Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2011, 16:21   #1
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2595
[Vista] XMS2O58T.EXE - schermo nero, solo Esplora Risorse

Ciao,
ho un problema con Vista...
AVG oggi mi ha rilevato un malware, tale XMS2O58T.EXE che ha trovato in "C:\USERS\XXXXX\APPDATA\LOCAL\TEMP\" e ha richiesto il riavvio del PC.
Ho riavviato, ma... Vista parte, arriva alla finestra di login, mi fa inserire la password del mio utente, quindi dovrebbe avviare l'ambiente; invece apre soltanto una finestra di Esplora Risorse, funzionante, con solo lo schermo nero di sfondo. Schermo nero, Esplora Risorse, niente altro.
Se faccio doppio click su un file, me lo apre con l'applicazione corrispondente.
Che fine ha fatto l'ambiente grafico di Vista? Come posso rimediare?

In rete non ho rimediato niente di buono, non trovo nulla su XMS2O58T.EXE né XMS2058T.EXE

guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 16:37   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37088
Proprio il fatto che non trovi nulla conferma che si tratta di un malware, segui la guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 16:38   #3
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20138
Sembra proprio che AVG (ma il più scarso degli antivirus dovevi usare? ) ha visto solo uno dei componenti del malware, qaullo presente nei temporanei e lo ha eliminato. Però a quanto pare il resto del malware ha agito indisturbato facendo il gran casino.

Che fare ora? Sarebbe discussione della sezione di sicurezza, se proprio si deve scrivere qualcosa qui, direi di procede per verificare se e quale malware è presente a bordo. Cioè stante anche l'impossibilità di usare il sistema installato, userei uno dei CD di boot forniti dai produttori di antivirus che permettono di analizzare le partizioni a sistema operativo "spento". Uno dei più celebri e sicuramente efficaci è quello di Avira, Avira Rescue System:

http://www.avira.com/it/support-down...-rescue-system

Solo dopo aver accertato il fatto che il sistema è pulito, si può pensare di ripararlo, e lo strumento messo a disposizione da microsoft è il comando

sfc /scannow

Dato dal prompt sei comandi. Eventualmente si può procedere anche ad una re-installazione su se stesso dell'intero sistema operativo, ma queste ripeto sono operazioni da compiere dopo che si ha la ragionevole certezza che il malware è stato debellato.


Saluti.
Nicodemo Timoteo Taddeo è online   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 17:40   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9796
avira non vede i rogue. serve malwarebytes.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 18:59   #5
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20138
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
avira non vede i rogue. serve malwarebytes.
È una tua convinzione o sai essere una scelta ben precisa da parte di Avira?

Direi più la prima, non fosse altro perché proprio or ora il mio Antivir ha effettuato un rilevamento di un tale antispyware2011setup.exe scaricato proprio per test:

<snip>
Begin scan in 'C:\Users\nome_utente\Desktop\antispy2011setup.exe'
C:\Users\nome_utente\Desktop\antispy2011setup.exe
[DETECTION] Is the TR/Fake.Rean.579 Trojan

Beginning disinfection:
C:\Users\nome_utente\Desktop\antispy2011setup.exe
[DETECTION] Is the TR/Fake.Rean.579 Trojan
[NOTE] The file was moved to the quarantine directory under the name '4b791b7b.qua'.


End of the scan: venerdì 22 aprile 2011 19:48
Used time: 00:00 Minute(s)

The scan has been done completely.

0 Scanned directories
11 Files were scanned



E questa è la verifica su Virustotal:
http://www.virustotal.com/file-scan/...6eb-1303494883


Saluti.
Nicodemo Timoteo Taddeo è online   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 19:03   #6
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2595
Grazie a tutti, sembra che abbia risolto seguendo le istruzioni indicate da Eress, utilizzando PrevxCSI.
Grazie mille
guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 19:13   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37088
probabilmente era un rootkit mbr, per quelli prevx è insuperabile a beccarli
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Popucom si presenta come uno dei miglior...
Super Mario Galaxy il film: l'idraulico ...
Stellantis, contro risposta a BYD: "...
Microsoft evita una sanzione in Europa p...
TCL a IFA 2025: TV Mini LED, smartphone ...
Neanche la politica è salva: l'Al...
I nuovi Pixel 10 in mostra a Milano con ...
Perplexity di nuovo in tribunale: Merria...
AirPods 4 al minimo su Amazon: la versio...
Sam Altman sempre più convinto: l...
iPhone 17: su Amazon partono i preordini...
WhatsApp Android Beta: in arrivo i threa...
Intergalactic: The Heretic Prophet sar&a...
Gmail introduce la sezione Acquisti per ...
Con Data Transfer Essentials Google Clou...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v