PDA

View Full Version : taskmanager alterato e recenti worm?


raxas
04-05-2004, 17:59
mi capita da 2 giorni, di avere il pc, dietro router in ufficio, che ha il taskmanager di windowsXP sp1 che è cambiato, sembra una versione modificata: mi spiego, compare senza barra dei menù e si può chiudere solo dalle icone vicino l'orologio, a parte che certe volte si blocca e non appare nemmeno la finestra...

mi sapreste dire come risolvere questo problema?

ho fatto la scansione con nav aggiornato, con il tool di rimozione per il recente sasser, ma non hanno trovato nulla,

cosa posso fare ancora, e soprattutto da cosa può dipendere questa finestra di taskmgr.exe alterata?

includo allegato

Grazie per l'eventuale aiuto.

Remsar
04-05-2004, 18:12
Il task manager è in modalità tiny, fai doppio clic sul bordo
Ciao

raxas
04-05-2004, 18:15
Originariamente inviato da Remsar
Il task manager è in modalità tiny, fai doppio clic sul bordo
Ciao

ehm :fagiano: ti ringrazio tanto!
e io chissà cosa pensavo :D
Grazie, ciao :)

Manp
04-05-2004, 22:06
http://www.netmarketing.hu/kepek/lama.jpg

:D :D :D :D :D

raxas
05-05-2004, 04:01
il problema invece è reale e non fittizio (mi spiego: ho fatto un sunto di problemi diversi) :D comunque il taskmgr.exe in versione tiny così come suggeritami da Remsar è stato risolto :D

invece (ne approfitto visto che il titolo del thread va bene anche per quest'altro mio problema :D):

a casa sul mio winXP professional, appena installato e anche con patch per il sasser, dopo qualche decina di minuti di connessione ad internet, mi è impossibile accedere al taskmanager, richiamandolo più volte con ctrl-alt-canc se ne aprono diverse istanze ma non si può accedere alla finestra, rimangono solo le icone (il quadrato verdino) vicino all'orologio, il pc rallenta moltissimo e sono costretto a riavviare, il problema sarà che non ho fatto la pulizia del sasser anche in safeboot, spero.

Remsar
05-05-2004, 18:46
Il comportamento è strano, l'unico consiglio che posso darti è di aggiornare l'antivirus e fare una scansione (da modalità provvisoria) ed una passata anche con Ad aware e Spybot
Ciao

raxas
06-05-2004, 19:59
Originariamente inviato da Remsar
Il comportamento è strano, l'unico consiglio che posso darti è di aggiornare l'antivirus e fare una scansione (da modalità provvisoria) ed una passata anche con Ad aware e Spybot
Ciao
ok! adware e spybot eseguiti devo provare in modalità provvisoria, tanto è una installazione di winxp pro che fa da cavia... per ora sono su winME
Ciao

raxas
09-05-2004, 11:48
ho ancora questo problema con winxp pro:
dopo 15-20 minuti di connessione, i monitorini mi restano sempre accesi, sebbene non scarichi NULLA e se provo a fare ctrl+alt+canc il taskmanager non appare anche provandoci più di una volta, appaiono le icone quadrate verdi relative vicino all'orologio (non posso allegare lo screenshot, perchè mi fa bloccare paint per ridimensionarlo, e anche blocco note e anche l'antivirus) e il pc comincia a diventare lentissimo, ad un certo punto può apparire un messaggio di errore "nel modulo hungapp" quindi sono Costretto a riavviare...
ho fatto la scansione in modalità provvisoria con Antivir e non ha trovato nulla, prima aveva eliminato Wk[patch] (non ricordo se con le parentesi o senza...) ed Svchost.exe (non c'entrerebbe con Blaster nè con Sasser: ho installato tutte e 2 le patch (in WinXP pro (sp1))
Qualcuno ha esperienza di cosa posso fare per risolvere?
Sto praticamente passando il tempo attorno a questo problema :mad:

raxas
09-05-2004, 12:13
ho rifatto la scansione in modalità provvisoria ed Antivir ha trovato:
Wkspatch(1).exe indicando che contiene la signature del worm/Nachi.B.1 adesso vedo di eliminarlo... con il tool sysclean di Trend Micro
...

Ck
09-05-2004, 13:26
Ciao!!!
Anche io mi trovo in una situzione molto simile alla tua!!!

Ogni tanto task menager non mi parte + (come adesso) e applicazioni come Internet Explorer o Esplora risorse non danno segni di vita...

Ho anche io Win XP pro + SP1 e ho aggiornato le protezioni contro i worms blaster e sasser!!!

Se riesci a trovare un sistema per risolvere ti prego, fammi sapere!!! Grazie!!!

