Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* problema installazione hijackthis
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 08 Set 2007 02:28    Oggetto: * problema installazione hijackthis Rispondi citando

Ciao a tutti,
Anch'io ho avuto il problema con il celebre rasapi32.
Anzi più di una volta! Anzichè formattare il mio portatile (vecchissimo a cui sono affezionata) ho provato a farlo da sola. Ho consultato i topic e le discussioni, ho provato diverse soluzioni ma niente...(non posso eliminarlo perchè è in uso)

Volevo far quindi un log dei file con hijackthis Per chiedervi un aiuto.
Ho consultato il vostro tutorial.
Ho scaricato il pacchetto in zip su una penna e l'ho estratto in una "partizione tutta sua" di C:
Il problema è che quando lo punto con il mouse, si chiudono tutte le finestre!
Non riesco a toccarlo!
Nemmeno in altre cartelle...

Ora cosa faccio?

Credete che ci sia un modo per farlo partire?

Colgo l'occasione per farvi i complimenti, questo è davvero un ottimo forum attivo collaborativo e costante, segno che è supportato da un'altrettanto buona comunità. Continuate così!
Francy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Set 2007 08:02    Oggetto: Rispondi citando

Ciao Francy05, Ciao
avvia in modalità provvisoria, con CTRL+ALT+CANC apri Task manager
scegli: file -> nuova operazione --> digita regedit -->invio
trova queste chiavi:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe

clic con destro su explorer.exe e scegli Elimina
fai lo stesso con iexplore.exe .

nel caso in cui non si fanno eliminare: clic con destro su explorer.exe, seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti. poi di nuovo clic con destro-->elimina.
fai lo stesso con iexplore.exe

Poi verifica quest'altra chiave:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Che deve contenere questa stringa (valida solo per Windows XP):
Citazione:
C:\Windows\System32\userinit.exe,

Elimina tutto quello che trovi dopo la virgola.
Riavvia il pc e prova a fare un log con hijackthis e le scansioni con GMER e posta i logs su http://www.freefilehosting.net come indicato qui.
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 13 Set 2007 00:29    Oggetto: Rispondi citando

Grazie bdoriano!


mi sono appuntata tutto!
mi spiace non aver risposto prima ma non riuscivo più a connetermi nemmeno dagli altri computer di casa! una tragedia!
Nel frattempo il mio portatile ha deciso di collaborare...

qui ho il log dei file...

logfileportatile.txt

Spero che non ci sia niente di grave.
A parte il fatto che òa copia di windows non è originale e che è in francese... ma si trattava di un'emergenza durante l'erasmus....

Quando puoi...

a presto Francy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Set 2007 09:29    Oggetto: Rispondi citando

Ciao Francy05, Ciao

Il log di hijackthis evidenzia un paio di voci da sistemare, ma sarebbe più utile che tu facessi le scansioni con GMER e le postassi su http://www.freefilehosting.net come indicato qui.
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 14 Set 2007 00:23    Oggetto: Rispondi citando

ciao!
grazie per aver dato un'occhiata al log Very Happy

il mio portatile come per hijackthis fa un po' di capricci. non esegue gmer.
magari domani (come per hijackthis) ce la farà.

Nel frattempo ti aggiorno su un avviso che mi da in continuazione e non mi permette di lavorare.
per tutti i programmi che richiedono la connessione mi da (traduco dal francese abbi pazienza)

ex: msnmsgr.exe Punto d'accesso introvabile.

il punto d'accesso della procedura RasGetDeviceNameW è introvabile nella libreria (la chiama bibloteque) di collegamenti dinamici rasman.dll


Mi rendo conto di non conoscere i termini esatti in italiano.
Spero che tu riesca a capirci.

grazie mille
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 14 Set 2007 14:28    Oggetto: Rispondi citando

siccome il mo pc non apre gmer ho provato a seguire le inidcazioni sulla modlaità provvisoria che mi hai dato.

Putroppo l'errore che ti dicevo legato a rsman.dll non mi permette di prire il taskmanager.

ti ringrazio per la disponibilità,
se esistono altri modi di tua ocnoscenza per provarci...ci proverei!
in ogni caso sei stato molo gentile,

Francesca
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 14 Set 2007 15:16    Oggetto: Rispondi citando

Prova a fare la scansione con SystemScan e posta i logs su http://www.freefilehosting.net come indicato qui.
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 14 Set 2007 23:42    Oggetto: Rispondi citando

Dì la verità...il mio pc è senza speranze!

quando apro SystemScan mi d aun avviso

Warning! You don't have the seDebugPrivilege, which is required for SystemScan to work.
seDebugPrivilege will be restred to Administrators Group. A REBOOT is required for changes to taje effect.
Please save all data and press Ok to REBOO your system now, or Cancel to reboot later.

che significa?
io non altri utenti sul pc.
A che amministratore si riferisce?

Siccome il pc non si collega ad internet ho scaricato l'eseguibile da un altro pc e l'ho trasportato sull'altro.
non vorrei avere scaricato un versione non valida.

