Precedente :: Successivo |
Autore |
Messaggio |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 09 Set 2006 12:43 Oggetto: * NTVDM.EXE |
|
|
Prima di tutto buongiorno a tutti!
Ho un serio problema.....
Nel mio portatile c'è NTVDM.EXE che mi occupa la CPU al 100% non riesco a toglerlo, non vedo SYSTEM32 e non funzionano più i comandi tipo "regedit" !!! è un bel casino!
Cmq se disattivo manualmente tale processo il PC funziona perfettamente!
avete per favore qualche soluzione? ...è già capitato?
Vi ringrazio |
|
Top |
|
 |
ioSOLOio Amministratore


Registrato: 12/09/03 19:01 Messaggi: 16342 Residenza: in un sacco di...acqua
|
|
Top |
|
 |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 09 Set 2006 14:36 Oggetto: ...per caso ho visto che! |
|
|
...dopo aver chiuso manualmente ntvdm "lui" riparte immediatamente come eseguo un programma DOS ...quindi signnifica che sul mio PC parte una routine a 16 Bit che io non conosco ....come pooso individuarla? nel frattempo sto leggendo gli articoli che mi hai segnalato e dai quali sto traendo queste deduzioni.
Grazie per il momento |
|
Top |
|
 |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 09 Set 2006 16:30 Oggetto: niente da fare... |
|
|
...sto per arrendermi ...devo disattivarlo io e poi è tutto ok! non capisco cosa lo faccia partire !!!!! |
|
Top |
|
 |
horus Macchinista


Registrato: 22/03/05 10:48 Messaggi: 2554 Residenza: Sirio e dintorni
|
Inviato: 12 Set 2006 09:25 Oggetto: |
|
|
Ci sarebbe ancora la KB169171 che parla di eccessiva lunghezza della variabile d'ambiente PATH. |
|
Top |
|
 |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 13 Set 2006 00:10 Oggetto: |
|
|
Credo che sia un problema di accessi, non mi fa vedere SYSTEM32 |
|
Top |
|
 |
horus Macchinista


Registrato: 22/03/05 10:48 Messaggi: 2554 Residenza: Sirio e dintorni
|
Inviato: 13 Set 2006 08:34 Oggetto: |
|
|
Ma ti dice Accesso negato oppure semplicemente non vedi i file, non li vedi neppure se premi Visualizza file? |
|
Top |
|
 |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 13 Set 2006 15:28 Oggetto: IN PRATICA... |
|
|
...DIGITANDO IL PERCORSO TREMITE INTERNET EXPLORER ENTRO IN SYSTEM32 MA SOTTO LA CARTELLA WINDOWS NON E' VISIBILE! |
|
Top |
|
 |
Lorenzo Eroe in grazia degli dei

Registrato: 25/08/05 12:53 Messaggi: 105
|
Inviato: 13 Set 2006 15:33 Oggetto: |
|
|
ho provato a cercare con google e ho trovato questo link
http://www.notrace.it/forum2/topic.asp?TOPIC_ID=2385
prova a vedere se ti serve.
ciao |
|
Top |
|
 |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 13 Set 2006 20:58 Oggetto: ...è CMD.exe |
|
|
In base alle info ricevute sono riuscito a capire che è CMD.exe che innesca NTVDM.EXE ma non riesco a capire qual'è il processo o il servizio perchè in TASk MANAGER non c'è.
E poi se sapete come è possibile rendere di nuovo visibile SYSTEM32
Grazie!!! |
|
Top |
|
 |
horus Macchinista


Registrato: 22/03/05 10:48 Messaggi: 2554 Residenza: Sirio e dintorni
|
Inviato: 14 Set 2006 09:16 Oggetto: |
|
|
cmd.exe è il prompt dei comandi. Sei proprio sicuro che non ci sia nulla all'avvio che lo fa partire?
Hai già fatto le dovute scansioni antivirus, ecc. ecc. a questo punto potrebbe essere qualsiasi cosa.
Al limite puoi provare ad usare Hijackthis e poi postare nel forum Sicurezza e privacy dove esperti come la Dea Holifay ti aiuteranno a leggerne il significato. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 14 Set 2006 21:51 Oggetto: |
|
|
Ma il problema ti capita anche in modalità provvisoria? |
|
Top |
|
 |
SDSYSTEMS Mortale devoto

Registrato: 09/09/06 12:33 Messaggi: 8
|
Inviato: 14 Set 2006 22:30 Oggetto: ...no |
|
|
in modalità provvisoria è OK! |
|
Top |
|
 |
horus Macchinista


Registrato: 22/03/05 10:48 Messaggi: 2554 Residenza: Sirio e dintorni
|
Inviato: 15 Set 2006 12:32 Oggetto: |
|
|
Allora io comincerei ad eliminare i vari programmi dall'avvio automatico (qui trovi informazioni) uno per volta fino a trovare la causa del problema. |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19508 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 15 Set 2006 21:10 Oggetto: |
|
|
viva la coerenza!
qui si dice che ntdvm è un file di sistema, qui che è un troian.
ps: link più attendibile |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 15 Set 2006 22:58 Oggetto: |
|
|
madvero ha scritto: | viva la coerenza!
qui si dice che ntdvm è un file di sistema, qui che è un troian.
| non è impossibile che chi faccia un torjan horse scelga di dargli unnome simile o uguale a quello di un proceesso legittimo (nota: se il noem è uguale, allora la directory deve essere diversa. Ma ad es. taskmanager non mostra la directory) |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19508 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 15 Set 2006 23:02 Oggetto: |
|
|
lo so, lo so. infatti in uno dei link si specifica dove dev'essere l'eseguibile perchè sia lecito. |
|
Top |
|
 |
morgiusdj Comune mortale

Registrato: 10/10/07 16:00 Messaggi: 1
|
Inviato: 10 Ott 2007 16:11 Oggetto: ntvdm.exe |
|
|
innanzi tutto. salve!
ho letto tutti i topic su elencati ed io ho risolto il problema. il file ntvdm.exe genera dei file con estensioni varie ( e buffw) che occupano la memoria del pc fino a scoppiare. Vengono generate in HotKey_classesRoot -> "estensioni". ma forse è meglio che mi spiego. ho trovato delle estensioni del tipo:
.this
.is
.new
.file
.for
.my
.pc
.....
se leggete nell'insieme viene fuori una frase!!
sono riuscito a cancellarlo grazie a CCleaner
htpp:\\www.ccleaner.com\
e spero di essere stato di aiuto |
|
Top |
|
 |
|