Visualizzazione risultati 1 fino 19 di 19

Discussione: Strano errore

  1. #1
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito Strano errore

    Da ieri mi appare, di tanto in tanto, un piccolo popup quadrato dal titolo "errore".
    Nel popup c'è un numero (ad es, 1) e un tasto "ok". Chiudendo la finestrella o cliccando su ok appare un altro popup identico con un altro numero (es. 2). Continuando a chiudere o dare l'ok viene un ulteriore popup con, al posto di un numero, la scritta "start". Chiudendo quest'ultimo popup non accade altro.
    Questa simpatica cascata di errori viene generata da un processo che cambia nome secondo la regola seguente:
    ##exmodulaz.exe dove al posto di ## c'è un numero a due cifre apparentemente casuale, compreso tra 00 e 99.
    Nella cartella C:\Documents and Settings\utente\Impostazioni locali\Temp si trovano i file .exe (tipo 74exmodulaz.exe) creati di volta in volta da questo maledetto "giochino". Sono tutti file di 46 KB.

    Dati utili:
    -ho WinXP pro sp2
    -il firewall di windows attivato
    -scansioni con Ad-Aware, Spybot e Microsoft Anti spyware non hanno risolto il problema
    -eliminare tutti i file creati dal sistema dal momento della prima comparsa dell'errore non ha sortito effetto.
    -Ho una connessione Adsl sempre attiva via ethernet

    Spero di essere stato abbastanza chiaro e spero che possiate aiutarmi...

    Grazie!
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  2. #2
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Hai provato a cancellare tutti i file contenuti nella cartella dei file temporanei?
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  3. #3
    L'avatar di secretzone
    secretzone non è connesso Utente giovane
    Data registrazione
    03-02-2005
    Messaggi
    66

    Predefinito

    Hai provato ad aprire spybot e vedere su Utilità --> Esecuzione Automatica se c'è qualche programmino strano che si avvia con windows e deselezionarlo?

    Altrimenti, da una qualsiasi finestra clicca su Strumenti --> Opzioni cartella --> Visualizzazione e togli il segno di spunta da "Nascondi file pretetti dal sistema"
    Una volta che visualizzi tutti i file, rifai la scansione con ad-aware e se dà ancora esito negativo, prova a cercare quel file sull'hard disk, tramite la funzione cerca di windows, per vedere se c'è qualche altro file annidato.

    Per ora non so dirti di +. Se scopro qualcosa ti faccio sapere.
    Secret Zone - suonerie, giochi java, software... GRATIS!
    Scambio Links - aumentare PageRank e posizionamento sui motori
    Inserimento nei motori - tool gratuito per indicizzare i nuovi siti
    Calcola il PageRank futuro
    Link Popularity e PageRank Tool - i tuoi links su Google, Msn, Yahoo e Dmoz

  4. #4
    Guest

    Predefinito

    Non hai provato per caso a ripristinare la configurazione di sistema? anche se sinceramente credo serva a poco!

  5. #5
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito

    -Ho già cancellato tutti i file temporanei
    -Ho già controllato i programmi che si avviano all'inizio
    -Ho di default la visualizzazione di tutti i file, quindi ad-aware non ha prodotto risultati migliori, e ho anche già cercatotramite windows. Quei file sembrano crearsi dal nulla. È evidente che da qualche parte deve esserci un programmino infame che crea quei file di errore e li piazza in quella cartella.
    -Ho appena ripristinato il sistema ma l'errore c'è ancora...
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  6. #6
    Guest

    Predefinito

    hai provato con il famoso Ctrl+Alt+del a visualizzare tutti processi in corso e vedere se per caso fra quelli c'è qualcosa di strano che potrebbe assomigliare al tanto fatidico programmino?

  7. #7
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito

    Si è stata la prima cosa... è quello che ho fatto ed ho scoperto quei processi con il nome descritto nel primo post
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  8. #8
    Guest

    Predefinito

    e non hai trovato un'indicazione sui loro file di partenza? e se li interrompi si riavviano automaticamente?

