Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Non riesco ad eseguire un punto di ripristino di due giorni fa: sempre errore. Opzioni
cbbusto
Inviato: Saturday, March 24, 2018 10:38:43 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giovenale ha scritto:
Ahimè, ignoro davvero molte cose sui pc. Prima di imbarcarmi nella reinstallazione dell' intero S O, proverei a fare il ripristino in modalità provvisoria.
Problema: non so come si faccia. Immagno che troverò su internet il modo di procedere con questa operazione. Diversamente tornerò a chiedere.
Grazie per tutti i suggerimenti.
A presto!


Ieri non ero disponibile.
Lascia stare la reinstallazione di tutto, si possono fare altri tentativi.
Domanda, di ripristini configurazione hai solo quello fatto da te o ve ne sono altri precedenti, ci dovrebbero esssere se non sono stati cancellati, se ci sono fai un ripristino antecedente anche se è di qualche mese. Secondo me il tuo problema è stato creato da un programma di pulizie, vado a tentativi perchè non ho la sfera di cristallo, quindi con un ripristino datato potresti risolvere.
Attenzione a scaricare programmi dalla rete, anche se sembrano sicuri, spesso creano guai e installano sw aggiuntivi senza che te ne accorgi, la magior parte dei sw necessari li trovi su aiutamici, sezione software, sono tutti testati e trovi la scheda con istruzioni.
Altro consiglio, butta via Avast che con win 10 ha creato qualche problema, il sistema ha Defender che è ottimo, tieni quello.
Anche IObit Advanced SystemCare se non usato con correttezza crea problemi, non usarlo, per le pulizie va benissimo ccleaner.
Se non si riuscisse a risolvere la soluzione più semplice è quella di reimpostare il pc alle condizioni di fabbrica, che poi è quella consigliata dall'amico Maopapof, ma lo vedremo in seguito.
Ora ho bisogno di vedere cosa c'è nel pc, quindi fai una scansione con HijackThis e posta il log per controllare, se non conosci il programma lo trovi nel sito con la scheda,
qui: scegli il primo tanto non richiede installazione, ed eseguilo in modalità normale: http://www.aiutamici.com/software?ID=11175, scansione posta il log come da istruzioni e non fare altro, poi ti rispondo. Ciao
giovenale
Inviato: Saturday, March 24, 2018 4:57:21 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Scusami, cbbusto, se ti rispondo così in ritardo. Tipici e soliti impegni improrogabili. Incontro una difficoltà con i link che mi hai indicato. Uno punta su una serie di programmi diversi da HijackThis. L' ho comunque trovato nella Lista Software. Invece, per quanto riguarda le istruzioni che si trovano nella pagina del programma, purtroppo i link indirizzano su una pagina con un elenco di lezioni. Quindi non riesco a fare il riavvio in modalità provvisoria ( come anticipavo ieri, non lo so fare ). Potresti gentilmente controllare? Ho guardato le istruzioni sul sito di Microsoft ma sono operazioni di ripristino totale o parziale. Di sicuro non è ciò che mi chiedi. Intanto ha fatto il " giro " con Clam Win con esito: zero minacce. Ho disinstallato Avast e attivato Defender di Windows. Tutto corretto fino qui? Però sono fermo sul riavvio in modalità provvisoria. Mi vergogno un po' a chiedertelo ma se avessi a disposizione un link più specifico mi sarebbe molto utile.
Ho fatto anche una " immagine di sistema " che non si sa mai.
Grazie, a presto!
G
giovenale
Inviato: Saturday, March 24, 2018 5:31:50 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Chiedo scusa ma avevo letto e interpretato male le tue istruzioni. Ora mi sono chiare. Ti invio, intanto il primo elenco: HijackThis




Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 17:14:43, on 24/03/2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.16299.0015)


Boot mode: Normal

Running processes:
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
C:\Program Files (x86)\ClamWin\bin\ClamTray.exe
C:\Users\OMNIBUS\Documents\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://search.gmx.com/start?src=p_jkld_es&p=jkld&p_brw=ie&p_mkt=it&p_tsrc=301&p_w=y1w08
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - {FFCB3198-32F3-4E8B-9539-4324694ED664} - (no file)
O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files (x86)\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\OMNIBUS\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\OMNIBUS\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64"
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AtherosSvc - Windows (R) Win 7 DDK provider - C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe
O23 - Service: CCDMonitorService - Acer Incorporated - C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: GamesAppIntegrationService - WildTangent - C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Security Assist - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
O23 - Service: IObit Uninstaller Service (IObitUnSvr) - IObit - C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
O23 - Service: Intel(R) Security Assist Helper (isaHelperSvc) - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Quick Access Local Service (QALSvc) - Acer Incorporated - C:\Program Files\Acer\Acer Quick Access\QALSvc.exe
O23 - Service: Quick Access Service (QASvc) - Acer Incorporated - C:\Program Files\Acer\Acer Quick Access\QASvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: User Experience Improvement Program (UEIPSvc) - acer - C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 10356 bytes


Ancora grazie e a fra poco.
giovenale
Inviato: Saturday, March 24, 2018 5:41:07 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
No, mi sa che rinnovo e perpetuo la figuraccia: non ho inteso quale altro programma debba usare dopo HijackThis. Scusami ma non riesco proprio a capire l' ultima istruzione.
cbbusto
Inviato: Saturday, March 24, 2018 9:39:36 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giovenale ha scritto:
No, mi sa che rinnovo e perpetuo la figuraccia: non ho inteso quale altro programma debba usare dopo HijackThis. Scusami ma non riesco proprio a capire l' ultima istruzione.


Non ti preoccupare nessuna figuraccia, avevo chiesto il log di HJT e di non fare altro.
Adesso controllo e poi ti rispondo.

Allora eccomi, dal log c'è una voce molto dubbia, probabile virus, e altre voci inutili da eliminare, ecco come devi fare, niente di difficile se hai dubbi chiedi:

Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante Do a system scan only
inserisci il segno di spunta nel quadratino davanti alle righe sotto elencate, una volta selezionate clicca il tasto Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.

Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......basterebbe solo l'antivirus.
I malware si diffondono all’interno del sistema operativo Windows, spesso a velocità sorprendenti, proprio sfruttando i programmi presenti in esecuzione automatica.

Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://search.gmx.com/start?src=p_jkld_es&p=jkld&p_brw=ie&p_mkt=it&p_tsrc=301&p _w=y1w08
(questa è la voce dubbia)

O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files (x86)\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\OMNIBUS\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\OMNIBUS\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64"
Alla fine fai una pulizia con Ccleaner, da Ccleaner vai in Opzioni>Monitoraggio e togli la spunta a monitoraggio sistema.
Poi fai questa pulizia del Registro:

Per una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da qui: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm
clic su Download Site1, una volta lanciato appare una finestra che chiede il codice, clic su ignora e procedi, poi in alto a sinistra clic su Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci, poi quando è finita la scansione clicca su Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro.
Per fare questa pulizia meglio chiudere tutti i programmi e disconnesso.
Il programma è compatibile con tutti i S.O. windows compreso win 10.

Pulire la cartella prefetch,
Vai in C:\windows\prefetch - Cancella tutti i file compresa la cartella ReadyBoot che verrà ricreata, non va cancellato il file layout.ini.

Spero sia tutto chiaro.

Quando hai fatto tutto rifai una scansione con hijackThis e posta il nuovo log, vediamo se tutto a posto. poi ti dico come andare in modalità provvisoria, una cosa alla volta.
cbbusto
Inviato: Saturday, March 24, 2018 10:17:14 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giovenale ha scritto:
Scusami, cbbusto, se ti rispondo così in ritardo. Tipici e soliti impegni improrogabili. Incontro una difficoltà con i link che mi hai indicato. Uno punta su una serie di programmi diversi da HijackThis. L' ho comunque trovato nella Lista Software. Invece, per quanto riguarda le istruzioni che si trovano nella pagina del programma, purtroppo i link indirizzano su una pagina con un elenco di lezioni. Quindi non riesco a fare il riavvio in modalità provvisoria ( come anticipavo ieri, non lo so fare ). Potresti gentilmente controllare? Ho guardato le istruzioni sul sito di Microsoft ma sono operazioni di ripristino totale o parziale. Di sicuro non è ciò che mi chiedi. Intanto ha fatto il " giro " con Clam Win con esito: zero minacce. Ho disinstallato Avast e attivato Defender di Windows. Tutto corretto fino qui? Però sono fermo sul riavvio in modalità provvisoria. Mi vergogno un po' a chiedertelo ma se avessi a disposizione un link più specifico mi sarebbe molto utile.
Ho fatto anche una " immagine di sistema " che non si sa mai.
Grazie, a presto!
G


Se hai fatto l'immagine del sistema ma c'è ancora il problema del ripristino configurazione è inutile, l'immagine si fa quando il pc è a posto, pulito e perfettamente funzionante. Per curiosità quale programma hai usato ?
giovenale
Inviato: Sunday, March 25, 2018 12:01:53 AM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Commenta:
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.


Ecco. Qui l' unico dubbio: io non ho una cartella sul desktop. Ho solo un collegamento. Dopo aver avviato il programma, si è formata una cartella in Documenti contenente l' icona dell' applicazione. Io, ora l' ho spostata, tagliandola, sul desktop. Va bene così? Prima di procedere attendo il tuo " placet ".

Per quanto riguarda l' immagine di sistema, per logica, ci avevo pensato al fatto che l' immagine avrebbe copiato anche i difetti. A proposito, mi chiedi del programma: ho usato il programma di windows 7, in dotazione ancora al 10. Per qualche strana ragione, il bk immagine o completo ( con la cronologia file ), tramite il sistema del 10 neppure si avvia. Però funziona bene col 7. Spero di aver inteso e risposto alla tua domanda adeguatamente.

Grazie ancora per tanta cortese assistenza!
Per il momento, dunque, ti auguro, visto l' orario, una buona notte. A te e agli altri amici che stanno leggendo.

G
cbbusto
Inviato: Sunday, March 25, 2018 2:20:47 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giovenale ha scritto:
Commenta:
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.


Ecco. Qui l' unico dubbio: io non ho una cartella sul desktop. Ho solo un collegamento. Dopo aver avviato il programma, si è formata una cartella in Documenti contenente l' icona dell' applicazione. Io, ora l' ho spostata, tagliandola, sul desktop. Va bene così? Prima di procedere attendo il tuo " placet ".

Per quanto riguarda l' immagine di sistema, per logica, ci avevo pensato al fatto che l' immagine avrebbe copiato anche i difetti. A proposito, mi chiedi del programma: ho usato il programma di windows 7, in dotazione ancora al 10. Per qualche strana ragione, il bk immagine o completo ( con la cronologia file ), tramite il sistema del 10 neppure si avvia. Però funziona bene col 7. Spero di aver inteso e risposto alla tua domanda adeguatamente.

Grazie ancora per tanta cortese assistenza!
Per il momento, dunque, ti auguro, visto l' orario, una buona notte. A te e agli altri amici che stanno leggendo.

G


Va bene la cartella sul desktop, basta che si apra il log che hai messo, usa quella e procedi, ora sono in partenza, eventualmente ci sentiamo questa sera o domani mattina. Buona domenica.
giovenale
Inviato: Sunday, March 25, 2018 4:03:53 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Grazie, allora.
Buon viaggio e buona domenica. Io intanto procedo.
A domani!
giovenale
Inviato: Monday, March 26, 2018 11:45:15 AM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Ciao cbbusto, come stai? Tutto bene?
Eccoti, ad operazioni conluse alla lettera, il nuovo HijackThis.
Ti segnalo che non è stato possibile eliminare dalla cartella Prefetch il seguente " codice ": PfPre_908ccf24.mkd.
Naturalmente non so cosa sia, quindi, mi limito a segnalartelo. La voce " layout " non l' ho toccata. Ogni scansione fatta secondo le modalità indicate.
Grazie e a presto!
G


Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 11:37:25, on 26/03/2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.16299.0015)


Boot mode: Normal

Running processes:
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Users\OMNIBUS\Desktop\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - {FFCB3198-32F3-4E8B-9539-4324694ED664} - (no file)
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\root\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AtherosSvc - Windows (R) Win 7 DDK provider - C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe
O23 - Service: CCDMonitorService - Acer Incorporated - C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: GamesAppIntegrationService - WildTangent - C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Security Assist - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
O23 - Service: IObit Uninstaller Service (IObitUnSvr) - IObit - C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
O23 - Service: Intel(R) Security Assist Helper (isaHelperSvc) - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Quick Access Local Service (QALSvc) - Acer Incorporated - C:\Program Files\Acer\Acer Quick Access\QALSvc.exe
O23 - Service: Quick Access Service (QASvc) - Acer Incorporated - C:\Program Files\Acer\Acer Quick Access\QASvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: User Experience Improvement Program (UEIPSvc) - acer - C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 9399 bytes
maopapof
Inviato: Monday, March 26, 2018 1:08:20 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,178
MI SCRIVI QUANTO è GRANDE IL TUO hd E LA PARTIZIONE C QUANTO GRANDE E'... E DI QUANTO é OCCUPATA

