NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 help
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

miele
Junior Member




55 Messaggi


Inserito il - 20/02/2008 : 14:29:50  Mostra Profilo
me lo scarica ma nn me lo apre, penso che nn apra i formati exe a sto punto!
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 20/02/2008 : 14:32:05  Mostra Profilo
Buon giorno a tutti, segui la procedura di sibilla che ha visto lungo, hai un pc siemens,e hanno una utility che blocca tutti.
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 14:52:57  Mostra Profilo
non si apre piu' il pc!
aiutoooooooo
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 14:58:18  Mostra Profilo
ho fatto cm hai dett sibilla ma nn si apre più il pc
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 20/02/2008 : 15:01:42  Mostra Profilo
in che senso nn si apre + il pc??
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 15:05:08  Mostra Profilo
nn mi si apre, si accende, carica ma nn compare nulla sul dekstop e poi ritorna sulla schermata dove accedi
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 20/02/2008 : 15:13:21  Mostra Profilo
Buon giorno a tutti, miele hai provato se parte in modalità provvisoria?? All'avvio dopo la schermata del bio premi piu' volte f8, dovrebbe aprirsi una videata con piu' opzioni seleziona quella piu' in alto, da quello che dici presumo che hai cancellato qualcosa di troppo da una delle chiavi del registro, se ti fà accedere ricontrolla le chiavi del registro che hai modificato.
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 15:15:15  Mostra Profilo
ora provo
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 15:19:16  Mostra Profilo
nn risponde a nessun f8
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 15:27:17  Mostra Profilo
in modalità provvisoria è partito
ora?
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 15:28:21  Mostra Profilo
se clicco sul account nn parte lo stesso
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 20/02/2008 : 16:31:53  Mostra Profilo
Allora, descrivi esattamente quello che hai fatto nel registro.

Non hai eliminato "userinit", giusto? Hai solo eliminato parte del valore (c:\windows\system32\siemenssensor.exe), lasciando scritto "c:\windows\system32\userinit.exe,"?

Poi, hai trovato ed eliminato le chiavi Explorer.exe e iexplore.exe?
Se si, quali erano i files presenti nelle chiavi?

Riguardo la modalita' provvisoria, prova ad entrare nel promt dei comandi.
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 20/02/2008 : 21:31:05  Mostra Profilo
allora nn ho eliminato il file ma solo la scritta , mi si è evidenziata tutta e l'ho cancellata.ho riscritto la parte che hai scritto tu, e ho cancellato:
(predefinito) reg_57
Debugger reg_57 c:\windows|w32dbg.exe


ho cancellato i due file sopracitati explorer.

poi nn si è piu' acceso.
domani faro' cosi' vedo di salvare i dati dall'hardisck poi reinstallo tutto.
che dite??
forse è meglio?
poi mi sparo perchè nn sono capace di usarlo il pc!!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 20/02/2008 : 22:03:32  Mostra Profilo
no, aspetta miele..
avevi un userinit che era formato così:

nome ........ dati
userinit .... c:\windows\system32\userinit.exe, "c:\windows\system32\siemenssensor.exe"

tu hai riscritto esattamente c:\windows\system32\userinit.exe, (virgola compresa). E' così?

Hai riletto attentamente quello che hai riscritto? Basta sbagliare una lettera e il risultato è lo stesso che eliminare la chiave, praticamente.. perchè manca l'userinit comunque..

Poi... c:\windows\w32dbg.exe l'hai trovato o in explorer.exe o in iexplore.exe.. ma tu non hai eliminato questi, bensì, come ti avevo detto, le cartelle gialle.. (cioè explorer.exe e iexplore.exe).
Quindi le avevi entrambe?

Poi hai riavviato.. ed hai problemi con l'user..

Hai provato ad avviare con il promt dei comandi?

Modificato da - Sibilla in data 20/02/2008 22:08:26
Torna all'inizio della Pagina

miele
Junior Member




55 Messaggi

Inserito il - 21/02/2008 : 16:34:03  Mostra Profilo
ho eliminato le cartelle gialle di explorer!
tra poco arriva un amico che spero che almeno recuperi il capitolo della tesi !
damn!
no way.
ti ringrazio pero', ne sai a josa...io invece nn ne ho idea di pc e affini!
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000