  9. #9
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito

    Se li interrompo, nella cartella di cui sopra rimane il file .exe e, dopo 15-20 minuti, si avvia come dal nulla un altro processo con nome uguale a parte le due cifre iniziali.
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  10. #10
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    è successo anche a me una volta, aveva un altro nome ma aveva la caratteristica comune che, se interrotto, si riavviava automaticamente. se tenti di cancellare il processo padre ti da errore perchè in esecuzione?


    -- Aut Roma Aut Nihil!

  11. #11
    Guest

    Predefinito

    prova a cancellare quel file .exe e a svutare anche il cestino!
    Non so se funzioni, ma non mi viene in mente altro!

  12. #12
    Guest

    Predefinito

    Metodo facile:
    premi start esegui msconfig e seleziona l'avvio selettivo e disabilita il caricamento degli elementi di avvio.
    Metodo un pò + complicato:
    Apri il registro di windows(con cautela, mi raccomando!)usando il comando esegui regedit una volta aperto vai nella directory HKEY LOCAL MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\ run o run once cmq tutte le cartelle con run ed eliminana i valori che hanno nomi un pò strani attento nn eliminare cose importanti.
    Ciao
    Ultima modifica di paradiseonline : 20-03-2006 alle ore 15.24.29

  13. #13
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    Citazione Originalmente inviato da paradiseonline
    .. vai nella directory HKEY LOCAL MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\ run o run once cmq tutte le cartelle con run ed eliminana i valori che hanno nomi un pò strani attento nn eliminare cose importanti.
    Ciao
    Metterei l'evidenza sulla MOLTA MOLTA attenzione nel fare questa cosa: se non sei pratico lascia stare, in gioventù (informatica...) ho fatto una cosa del genera e l'unico rimedio è stato formattare, non partiva più niente!


    -- Aut Roma Aut Nihil!

  14. #14
    Guest

    Predefinito

    Citazione Originalmente inviato da seneca
    Metterei l'evidenza sulla MOLTA MOLTA attenzione nel fare questa cosa: se non sei pratico lascia stare, in gioventù (informatica...) ho fatto una cosa del genera e l'unico rimedio è stato formattare, non partiva più niente!
    Come minimo prima per sicurezza fai una copia del registro di sistema!

  15. #15
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito

    Allora allora....
    prima ancora di leggere le ultime proposte ho:
    -notato che stasera il problema era apparentemente sparito, in compenso mi si avviano dei processi chiamati ##exmodulba.exe che occupano 9000KB ma non aprono finestre di alcun genere. Come al solito al posto di ## c'è un numero a 2 cifre.
    -Ho trovato tra i registri un sacco di questi file, praticamente tutte le loro possibili istanze, al che li ho eliminati tutti ma niente, ricompaiono.
    Ora ho riguardato il thread.... tra i file di avvio non c'è nulla di strano...
    Ultima modifica di nirvana2003 : 21-03-2006 alle ore 00.53.51
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  16. #16
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito

    Ho scoperto un trojan e l'ho eliminato. Molto probabilmente era la causa del problema.
    In mattinata vi darò la conferma!
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  17. #17
    L'avatar di nirvana2003
    nirvana2003 non è connesso Altervistiano Junior
    Data registrazione
    21-10-2003
    Residenza
    Italia
    Messaggi
    628

    Predefinito

    Problema risolto. Si trattava del virus di cui sopra. Grazie a tutti per l'aiuto!
    Ci siamo... Nirvana2003 sta per rinascere... stay tuned...

  18. #18
    Guest

    Predefinito

    Ottimo siamo contenti che tu abbia risolto il prolema, che alla fine non si è rilevato essere niente di molto grave!

  19. #19
    L'avatar di seneca
    seneca non è connesso Super Moderatore
    Data registrazione
    18-12-2004
    Residenza
    la Città Eterna
    Messaggi
    8,376

    Predefinito

    Se ti ricordi, posta il nome esatto del trojan rilevato, potrebbe essere utile a qualcun altro! Ciao!


    -- Aut Roma Aut Nihil!

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •