Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    virtualmode.dll o qualcos'altro mi uccide explore.exe...

    Ho il pc in panne... Vedo di raccontare le cose per come succedono.
    Già all'inizio, appena appare la voce "caricamento delle impostazioni personali in corso" ho notato che il pc rallenta o per meglio dire ho notato che questa fase dura almeno il doppio del tempo rispetto a prima che il disastro avvenisse...

    Appena finalmente parte windows xp (sp2) scompaiono le icone e tutto tranne il wallpaper dal desktop. I programmi che dovrebbero partire in automatico non partono. Ho solo l'immagine dello sfondo e il mouse che si muove ma non reagisce al click destro.
    Riesco tuttavia ad accedere al task manager con la classica combinazione di tasti.

    Se faccio una "nuova operazione" di explorer.exe le icone riappaiono ma solo per poco... Ma dei programmi che sarebbero dovuti partire all'avvio nessuna traccia. Tutto rimane stoppato al momento in cui scompaiono le icone (a volte qualche programma "fa in tempo" a partire e quello rimane nella tray)

    In alcuni casi, random, una nuova istanza di explorer, richiamata sempre da "esegui", rimane attiva e le icone sono visibili... Anzi... diciamo sono intermittenti... ma il pc diventa lentissimo. Per esempio, per l'anteprima di una mail ci mette non so una ventina di secondi almeno, per scrivere del semplice testo impiega uno o due secondi per ogni singola lettera...

    Nei giorni precedenti spybot mi chiedeva il permesso per un browser helper... avevo si installato alcuni plugin per firefox ma diversi giorni prima per cui ho bloccato il permesso.
    E qui è iniziato il tutto. Credo. Spybot ha iniziato a mandare una serie di finestre, una dopo l'altra, che mi avvisavano del permesso bloccato. Quello stesso permesso che avevo bloccato io e che ora veniva bloccato perché riconosciuto come blacklisted...
    Così, senza soluzione di continuità, una finestra dopo l'altra con il pc che diventava inutilizzabile ho dovuto spegnere il pc.

    Ora che ci penso però, ancora prima che spybot mi mandasse questi avvisi anche il mio antivirus, nod32, mi segnalava un pericolo che non riusciva a cancellare (anzi non mi dava questa opzione) ed aggiungeva la dicitura "Illegal filename" o qualcosa del genere.
    Ho fatto uno scan con nod32 ma nessuna traccia di virus.

    Ho controllato nei programmi che si avviano con msconfig ma sembra tutto a posto.
    Sembra!
    perché se provo a disabilitare qualsiasi cosa mi appare una popup che mi avvisa di un "errore di accesso negato durante il tentativo di modificare un servizio. Per apportare le modifiche specificate, potrebbe essere necessario accedere tramite un account amministratore"
    Mai avuto prima questo problema. Sono l'unico utente del pc...

    Ma torniamo a Spybot... Ogni scansione che effettuo trova un problema con tre voci: "Virtualmode.dll". Sempre lo stesso! Lo cancello ogni volta, apparentemente con successo, immunizzo ma al riavvio il problema rimane (e penso che in qualche modo potrebbe essere legato al resto)

    Ho un sacco di lavoro, di mail e di tutto quello che potete immaginare nel computer... Nell'ultima settimana ho lavorato molto ma non avevo ancora backuppato (e te pareva! sono dovuto scappare per pasqua... ho preso il treno al volo!)
    E cmq ho tutti i programmi installati e pochissimo tempo... formattare e reinstallare tutto sarebbe davvero impossibile! Nonostante abbia un backup recente che posso reinstallare, sarebbe una perdita ingente in virtù prorpio degli ultimi lavori e delle ultime mail...

    Accidenti è dal 2004 che non prendo un virus....

    Mi riuscite ad aiutare?

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Prendi nota (carta e penna) o stampa queste indicazioni.

    Richiama il task manager (ctrl+alt+canc)
    a) clicca su "nuova operazione" e digita regedit.exe
    b) non chiudere il task manager fino al riavvio del pc.
    c) spostati nella finestra del registro e segui questo percorso fino a cliccare sulla cartella, se la trovi , explorer.exe:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]

    d) prendi nota (precisa) del contenuto di questa cartella (lo vedi nella finestra a destra).
    e) ora devi eliminarla:
    - dal task manager termina il processo "explorer" (spariranno le cartelle dal desktop ma e' normale)
    - clicca sulla cartella explorer.exe con il tasto destro del mouse => elimina.
    --- se non te la fa eliminare, riclicca sulla chiave e scegli => autorizzazioni => controllo completo => spunta "consenti". Riprova ad eliminarla.
    --- se comunque non te la fa eliminare, controlla non sia attivo (vedi task manager) il processo richiamato in questa cartella. Se c'è, lo termini e riesegui l'operazione delle autorizzazioni.
    f) vedi se trovi anche la chiave:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe
    g) ripeti l'intera operazione fatta per la prima.

    (mi raccomando, se le trovi devi prendere nota dei file scritti nella filestra a destra perche' sono infetti e devono essere eliminati)

    h) Portati in questa chiave :
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    Clicca sulla cartella winlogon e, nella finestra a destra, trova "Userinit"

    In "dati" normalmente deve esserci scritto solo:
    c:\windows\system32\userinit.exe,
    (virgola compresa)

    i) Se è diverso (se sono richiamati 2 files di cui il primo è userinit), fai doppio clic su "userinit" e, nella finestra che si apre, evidenzia ed elimina quello che viene dopo c:\windows\system32\userinit.exe, (ripeto, lascia anche la virgola)

    ATTENZIONE a non eliminare tutto altrimenti il computer non sarà più in grado di riavviarsi!!!

    l) fatto tutto, sempre dal task manager: clicca su "nuova operazione" => digita explorer per aprire risorse del computer o riavvia il sistema (consigliato).
    m) quando rientri, per qualsiasi problema con il desktop, ti bastera' aprire il taskmanager ed eseguire, come nuova operazione, explorer
    n) posta il contenuto delle chiavi che hai eliminato.

    fammi sapere
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Grazie per la precisissima risposta! Incredibile la tua gentilezza!!
    Attualmente non sono a quel computer, settimana prossima ti farò sapere. Intanto comunque con Hijackthis sono riuscito ad eliminare alcuni dei problemi. Explorer sembra più stabile ma a volte subisce impressionanti rallentamenti (ed una sola volta ha perso le icone per poi farle riapparire senza più smarrirle con esegui->explorer). Oltre a Hijackthis ho utilizzato alcuni tool di cui non ricordo il nome ma che riporterò nel prossimo post. Ora stampo le tue istruzioni perché un problema a quanto pare analogo lo sta avendo mio cognato!

    Grazie di cuore!

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    questi sono i primi controlli da fare quando si hanno problemi di desktop e icone..
    poi passereno alle scansioni...

    stai solo attento a fare tutto secondo indicazioni.. specialmente la parte sull'userinit, che è quella più delicata e che potrebbe causare seri danni..

    ci sentiamo sett prox, allora

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.