NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 Generic host process win 32 errore servizi
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

fagix
New Member


Città: Fabriano


49 Messaggi


Inserito il - 20/10/2010 : 18:52:06  Mostra Profilo
Salve a tutti, ho iniziato questa nuova discussione perchè il motore di ricerca interno non mi ha prodotto risultati e cio mi meraviglia perchè questo problema si riscontra in molte persone ma le varie soluzioni cercate sul web sono state inutili come l'istallazione dell'aggiornamento della Microsft KB894391. Il processo che da errore svchost.exe e mi va arrestare il servizio zero configuration rete senza fili e per cui non posso andarmi a connettermi con il gestore WIFI della Microsoft e pultroppo il modello del mio PC (Acer aspire 1670)sul sito dell'acer non ha ha disposione un programma per la gestione della delle reti Wifi e pquando vado ad inserire il cavo ethernet non lo riconosce. Devo però prima dirvi che la macchina in questione era stata infettata da un virus molto potente che andava a infettare il file C:\Windows\system32\disk.sys non mi faceva aprire gli antivirus mi aveva disabilitato ogni accesso ad internet cambiava il tema di windows e allora da console di ripristino sono andato a scrivere la stringa MBRFIX per cui ho ripristinato il master boot record e parve che la cosa funzioni il virus è stato rimosso ma dopo a cominciato a darmi il seguente errore penso che sia collegato. I driver ci sono tutti ho controllato l'ho provate di tutte ma il processo si blocca e se lo riavvio manualmente dopo poco si arresta di nuovo non so piu che fare. Per ulteriori informazioni non esitate a chiedere.
Vi vorrei allegare i messaggi di errore e il log di hijack ma mi dice che non sono abilitato a questa funzione.

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/10/2010 : 19:53:32  Mostra Profilo
ciao e benvenuto fagix

vai nel visualizzatore eventi dove trovi i tre eventi

start/esegui/eventvwr.msc/ok

prima ripuliamoli tutti e tre ne selezioni uno alla volta vai su azione/cancella tutti gli eventi /ok Fai cosi anche con gli altri due

appena ti appare l'errore torni in visualizzatore lo trovi perchè corrisponde all'ora precisa ci fai doppio click sopra e vedrai due frecce nere sotto c'è una piccola icona ci clicchi sopra e poi incolli in un post
Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 20/10/2010 : 20:07:43  Mostra Profilo
Ho fatto tutto ma dopo dove lo salva il file?? Ce scritto negli appunti ma non capisco cosa sono?!?!?!
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/10/2010 : 20:14:23  Mostra Profilo
clicca sull'iconcina sotto le frecce apri blocco note, incolli e salvi il file di testo poi caricalo qui
Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 20/10/2010 : 20:19:00  Mostra Profilo
caricato il file!!!
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/10/2010 : 20:20:54  Mostra Profilo
vai sul primo link e incollalo qui
Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 20/10/2010 : 20:22:08  Mostra Profilo
htt*://wikisend[.com]/download/911066/Nuovo Documento di testo.txt ecco il link
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/10/2010 : 20:31:19  Mostra Profilo
sistema operativo? hai fatto gli gli aggiornamenti? service pack 2 oppure hai installato il 3
Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 20/10/2010 : 21:24:39  Mostra Profilo
Scusi se ho risposto tardi ma sono tornato da lavoro e poi a cena comunque per quanto riguarda gli aggiornamenti a già ci avevo pensato ma non mi si connette ad internet per cui non potrei scaricarli e sulla macchina gira Windows home edition 32 bit Sp2 cioè uno una delle versioni molto più vulnerabile a questo tipo di errore....almeno cosi ho letto.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/10/2010 : 21:39:00  Mostra Profilo
dammi del tu senza problemi questo e' un forum

dovresti installare al piu' presto il SP3

intanto facciamo questo controllo


scarica combofix sul desktop

alla richiesta se vuoi installare la recovery console clicca su NO

se ricevi dei messaggi dall'antivirus ignorali e prosegui

esegui ComboFix.exe

segui le instruzioni

finita la scansione portati in C:\ e llega il rapporto C:\ComboFix.txt nella tua risposta.

Modificato da - shang in data 20/10/2010 21:40:17
Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 21/10/2010 : 15:12:35  Mostra Profilo
Ciao la macchina in questione non è quella con cui sto scrivendo ora io lo scarico su una pennetta e poi porto il file exe
nell'altro pc ma quando provo ad avviare l'eseguibile non mi parte non so ora cosa posso fare???
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/10/2010 : 19:41:17  Mostra Profilo
fai cosi'

rimuovi combofix con OTC by OldTimer

eseguilo
Clicca su CleanUp.
Alla richiesta di riavvio clicca SI

scaricalo nuovamente da qui

devi rinominare il file prima di salvarlo sul desktop in abc.exe
(per rinominare il file, quando lo scarichi ti chiede dove salvarlo e ti compare la casella "nome file" ,basta che cambi il nome che ti appare in abc.exe)
Fatto questo, clicca su start>esegui, nel box bianco copia e incolla questo comando, virgolette comprese:

"%userprofile%\desktop\abc.exe" /killall

Premi OK, se tutto va bene parte il programma che potrebbe impiegare molto (non fare altre manovre durante la scansione),una volta terminata, se tutto è andato bene, in C:\ dovresti trovare il file combofix.txt , riavvia in modalità normale e posta il contenuto del file.

Carica il rapporto qui

Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 21/10/2010 : 19:48:07  Mostra Profilo
Salve, scusa ma dopo non ho postato quanto ho fatto che era un virus sono sicuro perchè ho riavviato il PC in modalità provvisoria e ho fatto partire combofix ed è partito in questo modo poi ha fatto tutto quello che doveva soltanto che per sbaglio l'ho chiuso mentre stava preparando il log quindi non se me la fatto pero il virus penso che me la tolto perchè il messaggio di errore non si presenta più adesso sto facendo un ultima scansione. Vuoi che ti carico il rapporto lo stesso?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/10/2010 : 19:55:44  Mostra Profilo
si carica il rapporto su wikisend
Torna all'inizio della Pagina

fagix
New Member


Città: Fabriano


49 Messaggi

Inserito il - 21/10/2010 : 20:05:44  Mostra Profilo
htt*://wikisend[.com]/download/368754/log.txt qui ce il log di Combofix.... Se ti va mi potresti spiegare come si legge il log per altre volte??
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/10/2010 : 20:22:40  Mostra Profilo
non e' di facile lettura il log come pensi, per ora non usare combofix se non ti viene richiesto potrebbe creare problemi in mani inesperte

l'errore e' scomparso giusto? hai installato il service pack 3?
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,77 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000