Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Possibile Hijacker o Rootkit

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 3:27 pm

Ahia.. qui le cose si sono un po' complicate... al riavvio ho avuto (subito dopo il logo di caricamento di windows) il seguente bsod:

Immagine


Riavviando una seconda volta si è per fortuna caricato windows, ma in compenso windows update è ancora disabilitato ed impossibile da avviare e l'antivirus avira premium ha solo la protezione realtime attiva, la mail e la web protection sono entrambe disattivate... che fare?
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 3:43 pm

Vedo che hai errori legati alle permissions, se non risolvi prova a creare un nuovo utente che sia amministratore e con quello ripetere le operazioni di registrazione delle dll di windows update


Appena provato.. nessun cambiamento..
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

R: Possibile Hijacker o Rootkit

Messaggioda Al3x » dom giu 17, 2012 3:55 pm

speggio91 ha scritto:Ahia.. qui le cose si sono un po' complicate... al riavvio ho avuto (subito dopo il logo di caricamento di windows) il seguente bsod:

Immagine


Riavviando una seconda volta si è per fortuna caricato windows, ma in compenso windows update è ancora disabilitato ed impossibile da avviare e l'antivirus avira premium ha solo la protezione realtime attiva, la mail e la web protection sono entrambe disattivate... che fare?

È un driver che ha provocato un errore di paginazione e dovrebbe appartenere a sandboxie
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/


Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 4:01 pm

È un driver che ha provocato un errore di paginazione e dovrebbe appartenere a sandboxie


sì, facendo ricerche è così.. ma non capisco cosa ha a che fare con windows update e avira..
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda GERONIMO* » dom giu 17, 2012 4:59 pm

prova anche così
Scarica Cleanup and Repair: http://www.pcstress.net/cleanup.exe

posiziona il file scaricato sul Desktop
lancia il tool
clicca sul pulsante Accetto
chiudi tutti i programmi attivi, e clicca su Ok
cliccare su Custom e lasciare la spunta solo alla voce Windows Update in modo che corregga solo quel problema, anche in questo caso cliccate su Start
Avvio, in basso a destra
non dovete fare altro che attendere il termine della scansione
clicca sul pulsante: il sistema verrà riavviato
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 5:33 pm

prova anche così...

Ho avviato il programma, eseguito alla lettera tutte le istruzioni e il programma ha fatto il suo lavoro senza dare nemmeno un errore... ma al riavvio non è cambiato nulla...
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda GERONIMO* » dom giu 17, 2012 5:38 pm

bel casino [cry]
riprova questa procedura in modalità provvisoria potrebbe avere successo [;)]

Apri il prompt di comandi e copia\incolla i seguenti comandi.
Ad ogni riga di comando dai INVIO sulla tastiera
net.exe stop wuauserv
regsvr32 wuapi.dll
regsvr32 wuaueng.dll
regsvr32 wuaueng1.dll
regsvr32 wucltui.dll
regsvr32 wups.dll
regsvr32 wups2.dll
regsvr32 wuweb.dll
regsvr32 MSXML3.dll
net.exe start wuauserv
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 7:10 pm

riprova questa procedura in modalità provvisoria


fatta in modalità provvisioria e il primo comando dà il solito errore, le librerie successive si registrano tutte ma l'ultimo comando dà questo:

Codice: Seleziona tutto
C:\Documents and Settings\Tommy>net.exe start wuauserv
Errore di sistema 1084.

Questo servizio non può essere avviato in modalità provvisoria
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda GERONIMO* » dom giu 17, 2012 8:57 pm

segui il consiglio di Al3x
guarda se il tuo Account e impostato su Amministratore
start-Esegui
copia\incolla questo comando nella casella control userpasswords2 dai ok
individua il tuo account selezionalo e impostalo come Amministratore

e riprovi le operazioni di registrazione delle dll di windows update

se non risolvi
disinstalla il service pack 3
per farlo,devi fare così
Start, Esegui.
copia\incolla il seguente comando nella casella Apri,appwiz.cpl
e dai ok

Seleziona la casella di controllo Mostra aggiornamenti.
Fai clic su Windows XP Service Pack 3, quindi scegli Rimuovi.
poi Fine per riavviare il computer

reinstalla il service pack 3
http://www.microsoft.com/it-it/download ... aspx?id=24
Avatar utente
GERONIMO*
Bronze Member
Bronze Member
 
Messaggi: 931
Iscritto il: lun apr 23, 2012 11:30 pm

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 9:07 pm

Con il metodo control userpasswords2 mi fa vedere che sono già sul gruppo degli amministratori.. quindi l'unica strada è quella del service pack..

dubbi: facendo questa operazione perdo qualche programma/impostazione o qualcos'altro che prima era inclusa con service pack 3?

Dovrò per caso reinstallare internet explorer 8 o qualche altro programma windows? devo fare un backup di qualcosa?
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda Uomo_Senza_Sonno » dom giu 17, 2012 10:46 pm

No, non perdi nessun programma/impostazione, ma poi tanto devi reinstallare nuovamente il SP, quindi anche se nella remota ipotesi dovesse succedere quanto dici, una nuova reinstallazione del SP risolverebbe gli eventuali problemi. [^]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 10:50 pm

ok allora procedo.. vi farò sapere com'è andata a finire.. grazie di tutto per il momento
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » dom giu 17, 2012 11:15 pm

ehm ci sarebbe un piccolo problemino... [acc2]
in installazione applicazioni, anche spuntando mostra aggiornamenti, il sp3 non compare... infatti mi ricordo che l'ultima volta che ho formattato xp,
l'ho reinstallato con un disco fatto da me, nel quale all'inizio c'era il sp1 e io ho integrato il sp3 per non installarlo separatamente conclusa l'installazione di windows..
quindi adesso il sp3 è parte integrante del sistema operativo...
O riformatto il pc per questa stupidaggine, oppure è possibile installare sp3 dal setup scaricaro dalla microsoft?
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Re: Possibile Hijacker o Rootkit

Messaggioda Uomo_Senza_Sonno » lun giu 18, 2012 12:34 am

Sovrascrivi il SP a questo punto [^]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Possibile Hijacker o Rootkit

Messaggioda speggio91 » lun giu 18, 2012 7:57 am

Incredibile... [V]

Nemmeno sovrascrivendo il sp3 è cambiato qualcosa... Quindi ormai è ovvio che l'unica cosa da fare sia riformattare tutto quanto.. [cry]

Mi armerò di pazienza e ricomincerò da zero, sperando che situazioni come queste non si ripresentino più.. Mi dispiace che tutte le vostre fatiche siano state vane, ma in compenso il problema di fondo è stato risolto, ed è questo ciò che conta.. Vi ringrazie con tutto il mio cuore per l'aiuto e per il supporto che mi avete dato lungo l'evolversi di questo topic.. se questo forum ha il prefisso "mega" ci sarà un motivo.. [grazie]
Non ho paura dei computer, ma della loro eventuale mancanza. (Isaac Asimov)
Avatar utente
speggio91
Aficionado
Aficionado
 
Messaggi: 88
Iscritto il: lun apr 09, 2007 11:02 am
Località: padova

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising