Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 11

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2025, 00:25   #1
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Chiusura inaspettata cmd ed errore powershell

Ciao, da qualche tempo sto riscontarndo i seguenti problemi:

1) Se avvio il cmd, ed eseguo un comando qualunque come spostarsi in una certa cartella o eseguire uno script ffmpeg, la finestra del cmd dopo qualche secondo si chiude. E l'operazione che stava eseguendo, come ad esempio lo script ffmpeg continua in background

2) Se avvio semplicemente il terminale di windows, quindi stiamo parlando di Powershell, dopo qualche secondo mi dice:
[processo terminato con codice 1 (0x00000001)]

In sostanza quindi non riesco a lavorare nè col cmd nè con Powershell.
Ho letto in giro che una delle cause poteva essere l'antivirus, che nel mio caso è quello integrato di windows. Ho provato a disattivarlo ma i problemi si manifestano comunque.
Come posso fare per capire cosa causa il problema?

Il mio pc è:
Windows 11 Pro
Versione 25H2
Build 26200.6901
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2025, 07:58   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20550
Già tentata la via del ripristino dei file di sistema eventualmente corrotti/mancanti?

https://support.microsoft.com/it-it/...4-8fd86e0ef4ca

Occhio a mantenere l'ordine di esecuzione indicato: prima il comando dism ecc. ecc. e dopo sfc /scannow.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2025, 01:56   #3
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Scusa se ti rispondo solo ora... Ho avuto una brutta settimana...
Intanto grazie per l'aiuto. Ho fatto quello che dice la pagina e il risultato è:
Codice:
C:\Windows\System32>DISM.exe /Online /Cleanup-image /Restorehealth

Strumento Gestione e manutenzione immagini distribuzione
Versione: 10.0.26100.5074

Versione immagine: 10.0.26200.6901

[==========================100.0%==========================] Operazione di ripristino riuscita.
Operazione completata.

C:\Windows\System32>sfc /scannow

Avvio in corso dell'analisi del sistema. Attendere. L'operazione richiederà alcuni minuti.

Avvio in corso della fase di verifica dell'analisi del sistema.
100% della verifica completato.

Protezione risorse di Windows: nessuna violazione di integrità trovata.
Avviato powershell e dopo circa un minuto è ricomparso l'errore [processo terminato con codice 1 (0x00000001)]
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2025, 10:44   #4
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 133
Se parliamo di PowerShell 7, hai già provato e reinstallarlo? Hai fatto qualche modifica al profilo PowerShell, solitamente nella cartella Documenti? Hai qualche attività pianificata o qualche modifica alle group policy che potrebbe interferire?
Potresti provare a fare un avvio pulito e vedere se il fenomeno si ripresenta.
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2025, 19:42   #5
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Quote:
Originariamente inviato da SysLack Guarda i messaggi
Se parliamo di PowerShell 7, hai già provato e reinstallarlo?
No non ho provato a reinstallare Powershell perchè sì è vero lui dà messaggio di errore ma anche il cmd ha dei problemi dal momento che la sua finestra si spegne dopo qualche secondo che le è stato dato un comando, quindi ero convinto che il problema fosse qualcosa di esterno che interferisce con loro.

Quote:
Originariamente inviato da SysLack Guarda i messaggi
Hai fatto qualche modifica al profilo PowerShell, solitamente nella cartella Documenti?
Consapevolmente no...

Quote:
Originariamente inviato da SysLack Guarda i messaggi
Hai qualche attività pianificata o qualche modifica alle group policy che potrebbe interferire?
Non conosco queste cose, quindi direi di no. Però se esiste un modo per fare un controllo fammi sapere

Quote:
Originariamente inviato da SysLack Guarda i messaggi
Potresti provare a fare un avvio pulito e vedere se il fenomeno si ripresenta.
Ok provo e poi ti faccio sapere
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2025, 21:52   #6
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Quote:
Originariamente inviato da SysLack Guarda i messaggi
Potresti provare a fare un avvio pulito e vedere se il fenomeno si ripresenta.
Sì, confermo che entrambi i "guasti" si verificano anche dopo avvio pulito
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2025, 08:42   #7
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20550
Quote:
Originariamente inviato da nikto Guarda i messaggi
Sì, confermo che entrambi i "guasti" si verificano anche dopo avvio pulito
In modalità provvisoria?
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2025, 11:18   #8
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Controllato, in modalità provvisoria minima il problema non si verifica. Sia cmd che powershell operano senza che la finestra scompaia dopo qualche secondo.
Ora per capire quale sia il processo ad interferire coi terminali ci vogliono i RIS di Parma...
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2025, 16:18   #9
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20550
In modalità provvisoria non vengono caricati in memoria programmi in avvio automatico e molti driver. Se vogliamo escludere i programmi pensiamo ai driver. Da quando è iniziato il problema hai installato o aggiornato qualche driver in particolare? Inoltre se vai in Impostazioni, Windows Update, Cronologia aggiornamenti, scorri in basso fino ad aggiornamento dei driver trovi segnalato qualche aggiornamento automatico effettuato da quando hai notato il malfunzionamento?

In Visualizzatore eventi, Registri di Windows, Sistema, vedi segnalazioni nell'ora/minuto in cui avviene una chiusura improvvisa della finestra del Prompt o del terminale?
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2025, 19:58   #10
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Da quando è iniziato il problema hai installato o aggiornato qualche driver in particolare?
La cosa si verifica da circa un mese, o forse 2.., e sinceramente è difficile ricordare cosa abbia aggiornato in questo periodo. Probabilmente a livello di driver ho aggiornato solo la scheda video. E poi posso dire che uso quotidianamente da oltre un anno l'applicazione UniGetUI che da sola cerca e aggiorna tutto ciò che le risulta aggiornabile nel pc. Se abbia fatto qualcosa di male o meno non so come fare a scoprirlo..

Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Inoltre se vai in Impostazioni, Windows Update, Cronologia aggiornamenti, scorri in basso fino ad aggiornamento dei driver trovi segnalato qualche aggiornamento automatico effettuato da quando hai notato il malfunzionamento?
Come detto prima mi è impossibile capire quando esattamente ha iniziato a verificarsi il difetto e cosa fosse stato aggiornato da windows in quel momento. Se guardo nella cronologia aggiornamenti non vedo nessuna voce che parli di driver ma solo cose come "Windows 11, version 25H2", "Aggiornamento cumulativo...", "PowerShell v7.5.3 (x64)", ".NET 8.0.20 Update for x64 Client", "PowerShell v7.5.2 (x64)", ".NET 8.0.16 Security Update for x64 Client"... ecc..

Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
In Visualizzatore eventi, Registri di Windows, Sistema, vedi segnalazioni nell'ora/minuto in cui avviene una chiusura improvvisa della finestra del Prompt o del terminale?
Ho atto un test 1 minuto fa in cui il difetto si è verificato sia su cmd che su powershell e in Visualizzatore eventi, Registri di Windows, Sistema, negli ultimi 10 minuti non segnala nessun tipo di errore
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2025, 15:54   #11
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Problema risolto da Copilot GPT5... Era un virus. In pratica guidandomi in un monitoraggio di vari processi e delle loro proprietà con Sysinternals Process Monitor e Sysinternals Process Explorer, Copilot mi ha fatto notare un processo di powershell.exe che si avviava da solo ogni tot secondi e che dopo altri tot secondi si chiudeva spegnendo, se presente, anche il processo cmd.exe, ha capito che questo processo powershell veniva lanciato da un task di nome "Updater" infilato da un virus in Libreria Utilità di pianificazione, mi ha fatto eliminare il task, mi ha indirizzato ad un finto file log.jpg nela cartella documenti e un altro file di cui ora non ricordo il nome, mi ha fatto spostare questi file in una cartella quarantena manuale e stop, problema risolto. Sparito il task, cmd e powershell avviati da me hanno smesso di dare problemi o errori.

