Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Forte di soluzioni tecniche specifiche, il notebook Acer TravelMate P4 14 abbina dimensioni compatte e buona robustezza per rispondere alle necessità specifiche degli utenti aziendali. La piattaforma AMD Ryzen 7 Pro assicura prestazioni elevate con i tipici ambiti di produttività personale e sul lavoro, mantenendo un'elevata autonomia.
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2011, 16:21   #1
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2595
[Vista] XMS2O58T.EXE - schermo nero, solo Esplora Risorse

Ciao,
ho un problema con Vista...
AVG oggi mi ha rilevato un malware, tale XMS2O58T.EXE che ha trovato in "C:\USERS\XXXXX\APPDATA\LOCAL\TEMP\" e ha richiesto il riavvio del PC.
Ho riavviato, ma... Vista parte, arriva alla finestra di login, mi fa inserire la password del mio utente, quindi dovrebbe avviare l'ambiente; invece apre soltanto una finestra di Esplora Risorse, funzionante, con solo lo schermo nero di sfondo. Schermo nero, Esplora Risorse, niente altro.
Se faccio doppio click su un file, me lo apre con l'applicazione corrispondente.
Che fine ha fatto l'ambiente grafico di Vista? Come posso rimediare?

In rete non ho rimediato niente di buono, non trovo nulla su XMS2O58T.EXE né XMS2058T.EXE

guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 16:37   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Proprio il fatto che non trovi nulla conferma che si tratta di un malware, segui la guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 16:38   #3
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 19824
Sembra proprio che AVG (ma il più scarso degli antivirus dovevi usare? ) ha visto solo uno dei componenti del malware, qaullo presente nei temporanei e lo ha eliminato. Però a quanto pare il resto del malware ha agito indisturbato facendo il gran casino.

Che fare ora? Sarebbe discussione della sezione di sicurezza, se proprio si deve scrivere qualcosa qui, direi di procede per verificare se e quale malware è presente a bordo. Cioè stante anche l'impossibilità di usare il sistema installato, userei uno dei CD di boot forniti dai produttori di antivirus che permettono di analizzare le partizioni a sistema operativo "spento". Uno dei più celebri e sicuramente efficaci è quello di Avira, Avira Rescue System:

http://www.avira.com/it/support-down...-rescue-system

Solo dopo aver accertato il fatto che il sistema è pulito, si può pensare di ripararlo, e lo strumento messo a disposizione da microsoft è il comando

sfc /scannow

Dato dal prompt sei comandi. Eventualmente si può procedere anche ad una re-installazione su se stesso dell'intero sistema operativo, ma queste ripeto sono operazioni da compiere dopo che si ha la ragionevole certezza che il malware è stato debellato.


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 17:40   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9777
avira non vede i rogue. serve malwarebytes.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 18:59   #5
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 19824
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
avira non vede i rogue. serve malwarebytes.
È una tua convinzione o sai essere una scelta ben precisa da parte di Avira?

Direi più la prima, non fosse altro perché proprio or ora il mio Antivir ha effettuato un rilevamento di un tale antispyware2011setup.exe scaricato proprio per test:

<snip>
Begin scan in 'C:\Users\nome_utente\Desktop\antispy2011setup.exe'
C:\Users\nome_utente\Desktop\antispy2011setup.exe
[DETECTION] Is the TR/Fake.Rean.579 Trojan

Beginning disinfection:
C:\Users\nome_utente\Desktop\antispy2011setup.exe
[DETECTION] Is the TR/Fake.Rean.579 Trojan
[NOTE] The file was moved to the quarantine directory under the name '4b791b7b.qua'.


End of the scan: venerdì 22 aprile 2011 19:48
Used time: 00:00 Minute(s)

The scan has been done completely.

0 Scanned directories
11 Files were scanned



E questa è la verifica su Virustotal:
http://www.virustotal.com/file-scan/...6eb-1303494883


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 19:03   #6
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2595
Grazie a tutti, sembra che abbia risolto seguendo le istruzioni indicate da Eress, utilizzando PrevxCSI.
Grazie mille
guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 19:13   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
probabilmente era un rootkit mbr, per quelli prevx è insuperabile a beccarli
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Xbox: dal prossimo mese verifica dell'id...
Corsair AI Workstation 300: poco pi&ugra...
Addio a Elio Marioli, un pioniere della ...
L'IA sta già diminuendo il potere...
Guida autonoma? Gli ADAS falliscono e in...
Skechers lancia le scarpe per bambini co...
Revolut e Audi F1: un’alleanza rivoluzio...
Gestione attività di Windows 11 d...
Amazon lancia il nuovo videocitofono Bli...
Robot aspirapolvere al top: i nuovi DEEB...
Opera vs Microsoft: la guerra dei browse...
Router e ripetitori FRITZ! in offerta su...
Spotify vola a quota 700 milioni di uten...
Microsoft pronta ad abbandonare il launc...
Windows 11, arriva una feature multimoni...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v