Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Wintruster in avvio e blocco totale
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 22 Nov 2014 18:27    Oggetto: Wintruster in avvio e blocco totale Rispondi citando

Ciao ragazzi
Problemi col Pc, già oggetto di precedenti topic per rimetterlo in sesto.
Ieri in accensione è partito un programma Wintruster (per quel che ricordo nella schermata veloce) facendo alcune cose nel registro.
Poi si è spento ed al riavvio mi dà errore "impossibile avviare l'applicazione specificata iertutil.dll". Spento e riacceso non mi è possibile neanche mandarlo in modalità provvisoria; con F8 mi appare la schermata ma non mi dà possibilita di scegliere opzione diversa da "avvia normale".
Salutoni

Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Nov 2014 21:40    Oggetto: Rispondi citando

Ciao.
Il tipo di S.O ?
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 23 Nov 2014 09:45    Oggetto: Rispondi citando

Ciao R16
Sono sempre io!!

Caratteristiche:
MS XP Pro SP3
Intel Pentium 4 CPU 2,8 GHz
1,5 Gb Ram
NVIDIA Getforce FX5200


Ero appena riuscito a recuperarlo e adesso non dà pià segni di vita.

Ciao
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Nov 2014 12:44    Oggetto: Rispondi citando

Ciao.
Ti serve un CD vergine da inserire su un pc sano. (in pratica un'altro pc)

Scarica OTLPENet sul desktop: (nel pc sano)

link

Avvialo:

si aprirà imgburn per scrivere il file .iso sul cd che hai inserito in precedenza.

Una volta creato il cd, inseriscilo nel nel lettore del pc infetto, e riavvia il pc.

Quando ti apparirà il desktop,fai doppio click su OTL.exe.

verrà chiesto Do you wish to load remote user profile(s) for scanning
,
clicca Yes.

Scegli il nome utente e metti la spunta su Automatically Load All Remaining Users

Clicca su SCAN.

Finita la scansione, posta il log che rilascia. ( C:\OTL.txt)
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 27 Nov 2014 17:09    Oggetto: Rispondi citando

Ciao R16
Scusa il ritardo nel rispondere.

Scaricato e masterizzato OTLPENet, provato innumerevoli volte la procedura consigliata e permane il blocco totale.

La situazione è:
Accensione e avvio normale con inserimento password utente come al solito, risultato desktop vuoto (solo sfondo collinare) e dopo un pò di minuti appare box che dice:

Explorer.exe - Impossibile individuare componente.
impossibile avviare l'applicazione. iertutil.dll non è stato trovato
una nuova installazione dell'applicazione potrebbe risolvere il problema

clicco su ok o X non succede nulla, sempre desktop solo sfondo e dopo un pò di minuti riappare il box

dwwin.exe - Impossibile individuare un componente.
impossibile avviare l'applicazione specificata. iertutil.dll non è stato trovato
una nuova installazione dell'applicazione potrebbe risolvere il problema

Continuo a provare e informo
Comunque grazie per la disponibilità
Ciao
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2014 19:26    Oggetto: Rispondi citando

Citazione:
risultato desktop vuoto

Quando arrivi al desktop vuoto:
Prova a digitare sulla tastiera :
ctrl+alt+canc
Vedi se si apre il Task Manager.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 27 Nov 2014 20:39    Oggetto: Rispondi citando

Ciao R16

Premetto che ho lasciato il "paziente" in ufficio, quindi non posso fare nulla fino a domani, quindi solo per informazione:
Avevo già provato e Task manager si apre (in desktop con solo sfondo) ma non rileva processi attivi.
Ho tentato anche il riavvio in modalità provvisoria e oggi mi permetteva di accedere al menù, utilizzando le frecce da tastiera. Quindi ho provato diverse opzioni: ripristino ad ultima configurazione funzionante, modalità provvisoria (con o senza rete) per fare eventuale verifica di virus o altro etc. etc. , ma tornavo sempre al punto di partenza: desktop collinare vuoto.

Grazie e a presto
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Nov 2014 22:07    Oggetto: Rispondi citando

Ciao.
Apri il TaskManager (ctrl + alt + canc), termina il processo explorer.exe;
Sempre da Task Manager, clicca in alto a sinistra su file e poi su Nuova Operazione (Esegui),
digita explorer.exe e dai l'OK.
Vedi se le icone tornano sul desktop.

Poi fai questa scansione:
Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 28 Nov 2014 14:00    Oggetto: Rispondi citando

Ciao R16
Aperto Task manager ma exlorer.exe non è tra i processi.
Ho provato ad eseguirlo da menù File, mi ridà un altro box di errore:
Task Manager Windows: taskmgr.exe - impossibile individuare un componente etc. etc.

A presto
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Nov 2014 19:05    Oggetto: Rispondi citando

Scarica ripristino di Windows da Tweaking.com sul desktop.

link

Doppio click su "Repair_Windows"

Eseguilo, e installalo.

Clicca in alto su Step 3: optional

Check File System(optional) Very important If Doing File Permission Repair

clicca Do It

il pc si riavvierà per effettuare il controllo, e le eventuali riparazioni.

Domanda:
Possiedi il CD d'installazione originale di XP ?

Seguiranno altre istruzioni.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 04 Dic 2014 20:24    Oggetto: Rispondi citando

Ciao R16
problemi diversi non mi hanno permesso di fare quanto da tè consigliato; appena risolvo il problema dell'altro Pc lo riporto in ufficio e vedo che fare; comunque, riguardo il tuo ultimo messaggio:
- ho solamente lo sfondo, nessuna icona e quindi come scarico il ripristino di windows? posso farlo su altro PC?
- non ho il CD originale di XP, anche se è acquistato a bordo, quindi reale.

