Task manager non si apre

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

Gan_HOPE326

Nuovo Utente
Messaggi
3
Reazioni
0
Punteggio
24
Da un po' di tempo ho un problema misterioso: appena provo ad aprire task manager (crtl+alt+del) quello si chiude dopo un istante. Lo stesso capita con regedit oltre che con tutte le applicazioni macromedia flash player. Ho già provato a reinstallare Macromedia, e l'antivirus segnala solo la presenza di win32 trojan gen, che ormai per me è come uno di famiglia... può essere colpa sua, o di qualche altro virus che non si vede? mi compare anche sempre un file di nome msdirectx ad ogni avvio :io lo cancello e lui si ricrea. C'è anche un 'networkassociates' o qualcosa del genere... HELP! :cry:
 
prima cosa da fare disabilita il ripristino configurazione di sistema, poi prova ad eliminarli in modalita provvisoria manualmente, che sw usi? antivirus antispyware ecc...... per pulire il S.O.?

http://www.2-spyware.com/file-winstart001-exe.html
questo per rimuovere win32:trojan-gen l'ho trovato su tom's era gia capitato ad un altro utente ed era stato consigliato da Enonva ed è stato risolto positivamente ;)



questo per msdirectx :

avvia in modalita provvisoria dopo la schermata della ram clicca il tasto F8(ripetutamente)ti uscira una schermata con delle opzioni tu scegli "avvia in modalita provvisoria"confermi una volta dentro avvi hijach e clicchi su DO A SISTEM SCAN ONLY trova e fissa queste voci e clicca su FIX CHECHED

C:\Documents and Settings\Ale\Dati applicazioni\sgrunt\IE4321.exe

c:\winnt\system32\temp532.exe

C:\WINNT\Downloaded Program Files\CONFLICT.1\AUTO_1746_N.exe

O4 - HKLM\..\Run: [checkrun] c:\winnt\system32\elitedry32.exe

O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Ale\Dati applicazioni\sgrunt\IE4321.exe

O15 - Trusted Zone: www.realarea.biz

O15 - Trusted Zone: www.sfonditalia.biz

O15 - Trusted Zone: www.sgrunt.biz


Apri il task manager trova e termina questi processi
IE4321.exe
temp532.exe
AUTO_1746_N.exe

Fatto questo ripeti le varie scansioni con i programmi di sicurezza,scarica regseeker e pulisci il registro stessa cosa con cclenar svuota il Cestino e riavvia in modalita normale!!


per il networkaccess se lo hai individuato sempre da modalita provvisoria apri il regedit e fai una ricerca nel regedit CTRL+f e F3 per trovare il successivo..... elimina tutto svuota il cestino e riavvia in modalita normale...

buona fortuna ;)
 
Ultima modifica:
Grazie,ma...

Grazie per i suggerimenti, ma non funziona.
Ho riavviato etc., ma le voci di registro che hai scritto non ci sono, e il problema continua. Ho però identificato due intrusi: Media Gateway e Fu Rootkit, che a quanto pare è piuttosto temibile (e i sintomi coincidono: il maledetto fa di tutto per occultarsi :cry: ) Quali sono le procedure specifiche per eliminarlo? Ed esiste qualche prodotto completamente freeware per farlo?
 
Media Gatewy non cancellarlo, e un sw della tua scheda madre ;) roba di audio se non ricordo male....... freeware puoi usare Ccleaner, Ad-aware personal edition SpywareBlaster ecc scaricali e passali ;) se non li eliminano, riprova e falli girare in modalita provvisoria, scarica sempre il cestino prima di riavviare in modalita normale ;) fai sapere poi come va, ciao

http://www.tomshw.it/forum/showthread.php?t=14063

http://www.tomshw.it/forum/showthread.php?t=18702

http://www.tomshw.it/forum/showthread.php?t=15880

http://www.tomshw.it/forum/showthread.php?t=5642
 
Ultima modifica:
Però...

Grazie per i suggerimenti. Su Media Gateway, mi sembrava di ricordare che una volta Spybot l'avesse identificato, Ad-Aware e CCleaner già ce li ho, provo con spywareblaster.
Ma sembra che questo Fu rootkit sia abbastanza pericoloso, pare che i worms e trojans lo usino per nascondersi. Non è che qualcuno ha informazioni specifiche?
Spyware Doctor lo identifica come High risk, ma non lo elimina se non compro la versione completa. :mad:
 
quelle scansioni on line non fanno niente? se individui dov'è puoi eliminarlo manualmente ;) di solito ti danno la directory dove sono o se hanno fatto chiavi nel regedit........ sempre da eliminare in modalita provvisoria........ il rootkit dovrebbe essere un maleware che ti controlla le porte a volte è nello stesso cd d' installazione di windows..... e non è un file con le solite estensioni classiche ma un vero e proprio file di sistema, ecco perche riesce a nascondersi cosi bene ;) è uno strumento che usano gli hacker per controllare i pc ma niente di tremendo.... si vede che hai visitato siti che non dovevi e ti stanno controllando un pochino :D
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top