World
09-05-2004, 17:52
ANKE io!!! Stessa cosa!!

Pensavo fosse la ram nuova ke ho comprato, invece ecco qua. :D

Se avete qualke news ditelooooo!!!!

World
09-05-2004, 18:06
Allora, cerco di aiutare un pò di piu:

Win XP professional, patch x sasser e blast
No firewall
Antivirus Kaspersky 5.0
Adaware 6.0 pro
regsupreme
file di swap di 768 mb fissi
riprist. config di sist disattivato
vari processi inutili tolti

La config è in sign tranne x il fatto ke ho 1 gb di ram

Tutto questo after format di oggi (quindi dopo il fattaccio del sasser) e mi fa cmq sta storia del task ke nn si apre.

Ck
09-05-2004, 18:48
Giusto, vediamo cos'hanno in comune le nostre configurazioni!!!

Win XP Pro + SP1 e patch per blaster e sasser
No Firewall
No Antivirus
File Swap 1024Mb
Altre opzioni inutili di win disattivate (come ripristino conf, segnalazione errori e robe simili)

Athlon XP 2700+@2338Mhz
Abit NF7-S Rev.2
RAM 512 DDR 400Mhz
ATI radeon 9500 PRO

Speriamo di trovare il problema... Ma a questo punto mi viene da pensare ad un bug di windows con la patch per il sasser!!!

wgator
09-05-2004, 20:20
Originariamente inviato da Ck
Giusto, vediamo cos'hanno in comune le nostre configurazioni!!!

Win XP Pro + SP1 e patch per blaster e sasser
No Firewall
No Antivirus
File Swap 1024Mb
Altre opzioni inutili di win disattivate (come ripristino conf, segnalazione errori e robe simili)

Athlon XP 2700+@2338Mhz
Abit NF7-S Rev.2
RAM 512 DDR 400Mhz
ATI radeon 9500 PRO

Speriamo di trovare il problema... Ma a questo punto mi viene da pensare ad un bug di windows con la patch per il sasser!!!

Ciao, compaesano! :)
volevo consigliarti di reinserire un attimo il servizio di segnalazione errori (tanto per escludere un'eventualità). Conosco gente che dopo aver disattivato quel servizio (chissà xchè) ha avuto dei problemi con explorer

Ck
09-05-2004, 20:28
Originariamente inviato da wgator
Ciao, compaesano! :)
volevo consigliarti di reinserire un attimo il servizio di segnalazione errori (tanto per escludere un'eventualità). Conosco gente che dopo aver disattivato quel servizio (chissà xchè) ha avuto dei problemi con explorer


Grazie del consiglio, adesso ho provato a riattivarlo, se vedo che la situazione migliora vi faccio sapere (e ti erigo un monumento ;) Win mi sta dinvetando inusabile!!!)

raxas
09-05-2004, 21:41
Bene, anzi male,
siamo diversi ad avere questo insolito problema, forse un postumo del worm... bho!

praticamente in modalità provvisoria eseguo il tool sysclean.com di TrendMicro indicato per risolvere quella presenza di Wkspatch (il worm Nachia.B.1) e non mi trova niente, però ho l'accesso negato a tutti i file file in c\windows\system32\config , non so perchè... ed anche alla cartella prefetch, di cui però mi sono sbarazzato del contenuto...

appena mi collego ad internet, in 10 minuti vengono scaricati wkspatch (che dovrebbe essere il worm Nachia.b.1) ed svchost.exe, Antivir me li segnala come infetti o virus, io li elimino ma poi il pc comincia a bloccarsi a poco a poco, il taskmanager non è possibile più eseguirlo e devo riavviare per forza, a questo punto la cosa si ripete alla prossima connessione...

quando si blocca il pc viene descritto un errore nel modulo -hungapp- e da me il SERVIZIO SEGNALAZIONE ERRORI E' ATTIVATO

ecco la mia configurazione:

winxp pro sp1
NO firewall
Ripristino Configurazione Sistema DISATTIVATA
antivirus AntiVir aggiornato

il resto da sign,

boot da seagate sata

ho visto in taskmanager che sto tenendo attivo, un processo AVGuard.exe che al sito www.asnwersthatwork.com indicano
come W32.Netsky.G@mm virus

l'ho eliminato dai processi in esecuzione... però mi si è chiuso pure la protezione attiva di Antivir, non riesco a capire..., tuttavia il pc sembra non connettersi più tutto il tempo...

e sto verificando ora :muro: che il taskmanager non mi si apre più... :mad:
metto in allegato le varie icone di taskmanager vicino all'orologio

raxas
09-05-2004, 21:43
un'altra cosa: sembra che mi cada la linea e ora non posso accedere al Pannello di Controllo per vedere le connessioni attive

World
09-05-2004, 21:51
Io ho attivato semplicemente il firewall di win e sembra ke nn lo faccia più.
Visto ke nessuno i noi 3 ha il firewall avevo provato ad attivarlo. e infatti nn lo fa più. Boh aspetto patch o aggiornamenti. Intanto mi tengo il firewall.