Appena possibile torno a chiederti aiuto:

PS. Intanto sto lottando con altro Pc che mi blocca l'accesso a diversi siti, sempre visitati (wind, Infostrada ed altri) per errore ssl (https barrata di rosso), sia utilizzando Chrome che IE! Hai consigli da darmi? Volevo evitare di aprire ulteriore post, semmai fosse una cosa facilmente risolvibile.

Ciao e grazie
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Dic 2014 21:58    Oggetto: Rispondi citando

Citazione:
nessuna icona e quindi come scarico il ripristino di windows?

Prova a scaricarlo su una chiavetta, e poi lo passi sul pc senza icone.

Citazione:
PS. Intanto sto lottando con altro Pc che mi blocca l'accesso a diversi siti, sempre visitati (wind, Infostrada ed altri) per errore ssl (https barrata di rosso), sia utilizzando Chrome che IE! Hai consigli da darmi?

Prova a disinstallare Chrome e poi reistallarlo.
Oppure vedi se installando Firefox, funziona.
Comunque non è mio costume dare indicazioni alla cieca.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Dic 2014 09:48    Oggetto: Rispondi citando

Buongiorno a tutti.
Ciao R16,
probabilmente farò formattare il pc bloccato, non vede neanche la chiavetta quindi non riesco a fare nulla.

Per l'altro Pc che blocca con errore ssl alcuni siti (wind,infostrada etc. etc.) potresti cortesemente dare una controllata ai log OTL che ho fatto l'altro giorno?

OTL.Txt

OTL.exe

Grazie dell'aiuto
A presto
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Dic 2014 14:41    Oggetto: Rispondi citando

Ciao.
Non sarà il Panda Security che interferisce sui siti citati?
Per verificarlo lo dovresti disinstallare.

Nel log di OTL ho trovato poco:

Scarica questo file sul Desktop. (dove si trova OTL)

Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.

link

Vedrai delle scritte sul box bianco.

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Dic 2014 15:17    Oggetto: Rispondi citando

Ciao R16

Ho Panda cloud installato da molti mesi e non ha mai dato problemi di acceso a siti che visito quotidianamente. comunque proverò a disinstallarlo dopo la verifica che Otl non ha risolto.

Questo è il log restituito dopo il fix di otl

log.txt

Come al solito ti ringrazio per la disponibilità, per cortesia avvertimi se continuare quì o aprire altro argomento.

Saluti
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Dic 2014 15:37    Oggetto: Rispondi citando

Ciao.
Citazione:
Ho Panda cloud installato da molti mesi e non ha mai dato problemi

Sì, ma quando nel log di OTL non vedo infezioni in corso, devo per forza andare per tentativi, e ti assicuro che non lo trovo divertente. Razz
Inoltre può essere stato un suo aggiornamento a creare il problema.

Intanto tenta con il Panda.
Ricorda dopo la disinstallazione, fai una pulizia con CCleaner.(registro compreso)

Se il problema persiste, PRIMA di reistallarlo fai una scansione con Combofix:
Segui le istruzioni di questo topic per usare Combofix: ( ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Dic 2014 17:10    Oggetto: Rispondi citando

ciao R16

Seguendo le tue istruzioni ho disinstallato Panda, eseguito pulizia co ccleaner compreso registro, e nessun cambiamento.
quindi prima di reinstallare Panda ho fatto scansione Combofix: stranamente ha rilevato, all'inizio della procedura, antivir desktop in esecuzione ed ha chiesto di chiuderlo, ma non lo conosco e non sò dove possa essere. Proseguito e dopo venti minuti mi ha rilasciato il log che allego.

ComboFix.txt

Aspetto prima di rinstallare un antivirus.
Grazie
Claudio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Dic 2014 22:02    Oggetto: Rispondi citando

Ciao.

Citazione:
stranamente ha rilevato, all'inizio della procedura, antivir desktop

Si tratta di un rimasuglio di Avira.


Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::

SecCenter::
{76982075-3E78-003D-A41D-9876301E9876}
{00000002-0002-0000-3C24-9E7C08000A00}


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
scrat
Semidio
Semidio


Registrato: 10/04/06 15:36
Messaggi: 235

MessaggioInviato: 06 Dic 2014 23:12    Oggetto: Rispondi citando

Ciao

Allego il log

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Dic 2014 23:38    Oggetto: Rispondi

Leggi attentamente queste istruzioni:

Scarica ripristino di Windows da Tweaking.com sul desktop.

link

Doppio click su "Repair_Windows"

Eseguilo, e installalo.

Clicca sulla scheda "Repairs".

Clicca su "Open Repairs".

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Citazione:
Reset Registry Permissions
Reset Service Permissions
Register System Files
Repair WMI
Repair Internet Explorer
Remove Policies Set By Infections
Repair Winsock & DNS Cache
Restore Important Windows Services
Set Windows Services To default startup



Ora, nella parte in basso a destra, seleziona la casella "Restart / Shutdown System When Finished"

Quindi assicurarsi che il pulsante di opzione "Restart System" sia abilitato. (se manca la spunta, la metti)

Clicca "Start Repairs".

Aspetta pazientemente che le eventuali riparazioni siano effettuate.

Dovrebbe riavviarsi automaticamente il pc.

Importante:
Assicurati di non avere programmi in esecuzione, durante le riparazioni, disattiva temporaneamente anche gli antivirus.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi