Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi potreste controllare il LOG di HijackThis e di Malwarebytes Opzioni
tugno93
Inviato: Sunday, August 15, 2010 4:36:47 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
ho fatto una scansione approfondita, nulla da rilevare
monsee
Inviato: Sunday, August 15, 2010 7:41:44 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ti consiglio di farla (ti riferisci alla prima scansione richiesta da Avast!5, no?), anche perché serve all'antivirus per "prendere le misure" del Sistema che è chiamato a difendere.
Nel caso tu non lo abbia ancora fatto, devi installare la versione aggiornata del Java Runtime (usa l'installer OFFLINE e tieni chiusi tutti i browsers, mentre lo fai). Al termine dell'installazione, se tutto è andato bene, passa al punto successivo.
Dopo aver terminato, ti consiglio di far quanto segue (non serve che tu sia connesso ad Internet, per cui non ti connettere):
1) disabilita il Ripristino configurazione di sistema;
2) riavvia il PC;
3) Riattiva il Ripristino configurazione di sistema (non te lo scordare: è importante che tu lo riattivi);
4) creati manualmente un "punto di ripristino" cui poter ritornare in caso di bisogno (anche questo punto è assai importante).
Non serve tu faccia scansioni, in questa fase. Il nostro obiettivo è andare a installare il Service Pack 3 -se la cosa ci riesce- con successo.
A tal fine, dopo aver creato il nuovo "punto di ripristino" (che puoi chiamare "punto di ripristino iniziale" per distinguerlo dagli altri), devi effettuare uno scandisk approfondito del tuo Disco C.
Dopo di che, procedi a COPIARE (non spostarlo: copialo) l'installer del tuo Service Pack 3 sul tuo desktop.
Parlo dell'installer OFFLINE, naturalmente.
Dopo di che (con la connessione ad Internet chiusa) lancia l'installer con un bel doppio-click.
Accetta le condizioni e poi aspetta con calma che l'installazione finisca (sei autorizzato ad aspettare fino a due ore filate, giacché talvolta il processo è assai lento). Durante l'installazione del SP3 non fare nient'altro col PC (puoi muovere il mouse, ma non aprire programmi, non aprire la connessione ad Internet, etc...)...
In quanto a me, farò il tifo per te affinché l'installazione del SP3, stavolta, riesca. Pray
tugno93
Inviato: Monday, August 16, 2010 12:00:25 AM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Purtroppo anche col tifo a favore l'operazione non è riuscita.Brick wall

L'installazione si è bloccata con questo segnale di errore

Impossibile copiare Atapi.sys

Assicurarsi che la posizione del file specificato qui sotto sia corretta oppure specificarne un'altra e inserire "file di sistema di windows XP" nell'unità scelta copia file da

C:\Windows|system32|drivers


Ho provato a cercare questo file e ne ho trovati 4

C:\Windows|system32|dllcache
C:\Windows|system32|drivers
C:\Windows|softwareDistribution\download\fc8deab818fa7e7ffabfc43e34347907
C:\Windows|system32|ReinstallBackups\0000\DriverFiles\386

E ora?????????????????
monsee
Inviato: Monday, August 16, 2010 1:23:01 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il driver in questione è quello del CD-Rom... e anche altri hanno incontrato un'analoga difficoltà (in genere, derivava dalla presenza di Daemon Tools [questa è una geniale dritta che ho "rubato" in Rete al grande ba_61!] e, disinstallato lui, il Service Pack 3 si riusciva ad installare senza nessun problema, ma... non mi risulta che sul tuo PC tu abbia Daemon Tools).
Mi risulta comunque -da discussioni su altri Forum- che, anche dopo la comparsa del messaggio in oggetto si può scegliere di proseguir lo stesso... e che, così facendo, l'installazione del Service Pack 3 giunge a buon fine.
Riprova, dunque, con fiducia. Se non dovesse funzionare, vediamo di scovar qualche altra via.
Ma, se non ci riusciamo, allora ti consiglio di formattare e reinstallar tutto daccapo. Perché avere il service Pack 3 è davvero importante.
tugno93
Inviato: Monday, August 16, 2010 1:50:33 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Purtroppo nulla da fare, dopo aver installato il Service Pack 3 il computer non riparte. Al momento di far partire il sistema operativo si riavvia di nuovo.

Spero che abbiate l'asso nella manica...............

AIUTO!!!!!!!!!!!!!Brick wall Brick wall Brick wall
monsee
Inviato: Monday, August 16, 2010 6:46:19 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
A questo punto, direi di salvare i dati che per te sono importanti (usando il CD di MacPup 2.0 che avevamo preparato proprio per una consimile evenienza) e poi formattar tutto e reinstallare Windows daccapo (in questo modo, su Windows XP "pulito" dovrebbe essere possibile installar senza problemi sia il SP2 che il SP3!)...
IL Service Pack 3, ormai, è indispensabile; se non lo si ha, non si può manco acceder più a Windows Update... e il PC resta "scoperto" contro troppe minacce...

Per usare il Cucciolinux (intendo, MacPup 2.0) che hai masterizzato proprio per questo genere di emergenza, ecco come devi fare:
1) inserisci il CD nel Lettore e poi riavvia il PC. Se hai impostato l'avvio "da CD-Rom" nel BIOS, si avvierà il LiveCD di MacPup anziché Windows (se non hai impostato l'avvio "da CD" nel BIOS, allora prima impostalo e poi parti col CD; se non sai come impostarlo, chiedi e te lo cercherò di spiegare);
2) l'avvio è automatico: vedrai scorrere sullo schermo delle scritte in inglese; benissimo così, non ti preoccupare; a un certo punto, ti verrà chiesto di selezionare la TASTIERA: scorri le scelte a tua disposiztione e seleziona la tastiera italiana (se non rammento male, è semplicemente "it" [senza le virgolette]);
3) selezionata la tastiera italiana, ti verrà chiesto NUOVAMENTE di selezionare la tastiera. Scorri il nuovo elenco e, questa volta, seleziona la voce "it_IT@euro" [senza le virgolette");
4) successivamente, ti verrà chiesto se vuoi usare XORG oppure XVESA per l'ambiente grafico: scegli XORG (è migliore) e seleziona la "risoluzione" più adatta allo schermo che usi fra quelle che vedrai nell'elenco;
5) a questo punto, ti apparirà la schermata di MacPup: premi il tasto INVIO;
6) attendi qualche decina di secondi mentre il desktop-manager Enlightenment E-17 si carica (sullo schermo, vedrai una breve animazione), dopo di che, ti apparirà il desktop.

Una precisazione importante: NON serve fare "doppio-click" col mouse! Fai sempre un click soltanto,:per "aprire" una cartella o un programma NON farne due (anzi, farne due è confusivo e può anche essere nocivo).
A questo punto, puoi anche -se lo vuoi- cercare di connetterti ad Internet e usare Opera 10.10 (l'icona è nella barra in basso) per venir qui su Aiutamici, leggere e postare. Per fare questo devi impostar la connessione: se pensi che tutto ciò possa servirti, dimmelo (ma dimmi anche come ti colleghi ad Internet esattamente) e ti darò le relative istruzioni. Un'altra cosa che puoi fare... è lavorar dentro il tuo Hard Disk e salvare i dati che ti premono dentro ad una pen-drive oppure a un HD "esterno". Per farlo, devi aprire Pmount (l'icona sta nella barra ed è quella a forma di scatoletta). Cliccando sull'icona, vedrai che si aprirà una finestrella: dentro, vedrai delle iconette (con accanto dei "pulsanti") ciascuno dei quali rappresenta una tua Partizione. Una delle due iconette rappresenta la tua Partizione C, l'altra rappresenta la tua Partizione Dati.
NON serve che tu "salvi" i dati contenuti nella tua Partizione Dati (quella "di Riserva", dato che non la toccheremo affatto nel corso della formattazione). Salvare i dati che ti premono è cosa molto semplice, che si ottiene copiando i dati ai quali tieni, dalla Partizione C alla Partizione Dati. Ma, per poterlo fare, devi prima di tutto "montare" sia la tua Partizione Dati che la tua Partizione C. Cosa che si ottiene semplicemente cliccando sul "pulsante" MOUNT che affianca l'icona rappresentante la Partizione che si vuol "montare".

Clicca, dunque, sul pulsante MOUNT accanto all'una e all'altra (prima una e soltanto POI l'altra!) delle due iconette che rappresentano le Partizioni del tuo Hard Disk. Quando cliccherai su un MOUNT, il programma Pmount si attiverà e "monterà" la Partizione indicata. Ciò avrà due conseguenze: 1) la scritta sul "pulsante" cambierà e diverrà "UNMOUNT" (in italiano: "smonta"); 2) si aprirà una finestra (come se fosse una cartella) contenente tutta la Partizione appena montata. Sarà possibile accedervi senza problemi e far quel che si vuole... Dopo aver montato una Partizione, passa a "montare" (il sistema è lo stesso) anche l'altra.
A questo punto, hai dinnanzi a te TRE "finestre aperte" (probabilmente, anche un poco sovrapposte): le due dentro cui vedi il contenuto delle tue Partizioni e la finestrella di Pmount. Puoi -per comodità- spostare le finestre delle tue Partizioni in modo da non averle troppo sovrapposte l'una all'altra (la finestra di Pmount, per il momento, invece non ci interessa).
A questo punto, il gioco è particolarmente facile: vai nella fPartizione C, individua un file (o una cartella) che desideri salvare e, dopo avelo "afferrato" col puntatore del mouse... "trascinalo" fino alla finestra della tua Partizione Dati e, qui, rilascialo. All'atto del rilascio, vedrai apparire accanto al puntatore del mouse una serie di scelte: seleziona la voce "Copy". La copiatura del file (o della cartella) inizierà. Può esser che ti venga richiesto qualcosa (tipo: "il file Tizio è di sola lettura: copiarlo ugualmente?"; rispondi, ovviamente, di sì). Non fare altro sino a che il processo di copiatura non sarà terminato (potrebbe volerci anche del tempo, se il file è molto grande o la cartella contiene molta roba). Solo dopo aver finito un processo di copiatura, potrai iniziarne un secondo, etc...
Terminato tutto, CHIUDI tutte le "finestre" TRANNE quella di Pmount.
Nella finestrella di Pmount, clicca sul "pulsante" UNMOUNT, prima di una e poi dell'altra Partizione. Smontate ambo le Partizioni (te ne avvedrai perché la scritta è ritornata ad essere quella iniziale, cioè: MOUNT), chiudi anche Pmount.
A questo punto, clicca in un punto qualunque del desktop (col tasto sinistro del mouse, se non rammento male) e, fra le voci che appaiono, scegli la voce "System". Ti apparirà una finestrella con vari comandi: uno di essi è "Shutdown" ("spegnimento) e devi cliccarci sopra.
Questo avvierà lo spegnimento del PC.
All'inizio di questa fase, ti verrà chiesto se vuoi "salvare": scegli l'opzione NOT SAVE ("non salvare").
Dopo di che, il CD verrà espulso dal lettore e ti apparirà un messaggio che ti invita a togliere il CD e richiudere il cassettino. Leva il Cd e richiudi il cassettino, dopo di che premi il tasto INVIO.
Ti apparirà un messaggio sullo schermo per qualche secondo, dopo di che il computer si spegnerà.
Ecco, hai salvato i tuoi dati prezioso.