giovenale
Inviato: Monday, March 26, 2018 1:31:16 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Ti dico subito: 464 GB totali ( solo disco C: non ho partizioni ) 82 GB occupati.
A presto!
cbbusto
Inviato: Monday, March 26, 2018 2:43:06 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Eccomi, ciao. Il log è a posto hai fatto molto bene, nella cartella prefetch alcune voci non si eliminano è normale.
Non hai detto se il problema del ripristino c'è ancora, comunque per andare in modalità provvisoria ecco la procedura:

Seleziona il pulsante Start nell'angolo in basso a sinistra dello schermo, quindi seleziona Impostazioni .
Seleziona Aggiornamento e sicurezza > Ripristino .
In Avvio avanzato, seleziona Riavvia ora.
Dopo il riavvio del PC nella schermata Scegli un'opzione, seleziona Risoluzione dei problemi > Opzioni avanzate > Impostazioni di avvio > Riavvia.
Dopo il riavvio del PC, vedrai un elenco di opzioni. Seleziona 4 o F4 per avviare il PC in modalità provvisoria, non sceglire la modalità provvisoria con rete
Quindi prova a fare un ripristino, io ti consiglio un ripristino un po' datato non l'ultimo che hai fatte tu, se non ne hai allora fai l'ultimo, vediamo se si risolve.
Se ancora non risolvi allora bisogna fare un ripristino del pc alle impostazioni di fabbrica mantenendo i tuoi file, ci saranno solo delle applicazioni da reinstallare, che di solito ti vengono mostrate quali sono, ne parliamo in seguito.
Ho visto che hai il disco con una sola partizione, non è che vada tanto bene, sarebbe meglio avere 2 partizioni, una la C: col sistema operativo e i programmi, l'altra per mettere tutti i tuoi dati i file, immagini, video, musica e altro, in questo modo rimangono più al sicuro. Ciao
giovenale
Inviato: Monday, March 26, 2018 4:58:56 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Ho provato ora a fare un ripristino. Purtroppo nulla da fare. Ho tentato in modalità provvisoria ma scopro di essere più imbranato del previsto: ho seguito agevolmente la tua procedura. Il pc si apre in modalità provvisoria. Ripeto il solito procedimento ma la finestrella si presenta diversa. Ha alcune voci in meno.
In " avanzate ", in basso, vedo " Ripristino ecc... " Lo apro ( " impostazioni ", credo ) ma non mi compare alcuna opzione di ripristino. Sono desolato ma debbo chiederti come si fa a far comparire l' elenco dei punti di ripristino.
Commenta:
ti consiglio un ripristino un po' datato
Da questa tua frase si evince che dovrebbero presentarsi almeno alcune opzioni. Come faccio?
Grazie ancora e scusa se ti tocca portarmi per mano come un bambino.
cbbusto
Inviato: Monday, March 26, 2018 6:35:34 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Quella che ti ho presentato sopra è la procedura per avviare il pc in modalità provvisoria devi solo scegliere modalità provvisoria, schiaccia il tasto f4 che trovi sulla tastiera in alto, quando hai avviato poi devi cercare un ripristino che c'è sul tuo pc.
Se vuoi vedere quanti ripristini hai nel pc, apri ccleaner>strumenti>scegli ripristino sistema, e li vedi quanti ve ne sono, se ne trovi diversi scegli quello con la data più vecchia, se invece è uno solo fai quello.
Il tuo pc non ha infezioni, funziona regolare, l'unico inghippo è che non si riesce a fare un ripristino configurazione del sistema, non è la fine del mondo, se ne potrebbe anche fare a meno ma è meglio avere tutto funzionante.
Se non riesci bisogna ripristinare le impostazioni di fabbrica e probabilmente è l'unica soluzione, ecco la procedura:
Vai in start, l'icona bianca in basso a sinistra, scegli impostazioni/Aggiornamento e sicurezza/Ripristino/Reimposta il pc/dovrebbero apparire le applicazioni che verranno rimosse e che si dovranno essere reinstallate, sempre che ti interessino, scegli mantieni i miei file/Avanti/Pronto per reimpostare le impostazioni di fabbrica/ clic su Ripristina e lascia fare fino alla fine. Dovrebbe essere tutto chiaro.
giovenale
Inviato: Monday, March 26, 2018 7:04:56 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
In effetti, in Ccleaner, ho trovato l' elenco dei 3 o 4 punti di ripristino che ho. Problema: clicco ed evidenzio un punto d ripristino e, automaticamente, si illumina in basso a sinistra la voce " Remove ". Come me la cavo? Prima di ripristinare ex novo conservando file e cartelle, vorrei riuscire a tentare un ripristino in mod. provvisoria. Puoi capire, vero? Poi ci vuole una giornata a rimettere tutti i software ( sicuri ) che vengono eliminati.
Grazie ancora per la pazienza e per l' aiuto!
giovenale
Inviato: Monday, March 26, 2018 7:06:15 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Dienticavo: sì, la procedura " estrema " mi è chiara. Ottimamente descritta. Grazie
giovenale
Inviato: Monday, March 26, 2018 8:16:35 PM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Sono riuscito a fare il ripristino in modalità provvisoria. Purtroppo dà sempre l' errore.
L' unica, hai ragione, è la procedura di ripristino completo salvando i file e le cartelle. Però non lo farò subito: in effetti, anche se esce l' errore e mi dice che non è stato fatto alcun ripristino, nei fatti, il ripristino avviene: rientrano programmi che avevo tolto o escono programmi successivi al punto di ripristino. Che blocchi, quel file, solo parzialmente la procedura?

In ogni caso, secondo te, cambia qualcosa se ripristino il tutto una volta che dovesse sfortunatamente andare male un ripristino o dici che sarebbe meglio farlo ora? Intendo dire: lo faccio adesso a prescindere o posticipo e aspetto che ne sorga la necessità? Chiedo il tuo parere d' esperto. Anche perchè ormai abbiamo concluso ogni possibile tentativo.

Già, intanto, ringrazio tutti coloro che mi hanno dato idee ed imparticolare ringrazio te, cbbusto, per l' impegno costante ed accurato con cui mi hai aiutato. Ti chiedo, dunque, questa ultima opinione e farò ciò che consiglierai.

Grazie ancora. A presto!
cbbusto
Inviato: Monday, March 26, 2018 11:52:20 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
In effetti lo avevo già scritto, il fatto del ripristino non è un grosso problema, il pc va bene non ha infezioni, non vedo motivo di stare a tribulare, io non ci penserei più e andrei avanti, tenerlo pulito, stare attento quando si naviga e non scaricare programmi che non si conoscono.
Io non uso win 10 perchè sul mio ho win 8.1 e vado avanti così, win 10 è sul portatile della moglie e io faccio delle prove alla sera quando sono solo, per me è un ottimo sistema operativo e ha molte soluzioni.
Proprio stasera facendo un po' di ricerche ho trovato un altro controllo che si può fare, può sempre servire.
Potresti provare, tentar non nuoce ed è semplice:
Clic col tasto destro su Start/Impostazioni/Aggiornamento e sicurezza/Risoluzione problemi/Hardware e dispositivi/Esegui lo strumento di risoluzione dei problemi, attendi che finisca e vedi il risultato. Di voci ve ne sono molte altre ma questa mi sembra la più pertinente al tuo caso, se non trova niente lascia perdere e vai avanti e non fare più niente. Ciao
giovenale
Inviato: Tuesday, March 27, 2018 2:51:20 AM
Rank: Member

Iscritto dal : 3/22/2018
Posts: 22
Concordo. Tuttavia, cosa ne diresti di questo programma? " WinPE Sergei Strelec? Nelle due pagine del forum, dice di aver " stanato " con questo il file che impediva il ripristino e di averlo funzionato. Ti metto il link. Tu che ne dici?

https://www.tenforums.com/backup-restore/96114-windows-10-1709-failed-restore-point-0xc0000043.html?s=308a999d0ab0915359696d3043943eae

Non è una mia scoperta: è già indicata questa pagina ( la seconda, per la precisione, io indico la prima ) da un altro amico. Cosa ne pensi si può fare?

Io domando ( come ho detto: " rilancio " ). L' esperto sei tu.

Intanto provo la procedura che mi indichi partendo da START - IMPOSTAZIONI. Non si sa mai.

Grazie ancora e mi scuso se la mia pare un' insistenza. Non vuole esserlo. E', piuttosto, un consulto in extremis!

Buona giornata!
G
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.