Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2011, 17:21   #1
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2598
[Vista] XMS2O58T.EXE - schermo nero, solo Esplora Risorse

Ciao,
ho un problema con Vista...
AVG oggi mi ha rilevato un malware, tale XMS2O58T.EXE che ha trovato in "C:\USERS\XXXXX\APPDATA\LOCAL\TEMP\" e ha richiesto il riavvio del PC.
Ho riavviato, ma... Vista parte, arriva alla finestra di login, mi fa inserire la password del mio utente, quindi dovrebbe avviare l'ambiente; invece apre soltanto una finestra di Esplora Risorse, funzionante, con solo lo schermo nero di sfondo. Schermo nero, Esplora Risorse, niente altro.
Se faccio doppio click su un file, me lo apre con l'applicazione corrispondente.
Che fine ha fatto l'ambiente grafico di Vista? Come posso rimediare?

In rete non ho rimediato niente di buono, non trovo nulla su XMS2O58T.EXE né XMS2058T.EXE

guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 17:37   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37099
Proprio il fatto che non trovi nulla conferma che si tratta di un malware, segui la guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 17:38   #3
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20668
Sembra proprio che AVG (ma il più scarso degli antivirus dovevi usare? ) ha visto solo uno dei componenti del malware, qaullo presente nei temporanei e lo ha eliminato. Però a quanto pare il resto del malware ha agito indisturbato facendo il gran casino.

Che fare ora? Sarebbe discussione della sezione di sicurezza, se proprio si deve scrivere qualcosa qui, direi di procede per verificare se e quale malware è presente a bordo. Cioè stante anche l'impossibilità di usare il sistema installato, userei uno dei CD di boot forniti dai produttori di antivirus che permettono di analizzare le partizioni a sistema operativo "spento". Uno dei più celebri e sicuramente efficaci è quello di Avira, Avira Rescue System:

http://www.avira.com/it/support-down...-rescue-system

Solo dopo aver accertato il fatto che il sistema è pulito, si può pensare di ripararlo, e lo strumento messo a disposizione da microsoft è il comando

sfc /scannow

Dato dal prompt sei comandi. Eventualmente si può procedere anche ad una re-installazione su se stesso dell'intero sistema operativo, ma queste ripeto sono operazioni da compiere dopo che si ha la ragionevole certezza che il malware è stato debellato.


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 18:40   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9807
avira non vede i rogue. serve malwarebytes.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 19:59   #5
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20668
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
avira non vede i rogue. serve malwarebytes.
È una tua convinzione o sai essere una scelta ben precisa da parte di Avira?

Direi più la prima, non fosse altro perché proprio or ora il mio Antivir ha effettuato un rilevamento di un tale antispyware2011setup.exe scaricato proprio per test:

<snip>
Begin scan in 'C:\Users\nome_utente\Desktop\antispy2011setup.exe'
C:\Users\nome_utente\Desktop\antispy2011setup.exe
[DETECTION] Is the TR/Fake.Rean.579 Trojan

Beginning disinfection:
C:\Users\nome_utente\Desktop\antispy2011setup.exe
[DETECTION] Is the TR/Fake.Rean.579 Trojan
[NOTE] The file was moved to the quarantine directory under the name '4b791b7b.qua'.


End of the scan: venerdì 22 aprile 2011 19:48
Used time: 00:00 Minute(s)

The scan has been done completely.

0 Scanned directories
11 Files were scanned



E questa è la verifica su Virustotal:
http://www.virustotal.com/file-scan/...6eb-1303494883


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 20:03   #6
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2598
Grazie a tutti, sembra che abbia risolto seguendo le istruzioni indicate da Eress, utilizzando PrevxCSI.
Grazie mille
guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2011, 20:13   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37099
probabilmente era un rootkit mbr, per quelli prevx è insuperabile a beccarli
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Hyundai e Kia investono in Qnovo: ottimi...
iPhone 17e sbarca su Amazon (con consegn...
Aptera prossima alla produzione in serie...
Amazon svela le protagoniste della serie...
Nuovi Apple MacBook Pro con M5 Pro e M5 ...
Wind Tre sceglie Ericsson per modernizza...
Il conflitto in Medio Oriente manda in f...
Le soluzioni di Google Cloud per portare...
OPPO e MediaTek: l'intelligenza artifici...
Dopo i cheater, Activision si scaglia co...
'Super-uomo' o incubo tecnologico? Cosa ...
Arriva la Blade Battery 2.0 di BYD, 1.00...
Star Citizen: confermato l'attacco hacke...
Le migliori offerte Amazon del momento: ...
MacBook Neo, il laptop Apple più ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v