Il prossimo passo è quello di formattare (o meglio: eliminarla, poi ricrearla e infine formattarla) la tua Partizione C.
Infine, il passo ancora successivo, consisterà nel reinstallare Windows XP nella Partizione C usando il tuo CD di installazione.

tugno93
Inviato: Monday, August 16, 2010 7:06:17 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Credo di aver capito tutto, però ho un problema, non ho il CD di installazione perchè Windows era preinstallato.
I dati che mi interessava salvare li avevo già salvati in precedenza, l'unica cosa che non ho in copia sono le impostazioni o forse qualche driver di installazione.
Devo comunque procedere come mi hai consigliato oppure avendo già salvato i dati su hard disk esterno devo procedere in altro modo?
monsee
Inviato: Monday, August 16, 2010 7:33:05 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
No, le istruzioni che ti ho dato adesso servono unicamente se hai dei dati preziosi (e non ancora salvati) che desideri salvare.
Perderemmo solo del tempo, salvando una seconda volta dati che tu hai già messo al sicuro prima!

Per la questione dei drivers, direi che, se possibile, sarebbe maggiormente conveniente scaricarli da Internet (dal produttore del PC, ad esempio), così siamo ben certi che non possan contener delle infezioni nascoste e che si tratti proprio della versione più aggiornata.
In questo senso, aver marca e modello del PC potrebbe risultar molto utile.
Per quello che concerne il CD di installazione, quel che ti occorre è semplicemente un CD d'installazione Microsoft dello stesso tipo esatto di Windows XP per il quale hai la Licenza. Esempio: se tu hai la Licenza per Windows XP HomeOEM, ci vuole un CD d'installazione Microsoft per Windows XP Home OEM... Ma non ti serve possederlo per sempre!
Quello che serve è averlo a tua disposizione per meno di un'ora, punto e basta.
Per cui, potresti fartelo prestare da un amico che lo abbia e poi restituirglielo (perfettamente intatto) un'ora dopo. Magari, gli potresti pure, per ringraziarlo del disturbo, offrire un bel gelato...
Naturalmente (e questo è importantissimo) il product-key che dovrai usare è solo e unicamente quello che hai appiccicato sul tuo PC (non usare il product-key dell'amico che ti presta il CD: ne avresti soltanto problemi). Usa il TUO product-key e vedrai che Microsoft lo riconoscerà senz'altro come valido.

Il nostro primo passo, dunque, è individuare e scaricare i drivers (non ci ho pensato prima perché pensavo tu avessi il CD!) specifici per il tuo hardware.
Contestualmente, dovresti trovare un amico gentile disposto a prestarti me tre quarti d'ora il suo CD originale (ma accertati che la versione di XP sia la stessa per la quale hai la Licenza tu!)...
Fatto questo, procederemo, usando GParted, a eliminare la Partizione C, poi ricrearla e formattarla in NTFS.
Dopo di che, procederemo a reinstallare XP...
kyron
Inviato: Monday, August 16, 2010 8:31:16 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
Scusate l'intromissione, ma è la prima volta che vedo formattare un pc, perchè non si installa un SP3.Sick
E senza sapere se il pc era infetto, oppure no.
Penso che sia un record.
monsee
Inviato: Monday, August 16, 2010 9:04:34 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prendici l'abitudine, se vuoi un consiglio, perché potrebbe capitare, in ulteriori casi, ancora.

Ritieni miglior cosa tenerlo senza il Service Pack 3? Brick wall Brick wall Brick wall
O perder giorni, sudore e fatica a cercare il driver che crea il conflitto? (quello che impedisce l'installazione del SP3, intendo)
Dici sarebbe meglio costringere Tugno ad altro inutile stress che non si sa dove potrà condurre? O, come sto facendo io, indicargli una soluzione immediata, facilmente percorribile, valida e chiaramente tracciata?
Tu pensi veramente che formattare e reinstallare ex-novo Windows non riuscirebbe ad eliminare anche quei rootkits che eventualmente fossero presenti? Eh?
kyron
Inviato: Monday, August 16, 2010 9:22:22 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
@monsee :
Commenta:
Prendici l'abitudine, se vuoi un consiglio, perché potrebbe capitare, in ulteriori casi, ancora.

