NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 Task Manager non compare nella "area di notifica"
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi


Inserito il - 11/11/2008 : 12:11:08  Mostra Profilo
Ciao a tutti e grazie per la collaborazione.

Da un po' di tempo, quando riduco a icona il Task Manager, non mi compare nell'area di notifica a fianco dell'orologio.
Nel Task Manager ho spuntato sotto opzioni "riduci a icona in esecuzione" e "nascondi se ridotto a icona" (e' una vita che non li tocco!!). In proprieta' della barra delle applicazioni NON e' spuntato "nascondi icone inattive".

Ho provato le varie combinazioni ma senza risultati.

Sistema Xp Sp3, Task Manager Versione5.1 (Build 2600.xpsp_sp3_gdr080814-1236 : SP3)

Qualche idea????

Grazie.
Eros

Modificato da - Skintek-Skintek in Data 11/11/2008 12:18:58

druso
Advanced Member


Città: Roma


497 Messaggi

Inserito il - 11/11/2008 : 14:11:36  Mostra Profilo
Ciao Eros, e benvenuto nel forum. Fai questa prova: clic destro sulla barra delle applicazioni -> Proprietà -> Personalizza. Scorri i vari programmi fino a trovare il Task Manager e controlla se nel relativo menù a tendina sia impostata l'opzione "nascondi sempre", cambiala in "nascondi se inattivo". Ciao
Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 11/11/2008 : 14:21:39  Mostra Profilo
Ciao Druso

Grazie per l'idea.
Dunque TM lo trovo in elementi passati e sia che sia settata in "nascondi se inattivo" che "visualizza sempre" non lo fa vedere nell'area di notifica.
Anche spuntare o meno "nascondi icone inattive" non mi cambia nulla.

Ho caricato su htt*://[www].savefile[.com]/files/1881397 lo hijackthis.
Ho:
-AVG free V8
-Multifunzione Brother con PaperPort (lo danno con il driver Brother) per la gestione dello scanner
-Netstumbler + Zidas (mi collego in WiFi)
-Per i download uso Free Download
-Licenza Autodesk (autocad)
-La skeda mdre e' una via 4PB400

Ciao
Eros


Modificato da - Skintek-Skintek in data 11/11/2008 14:53:19
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 11/11/2008 : 22:02:47  Mostra Profilo
Buona sera a tutti, mentre indaghi sul task manager, mi sono fatto una visita sul tuo log di hijackthis, per cortesia mi esegui questa procedura:

scarica Malwarebytes
1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare le eventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

per postare il report segui questa scaletta:

1) andare sul sito htt*://[www].savefile[.com]/
2) clicca su Upload My file
3) clicca su upload oppure registrarsi per avere più opzioni
4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
5) compila i restanti campi e clicca su Upload File
6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]

oppure utilizza questo servizio:

htt*://[www].wikisend[.com]/
Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 12/11/2008 : 09:02:35  Mostra Profilo
Buon giorno a tutti

-->Death
Ho fatto come mi hai detto e il log e' in "htt*://[www].savefile[.com]/files/1882733".

Grazie
Eros

Modificato da - Skintek-Skintek in data 12/11/2008 09:03:29
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 12/11/2008 : 09:10:55  Mostra Profilo
Buon giorno a tutti, il report è pulito, voglio solo rifare un controllo che hai su un file, ieri ero preso dal disastro avg e ho controllato solo un paio di siti di riferimento. Ci aggiorniamo in serata.
Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 12/11/2008 : 09:18:40  Mostra Profilo
OK, grazie, a questa sera.

Eros

P.S. Cosa e' successo ad AVG (visto che io uso la 8.0 free)?????
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 12/11/2008 : 09:45:33  Mostra Profilo
Leggi, la mia discussione qui sul forum, PROBLEMI AVG 8 e ritieniti fortunato se sei qui con il pc sano.
Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 12/11/2008 : 10:13:00  Mostra Profilo
Letto.
Allora sono proprio fortunato!!!!!!
Domenica ero in fiera ad Erba!!!!!

Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 12/11/2008 : 12:08:45  Mostra Profilo
Allora, segui questa procedura:

abilita la visualizzazione dei files nascosti

Windows XP
Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione
-Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti”
-Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”

Poi vai su questo sito htt*://[www].virustotal[.com]/it/ clicca su sfoglia e cerca questo file nel tuo computer C:\WINDOWS\system32\VNICMon.exe clicca su invia file, il sito scansionerà il file e ti rilascerà un report, salvalo in formato testo fino alla riga md5 compresa e postalo sul forum.


Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 12/11/2008 : 20:34:59  Mostra Profilo
Buona sera a tutti

-->Death
Per opzioni delle finestre erano gia' settate come suggerisci tu.

Il VNICMon.exe fa parte dei driver della mia MB VIA 4PB400 ed e' per la gestione della LAN (che non ho!!).
Provo a toglielo dallo startup con tuneup utility

Il log e':

File VNICMon.exe ricevuto il 2008.11.12 20:15:02 (CET)Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 2008.11.13.0 2008.11.12 -
AntiVir 7.9.0.31 2008.11.12 -
Authentium 5.1.0.4 2008.11.12 -
Avast 4.8.1248.0 2008.11.12 -
AVG 8.0.0.199 2008.11.12 -
BitDefender 7.2 2008.11.12 -
CAT-QuickHeal 9.50 2008.11.12 -
ClamAV 0.94.1 2008.11.12 -
DrWeb 4.44.0.09170 2008.11.12 -
eSafe 7.0.17.0 2008.11.12 -
eTrust-Vet 31.6.6203 2008.11.11 -
Ewido 4.0 2008.11.12 -
F-Prot 4.4.4.56 2008.11.11 -
F-Secure 8.0.14332.0 2008.11.12 -
Fortinet 3.117.0.0 2008.11.12 -
GData 19 2008.11.12 -
Ikarus T3.1.1.45.0 2008.11.12 -
K7AntiVirus 7.10.523 2008.11.12 -
Kaspersky 7.0.0.125 2008.11.12 -
McAfee 5431 2008.11.12 -
Microsoft 1.4104 2008.11.12 -
NOD32 3607 2008.11.12 -
Norman 5.80.02 2008.11.12 -
Panda 9.0.0.4 2008.11.12 -
PCTools 4.4.2.0 2008.11.12 -
Prevx1 V2 2008.11.12 -
Rising 21.03.22.00 2008.11.12 -
SecureWeb-Gateway 6.7.6 2008.11.12 -
Sophos 4.35.0 2008.11.12 -
Sunbelt 3.1.1785.2 2008.11.11 Backdoor.Win32.S (vf)
Symantec 10 2008.11.12 -
TheHacker 6.3.1.1.149 2008.11.12 -
TrendMicro 8.700.0.1004 2008.11.12 -
VBA32 3.12.8.9 2008.11.11 -
ViRobot 2008.11.12.1463 2008.11.12 -
VirusBuster 4.5.11.0 2008.11.12 -

Informazioni addizionali
File size: 40960 bytes
MD5...: 105308e8fd122678c129ee45b2bb6d8a



Strano 1:solo Sunbelt lo vede come virus.......

Strano 2:TM (che faccio partire in modalita' "ridotto a icona" da "esecuzione automatica" e' ricomparso nella "area di notifica".
Strano 3:Ho rifatto, senza toccare nulla, il boot ed e' sparito.........

Che ne pensi????
Grazie
Eros
===================================================
Tolto dallo startup ma TM latita come Al solito (non e' cambiato da prima).





