Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Processo automatico all'avvio Opzioni
brasa
Inviato: Monday, March 31, 2008 2:09:53 PM
Rank: Member

Iscritto dal : 7/22/2005
Posts: 0
Salve a tutti,
ho un problema su un pc di un amico e non riesco a venirne a capo.
In pratica all'avvio del suo pc parte in automatico un processo chiamato hrmcnkow.exe che apre una shell di dos, che si chiude subito automaticamente, e poi provoca un errore di windows sullo stesso.

Il file si trova nella directory c:/documents and settings/amministratore/hrmcnkow.exe e cancellando lo stesso al riavvio si ricrea automaticamente.

Nel log di hijackthis non si trova traccia del file e inoltre sembra essere tutto pulito.
Cercando in rete non si trova nulla al riguardo insomma...non so che pesci prendere.

Sperando in un vostro aiuto vi ringrazio anticipatamente e vi saluto

Marco
Sponsor
Inviato: Monday, March 31, 2008 2:09:53 PM

 
pidue
Inviato: Monday, March 31, 2008 2:19:29 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Vai su Start >> Esegui, digita msconfig, vai sulla scheda "Avvio", togli la spunta da "hrmcnkow.exe" e riavvia il computer. Vedi se ti riesce di rimuovere il file. Poi apri il TaskManager (Ctrl + Alt + Stamp) vai sulla scheda Processi e vedi de c'è hrmcnkow.exe. Se c'è clicca su Termina processo. Se non ti è possibile, bisognerà agire sul registro.



brasa
Inviato: Monday, March 31, 2008 2:23:17 PM
Rank: Member

Iscritto dal : 7/22/2005
Posts: 0
Già fatto su msconfig non esiste proprio e nel registro ho cancellato tutte le voci che si riferivano a quel file ma niente....torna sempre...
grazie comunque della risposta
pidue
Inviato: Monday, March 31, 2008 2:25:26 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Scusa, ma che percorso hai usato nel registro?




brasa
Inviato: Monday, March 31, 2008 2:32:31 PM
Rank: Member

Iscritto dal : 7/22/2005
Posts: 0
Ho usato il cerca nel regedit e ho cancellato tutte le voci che trovava cercando il nome del file
pidue
Inviato: Monday, March 31, 2008 2:55:11 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Espandi queste chiavi:

HKEY_LOCAL MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\RUN. Guarda a destra e vedi se c'è il valore da eliminare.
poi vai sulle chiavi RUNONCE e RUNSERVICE. Se trovi il valore a destra, eliminalo.

Ovviamente ogni modifica del registro dovrebbe essere preceduta da un backup dello stesso.



brasa
Inviato: Wednesday, April 02, 2008 2:40:56 PM
Rank: Member

Iscritto dal : 7/22/2005
Posts: 0
Grazie per le risposte...
purtroppo ho controllato nel registro e il file in quelle chiavi non viene trovato.
Ho fatto una ricerca del file nel registro e viene trovato nell seguenti chiavi

HKEY_CURRENT-USER\SOFTWARE\MICROSOFT\WINDOWS\SHELLNOROAM\MUICACHE

e in


HKEY_USERS\S-1-5-21-1708537768-1993962763-1417001333-1003\SOFTWARE\MICROSOFT\WINDOWS\SHELLNOROAM\MUICACHE

queste sono le uniche chiavi dove il file viene trovato.

Cosa può essere???

Ciao

Marco
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.