Salve a tutti! Quanto tempo
Vi scrivo perchè recentemente ho avuto un problemino.
Durante la navigazione con Chrome un paio di giorni fa Avira ha iniziato a darmi una miriade di avvisi, ed è comparsa la finestra di Anti-Malware. Ho chiuso tutto, ho scaricato Malwarebytes' Anti-Malware e ho fatto una scansione togliendo i risultati, poi ho fatto una scansione con Avira e ho tolto tutto quello che trovava, infine ho fatto andare HijackThis. Tuttavia, ho dovuto far analizzare il log su un altro pc perchè quello infetto non mi faceva partire la pagina di analisi sul sito di Hijackthis con nessun browser e senza problemi di connessione. Ho poi tolto i punti negativi dal registro.
Tutto sembrava ok. Continuando però a navigare il giorno dopo mi son ritornati un paio di avvisi e li ho bloccati. Poi hanno smesso, ma qualche ora dopo hanno ricominciato in maniera molto insistente sui processi explorer.exe, explorer.EXE (estensione maiuscola!) e winlogon.exe. All'inizio ho semplicemente negato l'accesso, ma ad un certo punto ho visto che Avira iniziava a bloccare almeno cinque volte al minuto questi tentativi di accesso. Al che ho fatto partire una scansione della cartella windows finchè non ha trovato varie cose, tra cui problemi a explorer.exe e winlogon.exe. Ho fatto "ripara", ma lì deve avere cancellato/corrotto i file in quanto ad un riavvio Windows non partiva e si bloccava ad una schermata blu data dalla mancanza di Winlogon.
Ho recuperato delle versioni sane di explorer.exe e winlogon.exe per Windows XP service Pack 2 e le ho ripristinate: Windows ha riniziato ad andare. Ora ho fatto un secondo scan di Hijackthis (ma ancora il pc non mi fa aprire la pagina on-line!), per cui vorrei sapere se ci sono cose sospette! Non mi sembra e ho anche controllato uno per uno i processi attivi, solo non mi attento a far fare un'altra scansione ad Avira per paura che ribecchi qualcosa e mi rincasini il pc :P mi affido a voi, sperando di capirci qualcosa!
Per ora il pc non mi sembra avere dei problemi e avira non mi da segnali, ma non si sa mai![]()