Componenti di sistema???



Stampato da: PCPRIMIPASSI.IT
Categoria: PROBLEMI HARDWARE & SOFTWARE
Nome del Forum: Problemi Software
Descrizione del forum: Problemi di carattere Software generici
URL: Vedi discussione
Data di Stampa: 28/Aprile/2024 alle 05:43

Topic: Componenti di sistema???
Postato da: elysa83
Soggetto: Componenti di sistema???
Postato in data: 25/Dicembre/2011 alle 11:38

Ciao a tutti e anzitutto Buon Natale!
I problemi al pc non vanno mai in vacanza, oggi per Natale il mio pc ha deciso di farmi trovare, all'accensione, questa finestrella di avviso con scritto "Utilizzare il pannello di controllo per installare e configurare i componenti di sistema".
Ieri sera qualcuno ha messo mano al mio pc per giocare on line, mi son trovata delle cartelle sul desktop che ho prontamente eliminato, ho pulito con ccleaner, ho utilizzato tdsskiller e Norman Malware, solo il primo è intervenuto, il resto era ok. Però ogni volta che spengo e riaccendo questa finestra riappare.
A cosa è dovuta?

Grazie per chi mi risponderà!


Risposte:



Postato da: RAVEN
Postato in data: 25/Dicembre/2011 alle 12:47

Ciao e buon natale anche a te...

Se sono state create cartelle condivise con altri computer, vai in queste cartelle e cerca un file "autorun.inf", potrebbe essere la causa del tuo problema


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 25/Dicembre/2011 alle 14:11

non so se siano state create delle cartelle...come faccio per saperlo? Non so dove cercare, ho controllato su documenti condivisi che trovo in risorse del computer ed ho avviato una ricerca in quella cartella ma non mi ha trovato nulla. Ho Windows Xp se può aiutarti...

Grazie per aiutarmi anche il giorno di Natale!!SmileClapHug




Postato da: RAVEN
Postato in data: 27/Dicembre/2011 alle 17:12

fai una ricerca di tutti i files autorun.inf all'interno del tuo pc e vedi dove si trovano....magari trovi una connessione logica con quello che hanno fatto poche sere fa sul tuo pc ... se non sai quale potrebbe essere prova ad elencarci le cartelle (con i percorsi precisi) dove hai trovato questi files autorun.inf e proveremo a capirci qualcosa....

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 28/Dicembre/2011 alle 21:51

Ho fatto la ricerca, mi trova diversi file autorun, precisamente 8; di questi, 7 sono conosciuti, mentre uno non capisco cosa sia.
Il percorso è H:/Programmi/Intel Desktop Board/HECI_allOS_3.0.28.1060_PV

Cosa diamine è?

Grazie!




Postato da: RAVEN
Postato in data: 29/Dicembre/2011 alle 15:04

E gli altri dove stanno ?? ce li puoi elencare ?

Quello pare un componente del computer...


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 08:40

Eccomi! Allora, gli altri te li elenco qui, anche se comunque ci son da parecchio nel pc questi programmi:

H:/Documents and Settings/USER/Documenti/Sistema windows 98
H:/................................................................../sistema xp s. pack 2
H:/................................................................../sistema windows 98/drivers/cpu/intel
H:/Programmi/eMule/Incoming/Microsoft - Windows 2000 server
H:/.........................................../ Windows 2000 professional
H:/.........................................../Microsoft - Windows 2000 server/ SUPPORT
H:/.........................................../Microsoft Office 2000 Professional/ Office 2000

Queste sono le posizioni degli altri file autorun.inf....non capisco proprio...




Postato da: RAVEN
Postato in data: 03/Gennaio/2012 alle 15:11

Tu hai un sistema Windows 98 + un windows 2000 + un windows xp installati nella tua macchina ??

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 16:01

Ahahahah lo immaginavo che mi chiedevi questo!!
Io ho windows xp, gli altri in teoria non posso dirti come mai li ho....sai le cose proibite...! Wink






Postato da: RAVEN
Postato in data: 03/Gennaio/2012 alle 18:38

Te lo chiedevo perchè non vorrei che nel tuo pc ci fosse solo tanto tanto caos per l'installazione di più sistemi magari un po danneggiati in termini di librerie di sistema...

Prova a passare questo tool...oltre a rimuovere infezioni è un vero "sturatore"....

http://download.bleepingcomputer.com/protected/781c75e6459e78fe88921ad2dca58648/4f033cdf/ComboFix.exe - Combofix

...però devo confessare che attualmente non so di cosa si possa trattare...


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 18:42

Ok ora ci provo subito!
Sinceramente anche io non capisco proprio...e poi ora mi si intrippa il pc dicendomi che si blocca skype toolbars, ma non riesco a trovarla per toglierla...ho skype ma la toolbar no!




Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 18:46

Help me d'urgenza: mi dice di disattivare Antivir Desktop, come faccio????



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 19:10

ALT ALT ALT aspetta un attimo aiutami!!!
Ho aperto il programma, mi ha chiesto di disattivare Antivir Desktop (che non ci son riuscita), ho provato a chiudere il programma invece si è avviato da solo. Mi ha creato un punto di ripristino, ho disconnesso pc perchè troppo lento ma poi mi ha chiesto di connettermi per scaricare una consolle di emergenza (?) che non avevo e mi consigliava di mettere. Ok l'ho fatto, da lì è iniziata la scansione, non c'è barra di avanzamento per cui alla cieca. Mi ha trovato due rootkit prontamente eliminati, poi però si è fermato tutto, non faceva più nulla e il bello è che non mi faceva più navigare, non so che gli sia preso, non chiudeva il programma e nemmeno si riavviava. Mi son fatta prendere dal panico e l'ho riavviato manualmente tenendo premuto il pulsante sulla torre.
Ora è tornato a posto, ma ho bisogno di sapere da te se posso far ripartire il programma che mi hai linkato e lasciarlo fare da solo.




Postato da: RAVEN
Postato in data: 03/Gennaio/2012 alle 19:36

molto male.... bisogna sempre leggere le info a schermo...infatti riporta chiaramente l'informativa di lasciarlo lavorare senza utilizzare il pc.... non ti avrei consigliato un programma pericoloso, potevi usarlo senza nessuna paura..

Non ha barra di avanzamento ma scrive delle cose a schermo per farti capire che sta lavorando...

Comunque i due rootkit non ci volevano, ma almeno è un problema individuato....e vanno eliminati....rilancialo pure sperando che lo spegnimento non abbia incasinato di più le cose, ma avvia il pc da modalità provvisoria cosi non hai avira aperto.


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 20:04

nooooo non c'era scritto che non dovevo usare il pc!! Ok ora lo avvio in provvisoria....speriamo bene...





Postato da: RAVEN
Postato in data: 03/Gennaio/2012 alle 20:10

non ricordo in che punto lo scrive, forse non all'inizio ma lo scrive...forse dovevi solo dargli un po di tempo e poi se aveva trovato delle cose è segno che girava...

comunque dai, facci sapere come va e cosa fa...


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 21:11

Allora....ho avviato in modalità provvisoria, ho lanciato il programma ma mi diceva sempre che AntivirDesktop era attivo...mah...
Programma avviato alle ore 20:07. Trovato un rootkit Rootkit.ZeroAccess, cancellato.
Da questo momento in poi è rimasta la schermata blu con scritto"Tipicamente non impiega più di 10 minuti.
Su pc molto infetti il tempo di scansione può raddoppiare facilmente." E lampeggiava il cursore. L'ho lasciato stare e me ne sono andata.
Ore 21:07 è tutto fermo, il pc non si muove, non carica nulla, il programma non si chiude e il pc non si spegne. Risultato: spegnimento forzato!!!! Ma come posso fare??????????? Mi sto disperando uffaaaaaaaa che tristezza Cry




Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 21:15

A me comunque non lo dice mai di non usare il pc...mi chiede "Apri o esegui il file" e poi parte e mi dà solo la finestra di avviso per Avira. Dopo si apre poi la finestra dove dice tentativo di creazione punto di ripristino...ma è tutto in dos non mi avvisa di niente...



Postato da: elysa83
Postato in data: 03/Gennaio/2012 alle 21:15

Ah un'altra cosa: è normale che in modalità provvisoria ci sia un account amministratore e un utente? 



Postato da: RAVEN
Postato in data: 03/Gennaio/2012 alle 23:06

Si è normale per l'ultima domanda....

E' strano che si blocchi....a meno che non sia particolarmente infetto...ad ogni modo come va il pc ora ?


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 04/Gennaio/2012 alle 08:28

Il pc va bene, solo che quella finestra all'accensione c'è sempre.....e non capisco il perchè....



Postato da: RAVEN
Postato in data: 04/Gennaio/2012 alle 15:11

Prova a cliccare su START-->ESEGUI e a digitare il comando

MSCONFIG

premi invio....vai nella schermata AVVIO ed elencami (oppure cattura un'immagine sotto forma di screenshot che fai prima) tutti i processi in avvio automatico....

Allarga bene (se fai lo screenshot) la colonna COMANDO che è quella che mi serve per capire se hai qualche processo automatico che cerca qualcosa di strano e non trovandolo da l'errore di cui parli....


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 04/Gennaio/2012 alle 21:08

Come faccio a mettere l'immagine?



Postato da: RAVEN
Postato in data: 04/Gennaio/2012 alle 22:31

http://www.pcprimipassi.it/servizifree/forum/forum_posts.asp?TID=2377&FID=4&PR=3 - Come inserire un'immagine sul forum

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 04/Gennaio/2012 alle 22:42





Postato da: elysa83
Postato in data: 07/Gennaio/2012 alle 18:24

???????



Postato da: RAVEN
Postato in data: 08/Gennaio/2012 alle 09:54

Ciao, scusa il ritardo nella risposta...

Dunque....non vedo tutto l'elenco ma spero che quello che è visibile corrisponda a tutte le voci con il check attivo....

Da una prima analisi c'è un processo da eliminare
NielsenOnline.exe ....infatti come puoi leggere qui

http://www.file.net/it/processo/nielsenonline.exe.html - http://www.file.net/it/processo/nielsenonline.exe.html

e anche da qui

http://www.bleepingcomputer.com/startups/NielsenOnline.exe-13539.html - http://www.bleepingcomputer.com/startups/NielsenOnline.exe-13539.html

si tratta di un file nascosto che è molto probabile che sia veicolo di infezione....specialmente se non ce l'hai messo tu.... intanto quindi elimina questa voce togliendogli il check...

Successivamente fai una scansione con Hijackthis e rimuovilo anche tramite questo programma....

Elimina poi l'avvio automatico per quel processo che non si sa cosa sia e che corrisponde alla tua riga vuota....

Infine non riesco a leggere il processo dell'ultima riga con il check abilitato....leggo qualcosa come AKAMA.... ne sai qualcosa....

Conferma e passa CCLEANER per quanto riguarda filese e voci di registro....riavvia e facci sapere







-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: prgn
Postato in data: 08/Gennaio/2012 alle 11:08

Postato originariamente da RAVEN

Successivamente fai una scansione con Hijackthis...
Posta il log di hijackthis, magari si vede altro...
Riguardo ZeroAccess, non è assolutamente un rootkit da sottovalutare, quindi bisogna ricontrollare che non ci sia più, prova ad usare questo tool specifico della symantec:

http://www.symantec.com/security_response/writeup.jsp?docid=2011-121607-4952-99 - http://www.symantec.com/security_response/writeup.jsp?docid=2011-121607-4952-99

Leggi le istruzioni e se c'è qualcosa di poco chiaro facci sapere. Una volta fatta la scansione con il tool, riporta cosa ti viene rilevato e fai una scansione approfondita con l'antivirus (potresti provare con il rescue disk di kaspersky).
Come puoi vedere dalle istruzioni riguardo il tool di rimozione, potrebbe essere necessario il ripristino di alcuni driver importanti usando il cd di xp.
Ciao