(ho notato che sono passata da comune mortale a mortale devoto...dovrei passara a morta per stress oppure a mortale disperata)
Wink

grazie,
Francy
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 14 Set 2007 23:48    Oggetto: Rispondi citando

Ciao Francy05 Very Happy

Scarica questo programmino:
http://download.bleepingcomputer.com/sUBs/SeDebug-Restore.exe
Eseguilo, Riavvia il pc e riprova a far partire systemscan.
Top
Profilo Invia messaggio privato
zongin
Mortale pio
Mortale pio


Registrato: 14/05/07 12:31
Messaggi: 17

MessaggioInviato: 15 Set 2007 18:08    Oggetto: Rispondi citando

Ciao, avrai preso linkoptimizer. Prova ad aprire "task manager" e verifica se stà girando un processo che ha nel nome il nome di una società produttrice di hardware (asusexplorer.exe, canonreg.exe... ecc per esempio), chiudi quel processo, lancia hijackthis o gmer e dovrebbero partire.
Ciauzz
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 18 Set 2007 01:34    Oggetto: Rispondi citando

grazie sante62 appena posso ci provo ti faccio sapere!

grazie zongin...ma non riesco a far partire task manager...

adoro questo forum!! Grazie
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 22 Set 2007 00:39    Oggetto: Rispondi citando

ciao!
ho fatto come dicevi

Sante62 ha scritto:

Scarica questo programmino:
http://download.bleepingcomputer.com/sUBs/SeDebug-Restore.exe
Eseguilo, Riavvia il pc e riprova a far partire systemscan.


ma non va...mi dice "failed"
se vuoi ti posos mandare il messaggio per intero...
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2007 00:52    Oggetto: Rispondi citando

Strano.. Evil or Very Mad
Si, vediamo il messaggio per intero.
Comunque systemscan può essere avviato anche dalla modalità provvisoria. Quindi avvia il PC in modlaità provvisoria: http://forum.zeusnews.com/viewtopic.php?t=22084
e prova a eseguire systemscan.
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 22 Set 2007 11:46    Oggetto: Rispondi citando

ok il messaggio di SeDebug- Restore per intero è:

Granting SeDebugPrivilege to Administratos ...failed <get accountSid<Administrators>=1332

Please reboot your machine
press any key to exit

Ovviamente se riavvio non cambia nulla.

Ho provato in modalità provvisoria, non cambia niente...

uffa....
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 22 Set 2007 17:07    Oggetto: Rispondi citando

Purtroppo non sono riuscito a trovare altra spiegazione per quanto riguarda quest'errore:
Citazione:
Causa: in genere ciò si verifica quando il criterio di protezione concede diritti ad account utente o di gruppo inesistenti.

Soluzione: individuare gli account non validi.

In Blocco note aprire il file in %systemroot%\security\logs\winlogon.log. Per impostazione predefinita, Windows XP crea questo file durante la propagazione dei criteri.
Cercare l'errore 1332 che indica i nomi di account che non sono stati risolti.
Rimuovere i nomi di account non risolti dai criteri del dominio.
Se gli account fanno parte dell'oggetto dominio predefinito o controller di dominio predefinito di Criteri di gruppo, è possibile modificare i criteri nel nodo Impostazioni di protezione di Criteri di gruppo per rimuovere questi nomi di account. Se gli account sono disponibili in altre posizioni, potrebbe essere necessario esaminare tutti gli oggetti Criteri di gruppo definiti nel dominio e rimuoverli individualmente.

che si trova tra l'altro nella guida di windows. E penso che sei impedita proprio per questo motivo.
Eventualmente se qualcuno ci può aiutare di più su questo punto...
Nel frattempo vedi se riesci a scaricare Virit: http://www.tgsoft.it/italy/download.htm
Aggiornalo e fagli fare la scansione completa del PC.
Fai in modo che rimuova automaticamente i file infetti trovati.
Non dimenticare di disattivare momentaneamente il tuo antivirus.
Incolla poi quì il risultato.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Set 2007 17:25    Oggetto: Rispondi citando

Solo una curiosità: che sistema operativo usi?
    Windows 98
    Windows ME
    Windows 2000
    XP Home
    XP Professional
    Vista Home Basic
    Vista Home Premium
    Vista Home Business
    Vista Home Ultimate
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 22 Set 2007 18:41    Oggetto: Rispondi citando

è un xp professional in francese non originale (in erasmus mi sono trovata in emergenza e me l'hanno formatto così...)
insomma una mezza tragedia!
Il problema è che il pc ha veramnete anni di onorata carriera alle spalle, e quindi... ha sempre funzionato bene per quanto limitatamente.

Ora provo a fare tutto grazie!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Set 2007 18:56    Oggetto: Rispondi citando

Prova così:
    Pannello di controllo
    Strumenti di amministrazione
    Criteri di Protezione locale (per trovarlo piú facilmente si puó passare nel pannello di controllo alla visualizzazione classica delle icone).
    Criteri Locali
    Assegnazione diritti utenti
    doppio click su Debug di programmi.
      Nella finestra che si aprirà clicca su Aggiungi utente o gruppo
      Clicca Tipi di oggetto
      metti la il segno di spunta alla casella Gruppi in alto
      poi sull?utente da aggiungere scrivi Administrators.
      Clicca ok
      riavvia il pc.
Top
Profilo Invia messaggio privato
Francy05
Mortale pio
Mortale pio


Registrato: 08/09/07 01:41
Messaggi: 24

MessaggioInviato: 10 Ott 2007 16:44    Oggetto: Rispondi citando

Ciao!
sììì
sono riuscita a fare lo scan con scansysem!!
Purtroppo è lunghissssimo!
135kb....non è normale vero?

quando ha finito la scansione mi ha presentato un report che ho salvato...
la cartella suspectfile non riesco ad aprirla.
Fa ocme faceva con hijackthis: come apro la cartella si chiede tutta la finestra. e torno sul desktop.
uffa.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 10 Ott 2007 17:38    Oggetto: Rispondi

Ciao...
Prova a scaricare questo:
Gromozon
e fagli fare la scansione del PC.
Alla fine allega il risultato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi