| 
                 
                
                
                 
                
		 
	
		| Precedente :: Successivo   | 
	 
	
	
		| Autore | 
		Messaggio | 
	 
	
		yonix Comune mortale
  
 
  Registrato: 30/05/09 10:31 Messaggi: 1
 
  | 
		
			
				 Inviato: 30 Mag 2009 10:38    Oggetto: explorer.exe si avvia solo manualmente dal prompt comandi | 
				     | 
			 
			
				
  | 
			 
			
				Buongiorno, mi sono iscritto a questo forum per questo motivo:
 
explorer.exe si avvia solo con regedit digitando explorer.exe.
 
Ho scaricato come vi avete suggerito HiackThis è questo è il log che allego:
 
Logfile of Trend Micro HijackThis v2.0.2
 
Scan saved at 10:25:08, on 30.05.2009
 
Platform: Windows XP SP3 (WinNT 5.01.2600)
 
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 
Boot mode: Normal
 
 
Running processes:
 
C:\WINDOWS\System32\smss.exe
 
C:\WINDOWS\system32\winlogon.exe
 
C:\WINDOWS\system32\services.exe
 
C:\WINDOWS\system32\lsass.exe
 
C:\WINDOWS\system32\Ati2evxx.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\System32\svchost.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\Ati2evxx.exe
 
C:\WINDOWS\system32\spoolsv.exe
 
C:\WINDOWS\explorer.exe
 
C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe
 
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
 
C:\Programmi\Java\jre6\bin\jqs.exe
 
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
 
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
 
C:\WINDOWS\system32\svchost.exe
 
C:\WINDOWS\system32\wltrysvc.exe
 
C:\WINDOWS\system32\bcmwltry.exe
 
C:\PROGRA~1\AVG\AVG8\avgemc.exe
 
C:\Programmi\AVG\AVG8\avgcsrvx.exe
 
C:\WINDOWS\system32\wbem\wmiapsrv.exe
 
C:\WINDOWS\system32\wuauclt.exe
 
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://alicemobile.mobi/
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll
 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Programmi\AVG\AVG8\avgtoolbar.dll
 
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
 
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 
O4 - HKLM\..\Run: [LtMoh] C:\Programmi\ltmoh\Ltmoh.exe
 
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
 
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
 
O4 - HKCU\..\Run: [aoyoeyu] "c:\documents and settings\niky\impostazioni locali\dati applicazioni\aoyoeyu.exe" aoyoeyu
 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
 
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVIZIO DI RETE')
 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
 
O4 - Global Startup: Nikon Monitor.lnk = C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
 
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll
 
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
 
O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe
 
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
 
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
 
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\system32\wltrysvc.exe
 
 
--
 
End of file - 6259 bytes | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		Riverside Ban a tempo indeterminato
  
 
  Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
  | 
		
			
				 Inviato: 30 Mag 2009 11:20    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Inizia con il seguire questa procedura:
 
 
OPERAZIONI PRELIMINARI:
 
 
Disattiva il Ripristino configurazione di sistema: 
 
● Start 
 
● tasto destro del mouse sull'icona Risorse del Computer 
 
● seleziona la voce Proprietà 
 
● apri la scheda Ripristino configurazione di sistema 
 
● spunta la voce Disattiva Ripristino configurazione di sistema 
 
● conferma, la modifica, con Applica e, poi OK 
 
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino alla risoluzione del probema
 
 
Svuota del suo contenuto la cartella Prefetch: 
 
● Start 
 
● clicca su Risorse del Computer 
 
● clicca su Disco locale C: 
 
● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila e individua la cartella Prefetch
 
● aprila ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) 
 
 
DISATTIVAZIONE DELL'AUTORUN SU PERIFERICHE ESTERNE:
 
 
Scarica Panda Research USB Vaccine: clicca qui per il download
 
Il tool è standalone, quindi non necessita di installazione
 
● estrai l'archivio sul Deskop
 
● lancia il tool
 
● per disattivare l'autorun è sufficiente cliccare sul tasto Vaccinate computer 
 
● per riattivare l'autorun, basterà riavviare il programma e cliccare sul tasto Remove vaccine
 
 
Note: 
 
1) il tool è standalone, quindi non necessita di installazione
 
2) scaricalo solo se utilizzi pendrive o altre periferiche di archiviazione dati esterne
 
3) riabilita gli autorun, solo dopo aver avuto la certezza che il problema esposto è stato risolto 
 
 
 
PROCEDURA:
 
 
Scarica ed installa SuperAntispyware Free Edition: clicca qui per il download
 
Una volta installato, configuralo in questo modo:
 
● imposta la lingua ITA
 
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
 
● nelle quattro finestre successive clicca su Avanti ed alla quinta su fine
 
● nella finestra Protezione homepage clicca sul tasto Protezione
 
●  nella maschera principale clicca su Preferenze
 
● nella sezione Opzioni di Avvio togli la spunta alle prime tre voci e clicca sul tasto Ferma
 
● nella maschera principale clicca su tasto Scansione del Computer
 
● nella maschera successiva metti la spunta alle unità disco da sottoporre a scansione e, a destra, spunta la voce Fai una scansione completa 
 
● clicca su Avanti per avviare la scansione
 
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 
Scarica ed installa MalwareBytes: clicca qui per il download 
 
● esegui una scansione completa del sistema
 
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 
Eseguiti tutti i passaggi precendenti:
 
 
Scarica ed installa CCleaner: clicca qui per il download
 
Una volta installato configuralo in questo modo:
 
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: 
 
● Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
 
poi clicca su: 
 
● Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore 
 
● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate 
 
● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione 
 
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate 
 
● clicca sul tasto Trova problemi ed avvia una scansione 
 
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere) 
 
 
Scarica ed installa Hijackthis: clicca qui per il download
 
● lancia Hijackthis e pulisci gli ADS (esclusivamente se la partizione e in NTFS): 
 
● clicca sulla voce Open the misc tool section 
 
● clicca su Open ads spy 
 
● togli la spunta alla voce Quick scan (windows base folder only) 
 
● clicca su Scan 
 
● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
 
● rilancia Hijackthis
 
● clicca su Do a system scan and save a logfile 
 
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 
LOG DA ALLEGARE:
 
 
allega, in questa sequenza, i log di:
 
 
● SuperAntispyware
 
● MalwareBytes
 
● Hijackthis
 
 
Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
 
e, pubblica il link che verrà rilasciato dopo il caricamento di ogni singolo file. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		 | 
	 
 
  
	 
	    
	   | 
	
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
  | 
   
 
  
 
		 |