|
Rank: Member
Iscritto dal : 7/22/2005 Posts: 0
|
Salve a tutti, ho un problema su un pc di un amico e non riesco a venirne a capo. In pratica all'avvio del suo pc parte in automatico un processo chiamato hrmcnkow.exe che apre una shell di dos, che si chiude subito automaticamente, e poi provoca un errore di windows sullo stesso.
Il file si trova nella directory c:/documents and settings/amministratore/hrmcnkow.exe e cancellando lo stesso al riavvio si ricrea automaticamente.
Nel log di hijackthis non si trova traccia del file e inoltre sembra essere tutto pulito. Cercando in rete non si trova nulla al riguardo insomma...non so che pesci prendere.
Sperando in un vostro aiuto vi ringrazio anticipatamente e vi saluto
Marco
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Vai su Start >> Esegui, digita msconfig, vai sulla scheda "Avvio", togli la spunta da " hrmcnkow.exe" e riavvia il computer. Vedi se ti riesce di rimuovere il file. Poi apri il TaskManager (Ctrl + Alt + Stamp) vai sulla scheda Processi e vedi de c'è hrmcnkow.exe. Se c'è clicca su Termina processo. Se non ti è possibile, bisognerà agire sul registro.
|
|
Rank: Member
Iscritto dal : 7/22/2005 Posts: 0
|
Già fatto su msconfig non esiste proprio e nel registro ho cancellato tutte le voci che si riferivano a quel file ma niente....torna sempre... grazie comunque della risposta
|
|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Scusa, ma che percorso hai usato nel registro?
|
|
Rank: Member
Iscritto dal : 7/22/2005 Posts: 0
|
Ho usato il cerca nel regedit e ho cancellato tutte le voci che trovava cercando il nome del file
|
|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Espandi queste chiavi: HKEY_LOCAL MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\RUN. Guarda a destra e vedi se c'è il valore da eliminare. poi vai sulle chiavi RUNONCE e RUNSERVICE. Se trovi il valore a destra, eliminalo. Ovviamente ogni modifica del registro dovrebbe essere preceduta da un backup dello stesso.
|
|
Rank: Member
Iscritto dal : 7/22/2005 Posts: 0
|
Grazie per le risposte... purtroppo ho controllato nel registro e il file in quelle chiavi non viene trovato. Ho fatto una ricerca del file nel registro e viene trovato nell seguenti chiavi
HKEY_CURRENT-USER\SOFTWARE\MICROSOFT\WINDOWS\SHELLNOROAM\MUICACHE
e in
HKEY_USERS\S-1-5-21-1708537768-1993962763-1417001333-1003\SOFTWARE\MICROSOFT\WINDOWS\SHELLNOROAM\MUICACHE
queste sono le uniche chiavi dove il file viene trovato.
Cosa può essere???
Ciao
Marco
|
|
Guest |