PDA

Visualizza versione completa : [WIN XP] Il Computer non mi apre nč il taskmanager, nč msconfig


pollicione
25-05-2006, 10.52.12
Il Computer che abbiamo al lavoro non mi apre nč il taskmanager, nč msconfig...ho fatto diverse scansioni con l' antivirus, ma non ho trovato virus..ho anche lanciato ad-aware..ma non ho risolto il problema..qualcuno mi puņ aiutare? grazie

Semi.genius
25-05-2006, 14.57.10
Prova ad eseguili anche se non riesci
subito dopo, fai un log con HijackThis e postalo

pollicione
25-05-2006, 23.30.47
..il problema che ho č che non si possono eseguire...come se qualcosa me lo impedisse..purtroppo su questo pc ci mettono le mani troppe persone, che sanno fare solo danni..farņ come mi hai detto, proverņ con HijackThis, poi ti farņ sapere.
Ciao

flavio196
26-05-2006, 04.09.46
Prima di tutto guarda che non sia un pc in rete e l'amministratore di sistema non abbia limitato l'utilizzo di questi programmi agli utenti.




Altrimenti prova queste procedure per il taskmanager:

Start
Esegui
Regedit
Ok

posizionati su questa riga di registro:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\system --> DisableTaskMgr

valore uguale 0 il task manager č abilitato
valore uguale 1 il task manager č disabilitato

Se non esiste:

creati la voce DisableTaskMgr con valore dword e metti cliccando sopra la voce creata 0

Oppure se non ti apre neanche regedit creati un file .reg cosi:

creati un file di testo taskmanager_on.txt

copia questi dati all'interno del file di testo





Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\system]
"DisableTaskMgr"=dword:00000000




rinomina il file di testo taskmanager_on.txt in taskmanager_on.reg

clicca sopra e aggiungi sul registro

Ricorda:

Di solito il TaskManager, viene disabilitato da pseudo programmi tipo gator, web.exe e altri per impedirti di disabilitare determinati processi in esecuzione.
Consigli da darti fai una bella scansione con programmi tipo spybot search e destroy.

pollicione
26-05-2006, 14.14.22
ti ringrazio per i suggerimenti..con Spybot - Search & Destroy ho trovato 2 file: sfonditalia, e una sorta di windows antivirus?? che ho cancellato.il registro era sputtanato..praticamente mancava la chiave System\
ho compilato il regedit e mi si č aggiunta la voce system\disableTaskmgr.
Ma il Taskmanager non si apre ancora..
Ciao

flavio196
26-05-2006, 21.12.02
Originariamente inviato da pollicione
ti ringrazio per i suggerimenti..con Spybot - Search & Destroy ho trovato 2 file: sfonditalia, e una sorta di windows antivirus?? che ho cancellato.il registro era sputtanato..praticamente mancava la chiave System\
ho compilato il regedit e mi si č aggiunta la voce system\disableTaskmgr.
Ma il Taskmanager non si apre ancora..
Ciao

Saranno sputtanati i file

fai un controllo file sistema con questo metodo se li trova modificati o rovinati te li sostituisce

CD originale di windows dentro il lettore quello usato per l'installazione

Start

Esegui

digita come file in esecuzione

sfc /scannow

e dai Ok

Il CD Rom deve essere lo stesso adoperato per l'installazione del sistema operativo.

studio.ciodo
27-05-2006, 00.04.15
ad un mio amico č capitata una cosa del genere che non gli permetteva di lanciare nč MSCONFIG nč REGEDIT...ti dņ lo stesso consiglio che ho dato a lui(dato che ha risolto in parte):
Installa AVAST,aggiornalo e poi programma una scansione al riavvio del computer,digli di analizzare tutti i files(anche compressi) e di eliminare tutto,file presenti nelle cartelle di sistema compresi!
good luck!

pollicione
30-05-2006, 14.15.42
Saranno sputtanati i file

fai un controllo file sistema con questo metodo se li trova modificati o rovinati te li sostituisce

CD originale di windows dentro il lettore quello usato per l'installazione

Start

Esegui

digita come file in esecuzione
quote:
sfc /scannow

e dai Ok

Il CD Rom deve essere lo stesso adoperato per l'installazione del sistema operativo.
----------------------------------------------------------------------------
Ho eseguito la procedura con il disco di windows, ma non mi ha risolto il problema.
ora il taskmanager mi si apre se clicco con il tasto dx sulla barra avvio.(ma se uso ctrl-alt-canc non si apre.
Msconfig non si avvia.
Ho usato sia Kaspesky che Antivir, ora uso Avg free, ma non trovato virus;

Ciao

real7
31-05-2006, 11.25.56
che s.o. usi
xp pro o xp home

Semi.genius
31-05-2006, 14.30.36
Originariamente inviato da Semi.genius
Prova ad eseguili anche se non riesci
subito dopo, fai un log con HijackThis e postalo

Rinnovo la mia richiesta :p

pollicione
01-06-2006, 08.36.07
Uso xp pro sp2 siemens scenic p4 2400

real7
01-06-2006, 09.32.45
il suggerimento di flavio196 vale per xp home [comunque in certi casi puņ funzionare anche con xp pro]
mentre per xp pro dovrebbe [dico;dovrebbe] funzionare in questo modo
Start ▪ Esegui ▪ digita : gpedit.msc ▪ ok
▪ Configurazione utente ▪ Modelli amministrativi ▪ Sistema ▪ Opzioni CTRL+ALT+CANC
▪ apri Rimuovi Task Manager ▪ imposta: Disattivata ▪ Applica ▪ ok

pollicione
01-06-2006, 10.00.03
ho eseguito il suggerimento di magicwizard, ma il taskmanager si apre solo cliccando con il tasto dx del mouse sulla barra avvio.
vi allego il file del taskmanager aperto.
ciao

real7
01-06-2006, 10.38.44
allora fai come me,
vai qui: C:\WINDOWS\system32\taskmgr.exe
fai un copia/incolla sul desktop del taskmgr.exe, poi l'icona la sposti nella barra degli strumenti, avvio veloce

http://members.home.nl/rpl.18-2/task.JPG

real7
01-06-2006, 16.03.41
un'altra cosa:
dato che il taskmanager si apre solo cliccando con il tasto dx del mouse sulla barra avvio.
vale a dire: il taskmanager funziona,
mi viene il dubbio che sia un problema della tastiera, prova ad aprire il taskmanager con un'altra tastiera

Dexter1983
03-06-2006, 11.13.12
avvia in modalitą provvisoria, disabilita il ripristino sistema, svuota le temp e i file temporanei internet e fai una scansione con ewido anti-malware aggiornato, con spybot e un antivirus aggiornato e con questo http://www.gdata.pl/kmdownload/download.php?op=getit&id=61

poi incolla questo in un file di testo e salvalo come resettm.reg


Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\TaskManager]

Importalo nel registro e crea un altro file enebletm.reg e incollaci questo dentro:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableTaskMgr"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"**del.DisableTaskMgr"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\system\]
"DisableTaskMgr"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DisableCAD"=dword:00000000


importa pure questo reg, riavvia in modalitą normale, rifai la procedura col disco di windows:
sfc /purgecache
sfc /scannow

e dimmi come va

Dexter

real7
03-06-2006, 12.50.12
mi sembra che flavio196 ha gią scritto qualcosa del genere

Dexter1983
03-06-2006, 13.22.06
sģ ,ma non esattamente, non ho aggiunto a casaccio queste cose! sono tutte prove da fare per inquadrare il problema, in questo caso escludiamo l'ipotesi malware resettiamo e riattiviamo il task manager

pollicione
05-06-2006, 15.30.23
Grazie a tutti..ho editato i due reg, e ho riavviato il pc...non potevo fare il ctrl-alt-del perchč la tastiera era guasta....perņ nel frattempo ho anche ripristinato windows con il disco di soccorso del pc..meno male che tutto č ripartito..se no chi lo sentiva il boss!!
(comunque consiglio a tutti di pensare bene a quello che si va incontro.. prima di fare certe manovre...specialmente se si lavora su computer aziendali!!)

Grazie

pollicione
06-06-2006, 08.16.28
dimenticavo di una cosa...a parte che adesso il pc ci mette un pņ ad avviarsi..ma per iniziare mi chiede la combinazione CTRL-ALT-CANC hai un regedit per togliere questa opzione? Grazie

real7
06-06-2006, 10.09.56
nel mio precedente suggerimento, al posto di "Disattivata" prova a mettere "Non configurata"

pollicione
06-06-2006, 10.46.34
x magicwizard: ho provato ma niente da fare.. all' avvio mi chiede la combinazione dei tasti per avviare windows!
ciao

nicco206
15-10-2008, 13.04.40
Questi sono i risultati di una scansione con HijackThis...sapreste dirmi se riuscite a capire come mai non riesco ad aprire il "task manager" e non riesco a trovare neanche la sua chiave di registro?...GRAZIE!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.02.37, on 15/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe
C:\Programmi\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.ex e
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe
C:\Programmi\RocketDock\RocketDock.exe
C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 EE.EXE
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\WINDOWS\ATKKBService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\File comuni\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~1\NICOLA~1\IMPOST~1\Temp\Rar$EX00.985\Hi jackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] "C:\WINDOWS\system32\HDAShCut.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Programmi\Analog Devices\Core\smax4pnp.exe"
O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "C:\WINDOWS\system32\nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series (Copia 1)] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 EE.EXE" /P36 "EPSON Stylus CX6600 Series (Copia 1)" /O6 "USB001" /M "Stylus CX6600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [CXMon] "C:\Programmi\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "C:\Programmi\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe"
O4 - HKLM\..\Run: [Babylon Client] "C:\Programmi\Babylon\Babylon-Pro\Babylon.exe" -AutoStart
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] "C:\WINDOWS\system32\ctfmon.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [EPSON Stylus CX6600 Series (Copia 1)] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 EE.EXE" /P36 "EPSON Stylus CX6600 Series (Copia 1)" /M "Stylus CX6600" /EF "HKCU"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: .security
O4 - Global Startup: .security
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Programmi\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9026 bytes