Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Compare solo sfondo desktop...

Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!

Compare solo sfondo desktop...

Messaggioda Supercalos » lun feb 22, 2010 5:03 pm

Aiuto ho disinstallato Avast e installato Avira ed al successivo riavvio mi è comparso solo lo sfondo del desktop, senza icone, barre varie, funzioni pulsante destro, ho provato tutte le soluzioni lette sul forum, e su altri forum, senza risultati, accedo solo con task manager, in pannello di controllo l'accesso agli altri utenti è una pagina bianca, please help me!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.14.18, on 22/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Google\Update\GoogleUpdate.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer_old.exe
C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe
C:\WINDOWS\regedit.exe
C:\Programmi\Opera\opera.exe
C:\Documents and Settings\tecnico\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.it/nwshp?hl=it&tab=wn
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programmi\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1659004503-448539723-1417001333-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1659004503-448539723-1417001333-1003\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8772195343
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{654F07CB-E159-46A9-B391-53596685510D}: NameServer = 212.216.112.112,212.216.172.62
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6535 bytes
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm

Re: Compare solo sfondo desktop...

Messaggioda ste_95 » lun feb 22, 2010 5:10 pm

«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Compare solo sfondo desktop...

Messaggioda Supercalos » lun feb 22, 2010 5:18 pm

Già provato è stata il mio primo tentativo, le chiavi in questione non esistono

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm


Re: Compare solo sfondo desktop...

Messaggioda ste_95 » lun feb 22, 2010 5:29 pm

Scarica ComboFix , salvandolo sul desktop con un nome di fantasia, ed esegui la scansione seguendo queste istruzioni (giù in fondo). Al termine della scansione verrà creato il file di report C:\combofix.txt, copia qui il suo contenuto inserendolo tra i tag LOG, in questo modo:
Codice: Seleziona tutto
[LOG]qui va inserito il log[/LOG]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Compare solo sfondo desktop...

Messaggioda crazy.cat » lun feb 22, 2010 6:14 pm

Che file è questo?
Supercalos ha scritto:C:\WINDOWS\explorer_old.exe
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Compare solo sfondo desktop...

Messaggioda Supercalos » lun feb 22, 2010 6:15 pm

Ok combofix eseguito con relativo report, ha fatto delle eliminazioni, preciso che sul pc è presente un altro hard disk che non compare più e al riavvio mi è comparso un messaggio di errore in cui afferma che non trova il "disk boot" o qualcosa del genere ma riavviando nuovamente il pc è partito senza le icone come al solito.

ComboFix 10-02-21.02 - tecnico 22/02/2010 17.50.30.1.2 - x86
Eseguito da: c:\documents and settings\tecnico\Desktop\Aiu.exe
.

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\AutoRun.inf
c:\windows\system32\Thumbs.db

.
((((((((((((((((((((((((((((((((((((((( Driver/Servizi )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SSHNAS


((((((((((((((((((((((((( Files Creati Da 2010-01-22 al 2010-02-22 )))))))))))))))))))))))))))))))))))
.

2010-02-22 15:13 . 2010-02-22 15:13 -------- d-----w- c:\programmi\CCleaner
2010-02-22 11:46 . 2010-02-22 11:46 -------- d-----w- c:\programmi\IObit
2010-02-22 11:46 . 2010-02-22 11:46 -------- d-----w- c:\documents and settings\tecnico\Dati applicazioni\IObit
2010-02-19 10:34 . 2010-02-19 10:34 -------- d-----w- c:\documents and settings\tecnico\Dati applicazioni\Mikrotik
2010-02-19 08:29 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-02-19 08:29 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-02-19 08:29 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-02-19 08:29 . 2010-02-19 08:29 -------- d-----w- c:\programmi\Avira
2010-02-13 09:42 . 2010-02-13 09:44 -------- dc--a-w- c:\documents and settings\All Users\Dati applicazioni\TEMP
2010-02-13 09:28 . 2010-02-13 09:28 -------- d-----w- c:\programmi\File comuni\Apple
2010-02-13 09:28 . 2010-02-13 09:28 -------- d-----w- c:\documents and settings\tecnico\Impostazioni locali\Dati applicazioni\Apple
2010-02-13 09:28 . 2010-02-13 09:28 -------- d-----w- c:\programmi\Apple Software Update
2010-02-13 09:28 . 2010-02-13 09:28 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Apple
2010-02-13 09:28 . 2010-02-13 09:28 -------- d-----w- c:\documents and settings\tecnico\Impostazioni locali\Dati applicazioni\Apple Computer
2010-02-10 11:26 . 2010-02-10 15:46 -------- d-----w- c:\documents and settings\tecnico\Dati applicazioni\vlc
2010-02-10 11:25 . 2010-02-10 11:25 -------- d-----w- c:\programmi\VideoLAN
2010-02-10 08:56 . 2010-02-10 09:40 -------- d-----w- c:\programmi\All Media Fixer
2010-02-08 15:12 . 2010-02-08 15:12 -------- d-----w- c:\documents and settings\tecnico\Dati applicazioni\Yahoo!
2010-02-08 15:12 . 2010-02-19 08:24 -------- d-----w- c:\programmi\Yahoo!
2010-02-08 15:12 . 2010-02-08 15:13 -------- d-----w- c:\programmi\Recuva

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-19 08:21 . 2010-01-18 15:06 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Alwil Software
2010-02-06 08:10 . 2007-12-27 14:23 -------- d-----w- c:\programmi\Google
2010-02-03 07:10 . 2010-01-18 15:03 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Google Updater
2010-01-22 15:03 . 2002-09-10 12:00 94496 ----a-w- c:\windows\system32\perfc010.dat
2010-01-22 15:03 . 2002-09-10 12:00 512778 ----a-w- c:\windows\system32\perfh010.dat
2010-01-21 11:41 . 2008-11-22 10:07 -------- d-----w- c:\programmi\File comuni\Adobe
2010-01-21 08:34 . 2010-01-21 08:34 -------- d-----w- c:\programmi\CONEXANT
2010-01-21 07:57 . 2007-12-27 10:50 86327 ----a-w- c:\windows\PCHealth\HelpCtr\OfflineCache\index.dat
2010-01-21 07:46 . 2007-12-27 11:34 144776 ----a-w- c:\documents and settings\tecnico\Impostazioni locali\Dati applicazioni\GDIPFONTCACHEV1.DAT
2010-01-20 17:23 . 2010-01-20 17:23 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-01-20 15:18 . 2010-01-20 14:49 -------- dc----w- c:\documents and settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2010-01-20 14:53 . 2010-01-20 14:49 -------- d-----w- c:\programmi\Spybot - Search & Destroy
2010-01-20 07:41 . 2010-01-20 07:41 2678 ----a-w- c:\windows\java\Packages\Data\KPR3FFTZ.DAT
2010-01-20 07:41 . 2010-01-20 07:41 2678 ----a-w- c:\windows\java\Packages\Data\UJTBD3J1.DAT
2010-01-20 07:41 . 2010-01-20 07:41 2678 ----a-w- c:\windows\java\Packages\Data\EHV7ZHJX.DAT
2010-01-20 07:41 . 2010-01-20 07:41 2678 ----a-w- c:\windows\java\Packages\Data\93VZVNX7.DAT
2010-01-20 07:41 . 2010-01-20 07:41 2678 ----a-w- c:\windows\java\Packages\Data\HZ9NL3BL.DAT
2009-12-14 07:08 . 2002-09-10 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2009-12-09 10:07 . 2002-09-10 12:00 2148864 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-09 10:07 . 2002-09-09 13:34 2027520 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-04 18:22 . 2002-09-10 12:00 455424 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2009-11-27 17:12 . 2010-01-21 07:44 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-11-27 17:12 . 2010-01-21 07:44 17920 ----a-w- c:\windows\system32\msyuv.dll
2009-11-27 16:07 . 2001-08-30 23:08 8704 ----a-w- c:\windows\system32\tsbyuv.dll
2009-11-27 16:07 . 2002-09-10 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-11-27 16:07 . 2002-09-10 12:00 28672 ----a-w- c:\windows\system32\msvidc32.dll
2009-11-27 16:07 . 2002-09-10 12:00 11264 ----a-w- c:\windows\system32\msrle32.dll
2009-11-27 16:07 . 2001-08-30 23:07 48128 ----a-w- c:\windows\system32\iyuv_32.dll
2009-11-25 10:19 . 2009-06-26 06:07 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2006-05-03 09:06 . 2009-02-14 09:44 163328 --sha-r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-07-07 08:50 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-07-07 08:50 216064 --sh--r- c:\windows\system32\nbDX.dll
.

((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-01-18 39408]
"SpybotSD TeaTimer"="c:\programmi\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Advanced SystemCare 3"="c:\programmi\IObit\Advanced SystemCare 3\AWC.exe" [2010-02-08 2343632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-13 208952]
"SunJavaUpdateSched"="c:\programmi\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"TkBellExe"="c:\programmi\File comuni\Real\Update_OB\realsched.exe" [2010-01-18 198160]
"Adobe Reader Speed Launcher"="c:\programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"avgnt"="c:\programmi\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Avvio^Programmi^Esecuzione automatica^BlueSoleil.lnk]
path=c:\documents and settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\BlueSoleil.lnk
backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^tecnico^Menu Avvio^Programmi^Esecuzione automatica^Thoosje Sidebar.lnk]
path=c:\documents and settings\tecnico\Menu Avvio\Programmi\Esecuzione automatica\Thoosje Sidebar.lnk
backup=c:\windows\pss\Thoosje Sidebar.lnkStartup

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programmi\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programmi\\File comuni\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"=
"c:\\Programmi\\Opera\\opera.exe"=
"c:\\Programmi\\Look@LAN\\LookAtLan.exe"=
"c:\\Programmi\\Look@LAN\\LookAtHost.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=

R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-09-14 721904]
R2 gupdate;Google Update Service (gupdate);c:\programmi\Google\Update\GoogleUpdate.exe [2009-07-01 133104]
S2 CPUSB;CPUsb.Sys driver;c:\windows\system32\Drivers\CPUSB.sys [2002-10-24 17080]
S2 cpwnt;cpwnt; [x]

.
Contenuto della cartella 'Scheduled Tasks'

2010-02-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programmi\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2010-02-22 c:\windows\Tasks\Google Software Updater.job
- c:\programmi\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-12 07:10]

2009-11-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore1ca5d1eb87fc06.job
- c:\programmi\Google\Update\GoogleUpdate.exe [2009-07-01 09:13]
.
.
------- Scansione supplementare -------
.
uStart Page = hxxp://news.google.it/nwshp?hl=it&tab=wn
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = iexplore
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {654F07CB-E159-46A9-B391-53596685510D} = 212.216.112.112,212.216.172.62
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
- - - - CHIAVI ORFANE RIMOSSE - - - -

SafeBoot-Wdf01000.sys
MSConfigStartUp-EVEREST AutoStart - c:\documents and settings\Supercalos\Documenti\everestultimate_build_1739\everest.exe
MSConfigStartUp-NokiaOviSuite2 - c:\programmi\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-22 18:07
Windows 5.1.2600 Service Pack 3 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"0140111900063D11C8EF10054038389C"="C?\\WINDOWS\\System32\\FM20ENU.DLL"
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\programmi\Avira\AntiVir Desktop\sched.exe
c:\programmi\Avira\AntiVir Desktop\avguard.exe
c:\programmi\Java\jre6\bin\jqs.exe
c:\programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Ora fine scansione: 2010-02-22 18:12:11 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2010-02-22 17:12

Pre-Run: 123 773 997 056 byte disponibili
Post-Run: 123 755 425 792 byte disponibili

WindowsXP-KB310994-SP2-Home-BootDisk-ITA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn

Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 97ACBE86CFAF8780A9C2E9A03FB5FF1D
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm

Re: Compare solo sfondo desktop...

Messaggioda Supercalos » lun feb 22, 2010 6:16 pm

E' un explorer.exe copiato da un altro pc con la speranza primitiva di risolvere così l'ho poi rinominato old è da eliminare, scusa avevo dimenticato ora lo cancello.
Scusate anche per il log di prima, non sono molto pratico di forum!
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm

Re: Compare solo sfondo desktop...

Messaggioda ste_95 » lun feb 22, 2010 6:45 pm

Supercalos ha scritto:E' un explorer.exe copiato da un altro pc con la speranza primitiva di risolvere così l'ho poi rinominato old è da eliminare, scusa avevo dimenticato ora lo cancello.

Non mi è chiaro questo passaggio.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Compare solo sfondo desktop...

Messaggioda Supercalos » mar feb 23, 2010 8:07 am

Avevo copiato il file explorer.exe da un altro pc, e l'ho messo nella cartella windows, rinominando l'esistente con _old nell'eventualità fosse il file danneggiato, il nuovo file continuava a non funzionare, mentre l'old o qualunque altro nome provassi mi faceva aprire la cartella Documenti.
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm

Re: Compare solo sfondo desktop...

Messaggioda ste_95 » mar feb 23, 2010 8:20 am

Supercalos ha scritto:Avevo copiato il file explorer.exe da un altro pc, e l'ho messo nella cartella windows, rinominando l'esistente con _old nell'eventualità fosse il file danneggiato, il nuovo file continuava a non funzionare, mentre l'old o qualunque altro nome provassi mi faceva aprire la cartella Documenti.

Riprendi il tuo explorer.exe originario e dai un'occhiata qui:
http://www.MegaLab.it/5710/le-icone-sul ... sualizzate
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Compare solo sfondo desktop...

Messaggioda Supercalos » mar feb 23, 2010 8:55 am

Non succede niente già provato all'inizio, è proprio disattivato explorer che avevo già ripristinato, c'è qualcosa che non fa eseguire il desktop, la barra, i menù contestuali, posso solo aprire task manager e da lì fare le operazioni. Aiuto, sono tre giorni che ci lavoro su ho letto decine di pagine su vari forum, e trovo sempre le stesse cose, mi sa che devo formattare, almeno vorrei capire se è un virus, un guasto hardware, se un file si è danneggiato!
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm

Re: Compare solo sfondo desktop...

Messaggioda ste_95 » mar feb 23, 2010 9:03 am

Prova a inserire il CD di Windows nel lettore e lanciare il comando sfc/scannow.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Compare solo sfondo desktop...

Messaggioda crazy.cat » mar feb 23, 2010 9:20 am

Supercalos ha scritto:Già provato è stata il mio primo tentativo, le chiavi in questione non esistono

Ci sono altre chiavi di registro in questa zona?
Quali?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Compare solo sfondo desktop...

Messaggioda Supercalos » mer feb 24, 2010 11:09 am

Risolto ho formattato, una giornata per reinstallare il tutto partendo da xp service pack 1 ad oggi, un po' di pazienza e... alla prossima, ciao e grazie per l'interessamento.
Avatar utente
Supercalos
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun feb 22, 2010 4:44 pm


Torna a Sistema Operativo

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising