NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 SERVICES.EXE - Il PC è in pallino!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

Sal
Average Member


Città: imperia


73 Messaggi


Inserito il - 21/10/2007 : 00:02:39  Mostra Profilo
perche nella funzionalità normale non funzionava nulla!
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 21/10/2007 : 00:07:26  Mostra Profilo
ora descrivi in dettaglio quello che succedeva prima e quello che succede adesso
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 21/10/2007 : 09:22:26  Mostra Profilo
1.prima della "cura"
avvio normale:
durante il caricamento compare la maschera con l'errore services.exe e poi quella dell'arrresto del sistema con il conto alla rovescia con conseguente spegnimento del computer.
avvio con ultima config.sicuram.funzion.:
caricamento normale, un po lento, funzionalità normali, ma il computer non si spegne dal tasto start>spegni computer rimane la clessidra e devo resettare o togliere l'alimentazione.
2. dopo la "cura"
avvio normale:
non compare più l'errore services.exe e niente coutdown ma non si riesce a far partire nessuna applicazione ... non funziona neanche il tasto start.
avvio con ultima config.sicuram.funzion.:
tutto funziona normalmente compreso lo spegnimento (almeno...ieri sera si è spento normalmente da start>spegni)
posso continuare ad utilizzare il computer con l'avvio da F8 e U.C.S.F. ma vorrei capire che ca...volo è successo
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 22/10/2007 : 12:36:27  Mostra Profilo
controlla, dal taskmanager, se in modalità normale viene avviato explorer
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 22/10/2007 : 13:03:05  Mostra Profilo
Come ti dicevo in modalità normale non funziona NULLA neanche il task manager (neanche Ctrl+Alt+Canc)
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 22/10/2007 : 13:14:10  Mostra Profilo
in questa situazione non credo che si possa fare nulla.
dalla posizione di ultima config.
start esegui msconfig controlla le finestre:

generale avvio normale
syste.ini e win.ini servizi avvio tutte le caselle spuntate
boot.ini nessuna spunta
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 22/10/2007 : 14:15:11  Mostra Profilo
Ho visto la situazione di msconfig...era tutto come da te indicato,,,mi rassegno? grazie comunque...
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 24/10/2007 : 09:32:52  Mostra Profilo
Spero non mi abbiate abbandonato...non mi sono rassegnato anche perchè stamattina ho provato l'avvio di Win normalmente e mi è ricomparso il messaggio di errore fatidico su services.exe con relativo conto alla rovescia !!!!
Spero di non abusare eccessivamente della vostra pazienza ma provo a raccontarvi i tentativi fatti ... se non si riesce a cavarne un ragno dal buco vi prego ditemelo chiaramente.
AVVIO Normale: errore services.exe e successiva finestra conto alla rovescia. io intanto provo ad avviare hijack, si avvia completa lo scan ma non riesco a salvare il log perchè intanto il conto è terminato e si riavvia.
2°AVVIO NORMALE:avvio corretto senza errore services. ma non si avvia nulla (cliccando su qualsiasi icona del desktop, sembra inizi l'avvio del programma ma non si avvia nulla > qundi resetto
3°AVVIO normale:avvio corretto senza errore services. tento di avviare Hijack, non si apre, ritento, mi dice che il programma è già in esecuzione. Provo Ctrl-Alt-Canc stavolta il Task manager si apre anche se molto lentamente, controllo i processi attivi, e explorer.exe è presente, task manager non risponde più, copio manualmente l'elenco dei processi attivi, (tra cui ci sono ben 7 svchost.exe). A questo punto è tutto bloccato > resetto
4°AVVIO NORMALE: avvio corretto senza errore services, provo ad aprire un programma (excel) mi compare il logo di avvio ... e rimane lì senza che si avvi il programma, provo anche ad aprire Hijack ... ma nulla , apro il task manager e lentamente vedo che la situazione è come prima stessi processi e stessa unica applicazione in esecuzione (WinFax mod) quindi RESETTO
AVVIO con Ultima Configuraz.:funziona tutto "normalmente", avvio task manager e confronto i processi attivi con quelli riscontrati al 3° tentativo di avvio normale, stavolta ci sono solo 6 svchost.exe e mancano Lssrvc.exe e wgatray.exe, però in compenso ci sono in più i seguenti:
alg.exe, ashwebsv.exe, aswupdsv.exe, FNPlicensingService.exe, NMIndexstoreSvr.exe, NMInsexingService.exe, wmiprvsc.exe.
avvio hijack, faccio il log e lo allego.
se siete riusciti, pazientemente, a leggere tutto sto casino e se ne avete voglia ditemi qualcosa... GRAZIE
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 24/10/2007 : 09:35:20  Mostra Profilo
dimenticavo il LOG:
htt*://[www].freefilehosting.net/download/MzEwOTA=
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 24/10/2007 : 13:53:36  Mostra Profilo
il log è pulito,e non ci sono processi strani che dire: prova a postare il codice di errore service.exe, hai provato a disinstallare winfax?
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 24/10/2007 : 14:15:12  Mostra Profilo
errore codice 1073741819
no non ho provato a disinstallare winfax...c'è da quando ho acquistato il computer e nonostante le previsioni che su xp non dovrebbe funzionare ha sempre fatto il suo dovere
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/10/2007 : 09:59:39  Mostra Profilo
Citazione:
Messaggio inserito da Sal

errore codice 1073741819

htt*://[www].viritpro.info/articoli/rootkit_d-e.htm
Non è mai uscito nulla di sospetto dai log ma forse vale la pena tentare qualche scansione in questa direzione, scaricando la versione prova di virit e con htt*://info.prevx[.com]/gromozon.asp
ciao

PS ...questo sempre che il tuo pc sia d'accordo, ovviamente ;)

Modificato da - Sibilla in data 25/10/2007 10:45:40
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/10/2007 : 10:22:16  Mostra Profilo
Buongiorno a tutti, ho letto questa interessante discussione, ti posto il link di Microsoft per scaricare delle patch che potrebbero risolvere il tuo problema.
htt*://[www].microsoft[.com]/italy/athome/security/update/bulletins/200710.mspx
Sperando possano servirti.
Torna all'inizio della Pagina

Sal
Average Member


Città: imperia


73 Messaggi

Inserito il - 26/10/2007 : 08:40:06  Mostra Profilo
Le patch di Microsoft non risolvono un bel niente (figuriamoci...)
Per quanto suggerito da Sibilla prima dovrei di installare virit disabilitare gli antivirus che ho (Ad-Aware e Avast)?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 26/10/2007 : 11:11:44  Mostra Profilo
si, scaricali entrambi, scollegati, disattiva e scansiona.
Credo che virit vada fatto in modalità provvisoria.
Quando hai finito, ricordati di riattivare il tutto.
Allega i risultati come sempre ;)

edit: Sal, prima di fare la scansione virit va aggiornato..

Modificato da - Sibilla in data 26/10/2007 11:14:47
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,39 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000