15:37 Oggetto: |
|
|
Ciao.
Citazione: | Ho Panda cloud installato da molti mesi e non ha mai dato problemi |
Sì, ma quando nel log di OTL non vedo infezioni in corso, devo per forza andare per tentativi, e ti assicuro che non lo trovo divertente.
Inoltre può essere stato un suo aggiornamento a creare il problema.
Intanto tenta con il Panda.
Ricorda dopo la disinstallazione, fai una pulizia con CCleaner.(registro compreso)
Se il problema persiste, PRIMA di reistallarlo fai una scansione con Combofix:
Segui le istruzioni di questo topic per usare Combofix: ( ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 06 Dic 2014 17:10 Oggetto: |
|
|
ciao R16
Seguendo le tue istruzioni ho disinstallato Panda, eseguito pulizia co ccleaner compreso registro, e nessun cambiamento.
quindi prima di reinstallare Panda ho fatto scansione Combofix: stranamente ha rilevato, all'inizio della procedura, antivir desktop in esecuzione ed ha chiesto di chiuderlo, ma non lo conosco e non sò dove possa essere. Proseguito e dopo venti minuti mi ha rilasciato il log che allego.
ComboFix.txt
Aspetto prima di rinstallare un antivirus.
Grazie
Claudio |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Dic 2014 22:02 Oggetto: |
|
|
Ciao.
Citazione: | stranamente ha rilevato, all'inizio della procedura, antivir desktop |
Si tratta di un rimasuglio di Avira.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
SecCenter::
{76982075-3E78-003D-A41D-9876301E9876}
{00000002-0002-0000-3C24-9E7C08000A00}
|
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
scrat Semidio

Registrato: 10/04/06 15:36 Messaggi: 235
|
Inviato: 06 Dic 2014 23:12 Oggetto: |
|
|
Ciao
Allego il log
ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Dic 2014 23:38 Oggetto: |
|
|
Leggi attentamente queste istruzioni:
Scarica ripristino di Windows da Tweaking.com sul desktop.
link
Doppio click su "Repair_Windows"
Eseguilo, e installalo.
Clicca sulla scheda "Repairs".
Clicca su "Open Repairs".
Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")
Citazione: | Reset Registry Permissions
Reset Service Permissions
Register System Files
Repair WMI
Repair Internet Explorer
Remove Policies Set By Infections
Repair Winsock & DNS Cache
Restore Important Windows Services
Set Windows Services To default startup |
Ora, nella parte in basso a destra, seleziona la casella "Restart / Shutdown System When Finished"
Quindi assicurarsi che il pulsante di opzione "Restart System" sia abilitato. (se manca la spunta, la metti)
Clicca "Start Repairs".
Aspetta pazientemente che le eventuali riparazioni siano effettuate.
Dovrebbe riavviarsi automaticamente il pc.
Importante:
Assicurati di non avere programmi in esecuzione, durante le riparazioni, disattiva temporaneamente anche gli antivirus. |
|
Top |
|
 |
|