Modificato da - Skintek-Skintek in data 12/11/2008 20:48:15
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 12/11/2008 : 20:47:13  Mostra Profilo
Allora, quel file che tu mi dici legittimo sembra l'enigma della sfinge sul web, non si torva nulla di nulla, nelle prossime settimane ripeti il controllo su virustotal, vero è che sia legittimo, ma è pur sempre vero che potrebbe risultare infetto, in quanto al task manger, avro' spulciato 200 discussioni sul web per trovare qualcosa che assomigliasse al tuo problema, non trovo nulla, ora facciamo le pulizie di natale, poi vedo di indagare ancora, segui questa procedura:

scarica Ccleaner

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo senza la toolbar
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

poi

scarica Atfcleaner

Avvia ATFCleaner.exe con un doppio click

1) seleziona la casella Select All
2) clicca sul pulsante Empty selected
3) aspetta l'avviso Done Cleaning.
(se usi opera o firefox,spunta anche le loro sezioni)

poi

vai qui e segui la procedura indicata.


Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 12/11/2008 : 21:04:01  Mostra Profilo
Mentre scrivevi ho editato il mio post con:

Tolto dallo startup ma TM latita come Al solito (non e' cambiato da prima).

Purtroppo motivi familiari mi impediscono, al momento, di continuare.
Ci risentiamo al piu' presto.

Grazie
Ciao
Eros
Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 14/11/2008 : 16:18:16  Mostra Profilo
OK Death,

Scansione con CCleaner eseguita 2 volte.
Ho il log di quello che ha cancellato. Ti interessa ?????
Mi pare di capire che non devo scansionare il registro. Giusto????

Alla tua risposta parto con Atfcleaner.

Ancora grazie, ciao.

===================================================================

Novita' al reboot:
AVG8 (appena aggiornato) mi rileva come minacce "Trojan PSW.Generic.AQPD" i files:
Windows\system32\macromed\flash\flashutil10a.exe
Windows\system32\macromed\flash\NPSWS32_Flashutil.exe

i 2 files sono bloccati (cioe' non copiabili, leggibili ecc) ed e' impossibile spedirli a "virus total"

Veri trojan o falso positivo di AVG????

Ti invio cosa ho nella directory flash:
05/10/2008 04.16 3.789.728 Flash10a.ocx
05/10/2008 04.11 856 flashplayer.xpt
05/10/2008 04.16 235.936 FlashUtil10a.exe
21/01/2006 15.01 25.088 genuinst.exe
06/11/2008 12.08 34.576 install.log
24/08/2006 07.35 5.513 KB923789.inf
05/10/2008 04.24 3.695.008 NPSWF32.dll
14/11/2008 16.42 235.936 NPSWF32_FlashUtil.exe
30/10/2008 16.35 88.590 uninstall_activeX.exe
06/11/2008 12.08 84.661 uninstall_plugin.exe

AVG li mettera' in quarantena (cosi' dice.....) appena faccio ripartire il sistema.

I progr. della adobe/macromedia (flash e Shockwave 10) sono stati aggiornati da 20-25 giorni.

Hoi, ne salta fuori una dopo l'altra.......
Faro' uno scan completo del sistema.
Ciao

Modificato da - Skintek-Skintek in data 14/11/2008 17:02:00
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 14/11/2008 : 16:52:18  Mostra Profilo
Bentrovato, la pulizia del registro con ccleaner se non sei esperto per ora evitiamola, finisci pure con il resto.
Torna all'inizio della Pagina

Skintek-Skintek
Senior Member

Città: Basso Varesotto


210 Messaggi

Inserito il - 14/11/2008 : 17:05:18  Mostra Profilo
Citazione:
Messaggio inserito da death

Bentrovato, la pulizia del registro con ccleaner se non sei esperto per ora evitiamola, finisci pure con il resto.



6 una scheggia........ avevo appena finito di scrivere e (mi stavo riprendendo dello scherzo di AVG!!!!) stavo editando con le ultime notizie che tu hai gia' risposto.
Scusandomi devo chiederti di leggere il mio post precedente.
Ora non editero' piu ma aggiungo soltanto.
Grazie ciao
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000