come da titolo. cosa può essere? come faccio a farlo smettere di creare operazioni pianificate ?
è win xp.
grazie!!![]()
come da titolo. cosa può essere? come faccio a farlo smettere di creare operazioni pianificate ?
è win xp.
grazie!!![]()
....ciao
scarica SystemScan
disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus
carica il rapporto che trovi sul desktop su Freefilehosting e posta il link ottenuto.
nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo).
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___
ti comincio a postare la procedura che riguarda:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
"Debugger"="\"c:\\windows\\system32\\gjnqnjhi.ver" "
Stampa queste indicazioni e disconnetti il pc da internet
Richiama il task manager (ctrl+alt+canc)
a) clicca su "nuova operazione" e digita regedit.exe - lascia aperta questa finestra
b) dal task manager termina il processo "explorer" (spariranno le cartelle dal desktop ma e' normale)
c) non chiudere il task manager fino al riavvio del pc.
Spostati nella finestra del registro e segui questo percorso fino a cliccare sulla chiave explorer.exe:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\image file execution options\explorer.exe]
controlla il contenuto di questa cartella (lo vedi nella finestra a destra, dovrebbe essere c:\windows\system32\gjnqnjhi.ver). Se vedi indicato altro, prendine nota.
ora devi eliminarla:
--- clicca su explorer.exe con il tasto destro del mouse => elimina.
--- se non te la fa eliminare, riclicca sulla chiave ma scegli => autorizzazioni => controllo completo => spunta "consenti". Riprova ad eliminarla.
--- se comunque non te la fa eliminare, controlla non sia attivo (vedi task manager) il processo richiamato in questa chiave. Se c'è, lo termini e riesegui l'operazione delle autorizzazioni.
se sei riuscito ad eliminare la chiave explorer.exe, chiudi la finestra del registro, ora non serve più... e continua con questa procedura:
fatto tutto, sempre dal task manager, digita explorer e si aprirà risorse del computer
spostati in c:\windows\system32
trova il file gjnqnjhi.ver ed eliminalo
fatto questo, chiudi le due finestre e dal task manager riavvia il sistema (clicca su => chiudi sessione => riavvia)
quando hai fatto, esegui systemscan
fatto quest, continuiamo con il resto (non hai ancora finito)
dei
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___
ok, domani faccio (è il pc dell'ufficio) e domani posto i risultati
x ora GRAZIE!
problema
all'interno di image file execution options non c'è explorer.exe
e nella cartella system32 non c'è gjnqnjhi.ver
![]()
meglio.. cmq questa stava nel tuo rapporto di systemscan...
-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options-----
[Image File Execution Options\explorer.exe]
"Debugger"="\"c:\windows\system32\gjnqnjhi.ver \""
a questo punto, mi posti un nuovo systemscan?
grazie
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___