Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente bannato
    Registrato dal
    Feb 2005
    Messaggi
    1,137

    [virus?] windows crea operazioni pianificate da solo, ogni ora

    come da titolo. cosa può essere? come faccio a farlo smettere di creare operazioni pianificate ?

    è win xp.

    grazie!!

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ....ciao
    scarica SystemScan
    disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Freefilehosting e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo).
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ti comincio a postare la procedura che riguarda:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
    "Debugger"="\"c:\\windows\\system32\\gjnqnjhi.ver" "

    Stampa queste indicazioni e disconnetti il pc da internet
    Richiama il task manager (ctrl+alt+canc)
    a) clicca su "nuova operazione" e digita regedit.exe - lascia aperta questa finestra
    b) dal task manager termina il processo "explorer" (spariranno le cartelle dal desktop ma e' normale)
    c) non chiudere il task manager fino al riavvio del pc.

    Spostati nella finestra del registro e segui questo percorso fino a cliccare sulla chiave explorer.exe:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\image file execution options\explorer.exe]

    controlla il contenuto di questa cartella (lo vedi nella finestra a destra, dovrebbe essere c:\windows\system32\gjnqnjhi.ver). Se vedi indicato altro, prendine nota.
    ora devi eliminarla:
    --- clicca su explorer.exe con il tasto destro del mouse => elimina.
    --- se non te la fa eliminare, riclicca sulla chiave ma scegli => autorizzazioni => controllo completo => spunta "consenti". Riprova ad eliminarla.
    --- se comunque non te la fa eliminare, controlla non sia attivo (vedi task manager) il processo richiamato in questa chiave. Se c'è, lo termini e riesegui l'operazione delle autorizzazioni.

    se sei riuscito ad eliminare la chiave explorer.exe, chiudi la finestra del registro, ora non serve più... e continua con questa procedura:


    fatto tutto, sempre dal task manager, digita explorer e si aprirà risorse del computer
    spostati in c:\windows\system32
    trova il file gjnqnjhi.ver ed eliminalo

    fatto questo, chiudi le due finestre e dal task manager riavvia il sistema (clicca su => chiudi sessione => riavvia)


    quando hai fatto, esegui systemscan

    fatto quest, continuiamo con il resto (non hai ancora finito)

    dei
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Utente bannato
    Registrato dal
    Feb 2005
    Messaggi
    1,137
    ok, domani faccio (è il pc dell'ufficio) e domani posto i risultati

    x ora GRAZIE!

  6. #6
    Utente bannato
    Registrato dal
    Feb 2005
    Messaggi
    1,137
    problema

    all'interno di image file execution options non c'è explorer.exe

    e nella cartella system32 non c'è gjnqnjhi.ver



  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    meglio.. cmq questa stava nel tuo rapporto di systemscan...

    -----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options-----

    [Image File Execution Options\explorer.exe]
    "Debugger"="\"c:\windows\system32\gjnqnjhi.ver \""

    a questo punto, mi posti un nuovo systemscan?

    grazie
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.