Stai scherzando?
Dovrei fare l'abitudine, vedere che per installare un SP3, si formatta un pc?Sick

Commenta:
Ritieni miglior cosa tenerlo senza il Service Pack 3?

In questo caso sì.
Almeno il pc era funzionante.

Commenta:
Tu pensi veramente che formattare e reinstallare ex-novo Windows non riuscirebbe ad eliminare anche quei rootkits che eventualmente fossero presenti?

Quali Rootkit monsee ?Think
Non hai fatto fare uno straccio di scansione, per vedere se c'erano.Whistle

Commenta:
Dici sarebbe meglio costringere Tugno ad altro inutile stress che non si sa dove potrà condurre?

Se la pensi così, hai solo una soluzione:
Consigliare la formattazione, così non ti stressi anche tu. Anxious

A mio avviso, non hai la minima idea, di come si bonifica un pc. Sick
E, non sono io che lo dico.
Lo sono, le risposte che dai tu. Whistle






monsee
Inviato: Monday, August 16, 2010 9:30:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Te le canti e ti applaudi da solo: contento tu...

In quanto al fatto che il formattare sia una fra le possibili "armi" a disposizione degli Utenti: sì, facci l'abitudine, perché le cose stan proprio così.
kyron
Inviato: Monday, August 16, 2010 9:42:24 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
Non me la canto, e non mi applaudo per niente. Pray
Non c'è proprio niente da cantare, o applaudire.Sick

Non sei capace di analizzare nessun log:
HJT
Combofix
Systemscan
Per non parlare di altri.

Come puoi avere la presunzione, di poter aiutare seriamente, un utente in difficoltà ?

Hai solo 2 soluzioni:
1)Sperare che Mbam, risolva la situazione.
2) Oppure consigliare la formattazione.

Sono 2 soluzioni rispettabilissime, ma prova a chiederti se sono sufficenti, per intraprendere seriamente una bonifica.

maopapof
Inviato: Monday, August 16, 2010 9:45:39 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
@kyron ....

alcuni rootokit o virus si installano creando partizioni nascoste ed ivisibili al sistema e che sono eliminabili solo come consiglia monsee con

.... eliminare la Partizione C, poi ricrearla e formattarla in NTFS.Dopo di che, procederemo a reinstallare XP... .....

fare una ristrutturazione del i386 ed una verifica del registro risulta assai complicato sicuramente qualcosa di anomalo c'e' .... quindi o per corrispndenza ti vai ad infilare in un post dai 1000 botta e risposta oppure vai direttamente al finale del problema

comunque poi alla fine e' sempre l'utente che decide

kyron
Inviato: Monday, August 16, 2010 9:53:22 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
Commenta:
comunque poi alla fine e' sempre l'utente che decide .

E' qui che ti sbagli maopapof .
L'utente, non è stato messo nella condizione di decidere.
Adesso, DEVE formattare.
E per i consigli sballati che gli hanno dato.
L'utente poteva decidere, se gli fosse stato detto, che installando l'SP3, sarebbe andato incontro al format.