Ck
09-05-2004, 22:12
Domani proverò anche io ad attivare il firewall, al momento purtroppo non posso accede a "connessioni di rete" per abilitarlo!!!

Nel mio caso, quello che mi preoccupa è che dopo essermi beccato il sasser ho formattato e solo dopo aver aggiornato win con SP1, patch per il blaster e patch per il sasser mi sono collegato a internet... Da quel momento ho inziato ad avere questi problemi!!!

raxas
09-05-2004, 22:18
anch'io ho attivato il firewall, ma i monitorini mi restano attivi e sembra che ci sia un trasferimento in corso 5k in upload e 2k in download


ESEGUENDO Start-Esegui-CMD e poi NETSTAT -A c'è UNA MAREA DI CONNESSIONI sembra uno scanning di porte
:muro: :muro:
potete verificare anche voi?

Ck
09-05-2004, 22:25
Ho eseguito il NETSTAT e avrò all'incirca una cinquantina di connessioni attive... Non credo sia normale, vero???

Cmq per quanto riguarda la connessione, attualmente non sto inviando niente e riceverò a 500byte/s... Quindi non ho questo problema!!!

ionet
09-05-2004, 22:31
:eek: ancora siete senza firewall??

sappiate che dal prossimo service-pack2 sara' attivato di default

appena formattato e reinstallato win,senza patch e firewall,al primo collegamento internet il sistema si infetta quasi immediatamente
i piu' sfortunati entro pochi secondi ma con un po di fortuna si riesce a resistere anche qualche minuto:D :sofico:

cmq dai sintomi dovrebbero essere i soliti virus nachi-welchia e varianti

raxas
09-05-2004, 22:33
Originariamente inviato da Ck
Ho eseguito il NETSTAT e avrò all'incirca una cinquantina di connessioni attive... Non credo sia normale, vero???

Cmq per quanto riguarda la connessione, attualmente non sto inviando niente e riceverò a 500byte/s... Quindi non ho questo problema!!!
bè non saprei ma una cinquantina non penso, come hai detto anche tu, che sia normale,
mi sa che è in azione un altro worm che fa scansione di porte... è già da una settimana che perdiamo il tempo a subire queste intrusioni e worm... :muro: :mad:

raxas
09-05-2004, 22:34
Originariamente inviato da ionet
:eek: ancora siete senza firewall??

sappiate che dal prossimo service-pack2 sara' attivato di default

appena formattato e reinstallato win,senza patch e firewall,al primo collegamento internet il sistema si infetta quasi immediatamente
i piu' sfortunati entro pochi secondi ma con un po di fortuna si riesce a resistere anche qualche minuto:D :sofico:

cmq dai sintomi dovrebbero essere i soliti virus nachi-welchia e varianti
abbiamo il firewall ATTIVO!
bè questi worm non si scaricano, però l'attività c'è...
tuttavia non mi spiego perchè l'antivirus che uso : AntiVir non ha individuato nulla...

Ck
09-05-2004, 22:35
Originariamente inviato da ionet
:eek: ancora siete senza firewall??

sappiate che dal prossimo service-pack2 sara' attivato di default

appena formattato e reinstallato win,senza patch e firewall,al primo collegamento internet il sistema si infetta quasi immediatamente
i piu' sfortunati entro pochi secondi ma con un po di fortuna si riesce a resistere anche qualche minuto:D :sofico:

cmq dai sintomi dovrebbero essere i soliti virus nachi-welchia e varianti


Sarà, ma prima del sasser potevo vantare di girare senza firewall e antivirus e non aver mai avuto problemi... Beh, a parte il Blaster... ;)

Ck
10-05-2004, 14:49
Abilitando il Firewall di windows mi sta andando tutto alla perfezione!!! :) Grazie!!!

World
10-05-2004, 19:29
A me cmq in win, se nn sto collegato, tenta sempre di connettersi, e devo staccare il modem -.-

raxas
10-05-2004, 20:17
io ho risolto installando tutti gli update per le falle di sicurezza e mettendo il firewall,
praticamente già il servicepack1,
come diceva ionet, manca di molte patch ed è meglio aggiungerle come prima cosa quando ci si collega ad internet o aversele masterizzate prima...