-------------
<em><strong>SALVIAMO I NEUTRINI DAL TUNNEL!</strong> Sottoscrivi anche tu la petizione...</em> <img src="http://pcprimipassi.it/servizifree/forum/smileys/smiley17.gif" border="0" />



Postato da: elysa83
Postato in data: 08/Gennaio/2012 alle 12:07

Noooooo raven nielsen online è un programma relativo ai sondaggi online,pensi che possa causarmi problemi? Ce l'ho da un pò e non ho mai avuto fastidi...devo toglierlo??? O c'è il modo per sapere se è quello a darmi problemi?





Postato da: elysa83
Postato in data: 08/Gennaio/2012 alle 12:19

Help me!!! Ho scaricato e avviato Security task manager, e mi ha trovato diverse cose strane, mi si è aperta una finestra dove mi dice:
"I seguenti siti sono stati bloccati del file  Hosts:

localhost rad.msn.com www.download-mcafee.com download-mcafee.com www.mcafee-antivirus-2007.com mcafee-antivirus-2007.com

Modificare il file hosts?


Cosa faccio???? Si o no?





Postato da: prgn
Postato in data: 08/Gennaio/2012 alle 12:51

Ciao, per sapere cosa sia il file hosts:

http://www.megalab.it/2833/ - http://www.megalab.it/2833/
http://www.dotnethell.it/tips/WindowsHosts.aspx - http://www.dotnethell.it/tips/WindowsHosts.aspx

come riportarlo alla condizione predefinita:

http://support.microsoft.com/kb/972034/it - http://support.microsoft.com/kb/972034/it

Ma è un avviso oppure ti chiede di bloccare questi siti?
Inibire siti riconosciuti come malevoli, non è una cosa cattiva.. decidi tu se avvalerti anche di questa ulteriore protezione, rimane però l'importanza che si comprenda il tipo di modifica che viene apportata (anche perchè, in futuro, software anti malware potrebbero allarmarti dicendoti che il file hosts non è quello predefinito) e penso che i link forniti possano chiarirti le idee a riguardo.
ciao


-------------
<em><strong>SALVIAMO I NEUTRINI DAL TUNNEL!</strong> Sottoscrivi anche tu la petizione...</em> <img src="http://pcprimipassi.it/servizifree/forum/smileys/smiley17.gif" border="0" />



Postato da: elysa83
Postato in data: 08/Gennaio/2012 alle 14:12

Non so cosa intenda, mi dice quello che ti ho scritto. Comunque gli ho messo no, mcafee non lo utilizzo mai non so neanche quando sia stato utilizzato.

Ora, in questo security task manager,i processi nielsen sono considerati molto pericolosi, ma come mai? Io li ho scaricati ed installati dal sito stesso, non tramite altri link, non c'è un modo per renderli più sicuri senza disinstallare?
Inoltre mi dà come pericoloso realplayer e due programmi di Telecom Italia, non capisco cosa siano ora controllo...

Mamma mia controllando per una cosa ne escono fuori altre duemila...uff....




Postato da: elysa83
Postato in data: 08/Gennaio/2012 alle 14:49

Aspetta i processi considerati pericolosi al 71% sono due, si chiamano communic DynamicLink Library e sono in H:/Programmi/NetRatingsNetSight/meter2/communication.dll, l'altro H:/...../NetSight/nsmmc.dll dice produttore Nielsen Online.




Postato da: elysa83
Postato in data: 15/Gennaio/2012 alle 17:20

Son sempre alla stessa situazione di prima, anzi ora mi apre un'altra finestra all'accensione: configurazione utilità di sistema.
Perchè??? Io non so più cosa fare =(





Postato da: prgn
Postato in data: 19/Gennaio/2012 alle 15:23

Il log di hijackthis?

-------------
<em><strong>SALVIAMO I NEUTRINI DAL TUNNEL!</strong> Sottoscrivi anche tu la petizione...</em> <img src="http://pcprimipassi.it/servizifree/forum/smileys/smiley17.gif" border="0" />