Ma se leggi tutto il topic, ti accorgerai che LUI stesso lo aveva detto:

Testuale:
Commenta:
Scusate , la partizione è divisa in C e D
Il service pack 3 si installava, ma al momento del riavvio si bloccava e dovevo ripristinare il sistema operativo


Non si doveva, agire più cautamente?
maopapof
Inviato: Monday, August 16, 2010 10:12:53 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,179
@kyron

si effettivamente hai ragione non ho letto tutto prima di rispondere ... avevo partecipato ma l'utente non ha risposto

ie8 .... e' una tragedia se gli togli qualche dll o cartella e sp3 aggiunge al registro nuove info a quelle esistenti

comunque arrivato a questo punto ..... fate vobis .... o qualcosa di simile :O)

kobold
Inviato: Monday, August 16, 2010 10:18:39 PM
Rank: AiutAmico

Iscritto dal : 7/2/2010
Posts: 483
maopapof scrive: fate vobis .... o qualcosa di simile :O)
alludi a questo?



tafazzi colpisce ancora.
sabbb
Inviato: Monday, August 16, 2010 10:32:44 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Scusate se mi 'infilo' nel 'argomento.kiron ha detto:Come puoi avere la presunzione, di poter aiutare seriamente, un utente in difficoltà ?(parlava di monsee) Caro kyron ,se ti faresti un giro leggendo i relativi post ti accorgeresti che 1° dare a monsee del presuntuoso è completamente fuori da ogni 'orbita' (magari ce ne fossero di presuntuosi così!)---2° sempre se hai voglia di fare qualche clik ti accorgerai che monsee(che non è un santo,e come tutti gli altri è imperfetto)ha aiutato una mole di persone con ottimi risultati e tanti di ringraziamenti.
ghess
Inviato: Monday, August 16, 2010 10:32:45 PM

Rank: AiutAmico

Iscritto dal : 8/11/2010
Posts: 73
maopapof ha scritto:
@kyron ....

alcuni rootokit o virus si installano creando partizioni nascoste ed ivisibili al sistema e che sono eliminabili solo come consiglia monsee con

.... eliminare la Partizione C, poi ricrearla e formattarla in NTFS.Dopo di che, procederemo a reinstallare XP... .....

fare una ristrutturazione del i386 ed una verifica del registro risulta assai complicato sicuramente qualcosa di anomalo c'e' .... quindi o per corrispndenza ti vai ad infilare in un post dai 1000 botta e risposta oppure vai direttamente al finale del problema

comunque poi alla fine e' sempre l'utente che decide


Sei proprio sicuro ??
I rootkit non possono creare nuove partizioni, cioè suddividere il disco. Un rootkit però può tranquillamente insediarsi o trasferirsi in altre partizioni rispetto a quella principale attiva C. Del resto tempo fa facendo un test con un trojan normale, non un rootkit, anche quello dalla partizione D aveva infettato quella principale con il SO.

I rootkit poi possono insediarsi nel MBR, i 512 byte, la primissima parte dell'HD che fa avviare Windows.
kyron
Inviato: Monday, August 16, 2010 11:00:31 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
sabbb ha scritto:
Scusate se mi 'infilo' nel 'argomento.kiron ha detto:Come puoi avere la presunzione, di poter aiutare seriamente, un utente in difficoltà ?(parlava di monsee) Caro kyron ,se ti faresti un giro leggendo i relativi post ti accorgeresti che 1° dare a monsee del presuntuoso è completamente fuori da ogni 'orbita' (magari ce ne fossero di presuntuosi così!)---2° sempre se hai voglia di fare qualche clik ti accorgerai che monsee(che non è un santo,e come tutti gli altri è imperfetto)ha aiutato una mole di persone con ottimi risultati e tanti di ringraziamenti.


Se tu, vedi cose io non vedo, significa che uno dei due si sbaglia.
Ma se tu, vuoi fare bonificare il tuo pc, da una persona le cui conoscenze informatiche, per quanto riguarda i virus, sono prossime allo zero, accomodati pure.

Probabilmente, anche tu, non sai leggere nessun log.
E tanto mi basta, per capire che di virus, o strategie per cercare di debellarli, ne capisci poco anche tu.

Comunque, senza polemiche, è meglio che ognuno si tenga la sua idea, e per quel che mi riguarda, chiudo qui.

Saluti.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.