Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-07-2004, 18:50   #1
j100
Member
 
Iscritto dal: Jan 2003
Città: ultimamente nel pallone
Messaggi: 286
regedit e taskmanager non partono

Ho un bel portatile di un amico infetto!

sintomi:
-richieste di connessione anomale
-eventi strani in win
cose carine:
-avg6 non parte
-regedit non parte
-taskmanager non parte

per gli ultimi tre eventi è da specificare che: i programmi sembra che partino, ma immediatamente la finestra si chiude. per quanto riguarda il taskmanager, dopo aver premuto ctrl-alt-canc si apre la finestra, immediatamente dopo si chiude la finestra, poi compare l'icona sulla barra di stato in basso a destra, e poi scompare anche quella.

Ringrazio vivamente eraser che ha compilato un bel documento nel quale ha messo l'ABC ordinato, completo ed esauriente sul come comportarsi in questi casi.
ho seguito i vari punti.
disabilitato il system restore
non potendo far partire nessun antivirus ho fatto partire xp in modalità provvisoria e li ho usato
° il sysclean di trend che mi ha trovato un pò di worm e dialer, ha trovato chiavi di registro non consone, mi ha detto di avrle riparate ma in realtà non l'ha fatto.... ...l'HiJackThis ha provveduto a farlo veramente
° avast non ha trovato niente,
° ad-aware ha trovato altre tre chiavi di registro non consone le ho fatto mettere in quarantena ae poi cancellate
° il CWShredder non ha trovato niente

Risultato finale:
il computer apparentemente funziona bene; praticamente il regedit non funziona, il taskmanager non funziona ed ora viene la parte ridicola...

...ho fatto acquistare il McAfee virusscan 8.0.
Metto il cd, parte e mi fa vedere l'elenco dei programmi da installare, scelgo l'antivirus, mi compare la pagina della nazione che mi fa vedere il contratto, accetto il contratto, scompare tutto e non installa assolutamente niente!!!
Non contento, vado sul CD, trovo la cartella VSC e faccio partire direttamente l'installazione del virusscan: idem come sopra.

Cosa sta succedendo???

Cosa devo fare (che non sia riformattare) per mettere a posto la situazione?

Help Me! Aiuto! SOS
j100 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 20:20   #2
j100
Member
 
Iscritto dal: Jan 2003
Città: ultimamente nel pallone
Messaggi: 286
dimenticavo

ho anche fatto partire lo stinger di mcafee ma non ha trovato niente. Questo, però, l'ho fatto partire con winxp in modalità normale.
j100 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 20:50   #3
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
lo stinger era l'ultima versione?

si tratta al 95% di virus
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 21:12   #4
j100
Member
 
Iscritto dal: Jan 2003
Città: ultimamente nel pallone
Messaggi: 286
purtroppo si, l'ho scaritata un'oretta fa
j100 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 21:25   #5
j100
Member
 
Iscritto dal: Jan 2003
Città: ultimamente nel pallone
Messaggi: 286
Prove di questi minuti.

ho collegato il portatile ad un router adsl.
la connessione internet va lenta e a singhiozzo.. ..e non è il cavo di rete in quanto l'ho staccato da un'altro computer e funziona benissimo, non è l'ADSL inquanto con il mio computer vi sto scrivendo e internet va velocissimo.
l'idea di collegarlo al router serviva per fargli fare una sscansione online da trend o bitdefender o panda. Come vado sulla pagina e premo il tasto scan sembra che la macchina si blocchi e internet si blocchi (solo sul portatile).
j100 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 21:28   #6
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
per hijckThis hai fatto da solo?

posteresti il log per darci un occhiata?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 21:31   #7
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
inoltre leggi questo se non lo avevi già fatto

http://www.mvps.org/sramesh2k/ToolsQuit.htm
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2004, 22:14   #8
RoMZERO
Senior Member
 
L'Avatar di RoMZERO
 
Iscritto dal: May 2002
Messaggi: 667
per individuare processi anomali intanto puoi provare questo task manager alternativo

http://www.neuber.com/taskmanager/index.html
RoMZERO è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2004, 07:27   #9
j100
Member
 