Di seguito la spiegazione dell'infezione da parte di Copilot:

Il comportamento che hai intercettato è tipico di un fileless malware con esecuzione in memoria. Ecco cosa faceva:

⚙️ Meccanismo di attivazione
Un task pianificato chiamato "Updater" si attivava ogni 2 minuti.
Questo task eseguiva uno script Updater.vbs che lanciava powershell.exe con parametri offuscati.

🧨 Payload
PowerShell leggeva un file logs.jpg (che non era una vera immagine) e lo interpretava come array di byte.
Questi byte venivano decodificati e caricati come assembly .NET direttamente in memoria.
Il codice eseguito non era visibile su disco, ma agiva da dentro PowerShell.

🕵️*♂️ Azioni possibili (in base al comportamento osservato)
Terminava cmd.exe per impedire l’uso della console.
Avviava InstallUtil.exe, che può installare o eseguire componenti .NET.

Poteva:
  • Monitorare o intercettare input
  • Aprire connessioni remote
  • Scaricare altri payload
  • Disattivare strumenti di diagnostica
  • Agire come dropper per malware successivi

📌 Il fatto che cmd.exe venisse chiuso e powershell.exe si avviasse da solo è un chiaro segnale di interferenza attiva.
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2025, 11:54   #12
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 133
Quote:
Originariamente inviato da nikto Guarda i messaggi
Un task pianificato chiamato "Updater" si attivava ogni 2 minuti.
Arrivo in ritardo, ma direi che ora abbiamo la riposta a
Quote:
Originariamente inviato da SysLack Guarda i messaggi
Hai qualche attività pianificata [...]?
La chiusura di PowerShell o CMD, a questo punto, è l'aspetto meno significativo; per sapere cosa faceva il malware bisognerebbe decifrare i file coinvolti, ma sicuramente il suo scopo principale non era disabilitare il terminale. Se fossi al tuo posto, non mi sentirei più molto sicuro ad usare un dispositivo che da tempo è stato compromesso, resetterei tutto e dopo, con il dispositivo pulito, cambierei le varie password di siti e servizi. Magari tutto questo non sarebbe necessario conoscendo gli obiettivi del malware, ma nel dubbio, non rischierei.
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2025, 14:48   #13
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Caspita non pensavo di dover fare una formattazione di sicurezza... Ho anche fatto una scansione offline con windows defender e una scansione con altri programmi antimalware e non hanno riscontrato nessuna minaccia...
nikto è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2025, 15:03   #14
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 133
Quel malware potrebbe aver già fatto molto oppure niente, non lo sappiamo. Se è un malware che abilitava una connessione remota al tuo PC (tipo remote shell, bind shell o simili), allora una volta tolti i file che aprivano la connessione, probabilmente tutto è sano come prima (salvo siano stati impostati processi malevoli persistenti); se invece monitorava l'immissione di credenziali, allora potrebbe averne già intercettata qualcuna, ma almeno avendolo disinnescato, non ne intercetterà più; se è un malware che, a quanto pare, serviva perlopiù come "ponte" (stager, dropper, etc.) per far arrivare o attivare altri malware sul tuo PC, allora hai appena distrutto il ponte, ma non puoi sapere chi è già passato prima del crollo.
Hai fatto bene a fare scansioni di sicurezza, ma se usi il PC per questioni sensibili, come banche, SPID, cryptovalute, etc. dipende da quanto vuoi rischiare e quanto preferisci andare sul sicuro e ripristinare un ambiente sicuro.
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2025, 21:18   #15
nikto
Member
 
L'Avatar di nikto
 
Iscritto dal: Feb 2009
Messaggi: 242
Ho scelto la sicurezza a discapito della rottura di co... Ho formattato tutto e ho cambiato tutte le password principali
nikto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v