Iscritto dal: Jan 2003
Città: ultimamente nel pallone
Messaggi: 286
Quote:
Originariamente inviato da RoMZERO
per individuare processi anomali intanto puoi provare questo task manager alternativo

http://www.neuber.com/taskmanager/index.html
sul link indicato da netquik, in fondo come ultima riga, c'è una bellissima e utilissima utlility che copia e rinomina i tre programmi di windows che vengono bloccati.
Nel mio caso particolare l'unico che non funziona è il taskmanager, ma rinominandolo brutalmente (io l'ho chiamato pippo.exe) l'operazione funziona egregiamente.
Grazie mille a netquik inquanto il virus beccato su quel computer non ha quei file indinacti nell'articolo, ma è pynat.exe; la cosa importante e che si comporta in modo perfettamente identico al netstatt.exe (indicato nell'articolo).
A titolo informanivo per la comunità, che ringrazio ancora, dall'msconfig si vede che c'è il prog pynat.exe attivo nonchè un'altro programma che non ha nome (o meglio compare un piccolissimo quadratino) con in incomprensibile descrizione di servizio anonimus.
Andando sul regedit questo si trova infestato da chiavi di registro con pynat.exe e una con questo quadratino. cancellate queste chiavi (previa rimozione del task pynat.exe) la macchina al riavvio funziona bene.
Grazie a tutti.
La lotta contro i virus è talmente vasta che solo in coro si riesce a fare in modo sistematico.
j100 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2004, 13:17   #10
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740

bravo j100 !
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2004, 16:27   #11
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3481
Io ti consiglio di lasciar perdere lo Stinger, non toglie tutti i virus, solo alcuni, perlomeno i piu' comuni.

Usa il Trendmicro Sysclean.com ed i suoi file di pattern (ossia le definizioni aggiornate) e questo tool rimuovera' tutto dalla modalita' provvisoria.
Per risistemare la questione dei file eseguibili, devi scaricare questo file .reg da wintricks.it che dovrebbe rimettere tutto a posto (spero).

http://www.wintricks.it/faqreg/rcxp/xp_exe_fix.zip


byezzz Good Luck
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case
NZXT H7 Flow White
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2004, 20:09   #12
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3481
Quote:
Originariamente inviato da FiorDiLatte
Io ti consiglio di lasciar perdere lo Stinger, non toglie tutti i virus, solo alcuni, perlomeno i piu' comuni.

Usa il Trendmicro Sysclean.com ed i suoi file di pattern (ossia le definizioni aggiornate) e questo tool rimuovera' tutto dalla modalita' provvisoria.
Per risistemare la questione dei file eseguibili, devi scaricare questo file .reg da wintricks.it che dovrebbe rimettere tutto a posto (spero).

http://www.wintricks.it/faqreg/rcxp/xp_exe_fix.zip


byezzz Good Luck
Dimenticavo.......................

Il fix va fatto partire in modalita' provvisoria, poi dopo va fatta una scansione con questo software e segare tutte le chiavi nel registro di configurazione sospette. http://www.spychecker.com/download/d...ijackthis.html

Io in particolare ho trovato vari riferimenti a questo file "tymqx.exe" che veniva associato ad Outlook Express, in piu' ho trovato degli anonymus che ho segato al volo. Al riavvio successivo, il Norton e gli altri file con estensione .exe hanno rifunzionato normalmente.

byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case
NZXT H7 Flow White
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2004, 10:46   #13
j100
Member
 
Iscritto dal: Jan 2003
Città: ultimamente nel pallone
Messaggi: 286
Quote:
Io in particolare ho trovato vari riferimenti a questo file "tymqx.exe" che veniva associato ad Outlook Express, in piu' ho trovato degli anonymus che ho segato al volo. Al riavvio successivo, il Norton e gli altri file con estensione .exe hanno rifunzionato normalmente.

Quindi si tratta sicuramente di un virus camaleonte che però usa sempre lo stesso sistema:
nel link di netquik si parlava di un file netstatt.exe, io ho trovato pynat.exe, tu ha trovato tymqx.exe e tutti quanti abbiamo sempre trovato alcuni task anonymus!!!
j100 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
WhatsApp Business, Meta introduce costi ...
SpaceX vuole portare nello Spazio 1 mili...
Realme 16: il nuovo mid-range che si isp...
DAZN lancia il piano Full Mobile a 19,99...
Samsung Galaxy S26, ormai è tutto...
Smartphone sempre più cari: super...
L'ultima puntata di Falsissimo rimossa d...
NASA Perseverance ha utilizzato percorsi...
Blue Origin sospende per almeno due anni...
Stampanti, Los Angeles verso il divieto ...
Roscosmos Amur: il razzo spaziale riutil...
Robot aspirapolvere per tutte le tasche:...
Accedere alle mail di un lavoratore lice...
Amazon Haul scatenato: migliaia di prodo...
Amazon Seconda Mano rilancia: sconto ext...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v