NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 errore device\harddisk4\dr 10
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 17

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi


Inserito il - 16/03/2008 : 12:57:39  Mostra Profilo
Ho ripulito il firewall,e sembrano non essere ricomparsi....
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/03/2008 : 15:17:01  Mostra Profilo
ok :)

A partire da un orario del riavvio del SO, prendi gli eventi corrispondenti agli errori in rosso e postali. Vediamo di rimendiare a quelli.
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 19:39:46  Mostra Profilo
servizi1.txt
ecco un log con tutti gli errori e i servizi avviati all'accensione del pc
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/03/2008 : 20:01:00  Mostra Profilo
Buona sera a tutti, ho dato un occhio a quei servizi, va molto meglio di prima, bisogna eliminare del tutto incd dai processi in avvio, e quindi dovrebbe sparire pure bsaspi32, per l'altro errore dovresti una volta ripulito il pc, reinstallare i driver della scheda madre, hai qualcosa che disturba la controller dei dischi fissi.
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 20:07:57  Mostra Profilo
ok...InCd lo posso eliminare da RegCleaner o devo farlo manualmente?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/03/2008 : 20:11:07  Mostra Profilo
Buona sera a tutti, incd lo rimuovi disinstallando l'applicazione da pannello di controllo>installare applicazioni se giā l'avevi fatto non toccare nulla ti dirā sibilla che voce fixare per disabilitarlo in avvio con hijack.
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 20:39:41  Mostra Profilo
allora aspetto sibilla,perchč avevo giā disinstallato inCd da tempo...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/03/2008 : 20:54:24  Mostra Profilo
Messaggio inserito da anghelvs: <<allora aspetto sibilla,perchč avevo giā disinstallato inCd da tempo...>>
ok, guardo nel tuo registro e tra un po' ti faccio sapere..

edit: con avenger (uhmm quello non mio):

drivers to disable:
InCDsrv
InCDsrvr
bsaspi32


riavvia nuovamente dopo qualche minuto e vedi se compaiono gli errori (te ne rendi conto dall'orario..)


-------il registro----------

1) Servizio InCD Helper terminato. Errore specifico del servizio 1 (0x1);
2) Il servizio bsaspi32 non č stato avviato per il seguente errore: Impossibile trovare il file specificato;
3) All'avvio non č stato possibile caricare i seguenti driver:FVXSCSI

i primi due servizi (che per ora non eliminerai..) servizi2.txt

riguardo fvxscsi:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\CriticalDeviceDatabase\*fvdscsi0]
"Service"="fvxscsi"
"ClassGUID"="{4D36E97B-E325-11CE-BFC1-08002BE10318}"
system32\DRIVERS\fvxscsi.sys

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_FVXSCSI
"Driver"="{8ECC055D-047F-11D1-A537-0000F8753ED1}\\0039"
ecc ecc

vedo un po' il 3° servizio cos'č...

Modificato da - Sibilla in data 16/03/2008 21:49:01
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 21:13:44  Mostra Profilo
ok
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 21:40:23  Mostra Profilo
fermi tutti...ho trovato questo unVHDDrvExe.exe in c:\

cos'č???
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/03/2008 : 21:48:17  Mostra Profilo
Citazione:
Messaggio inserito da anghelvs

fermi tutti...ho trovato questo unVHDDrvExe.exe in c:\

cos'č???



... ok... (fai la fine dello spezzatino.. vedi come te lo dico?)
era quel file che analizzasti su virustotal qualche giorno fa..
te lo diede x buono.. il resto non lo ricordo..

edit: FarStone VirtualDrive ti dice qualcosa? "CD emulation software"

Modificato da - Sibilla in data 16/03/2008 21:51:51
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 21:55:26  Mostra Profilo
FarStone se non erro č la casa produttrice di daemon tool..
ho controllato e mi sa che ho detto una scemenza...quindi no,non ne ho idea

Modificato da - anghelvs in data 16/03/2008 21:57:55
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/03/2008 : 22:03:39  Mostra Profilo
Buona sera a tutti, su questo link trovi la spiegazione a farstone htt*://[www].farstone[.com]/ in relazione a quel file trovato in c:\ puzza di farlocco e virulento lontano un miglio, un file exe mascherato con estensione exe
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/03/2008 : 22:09:59  Mostra Profilo
la precedente posizione era in system32.
fu spostato in c:\ perchč.... lo vedevi ma non riuscivi a farlo analizzare.. (beh, ridere fa sempre bene..)
Torna all'inizio della Pagina

anghelvs
Advanced Member


Cittā: Crotone\Cosenza


1678 Messaggi

Inserito il - 16/03/2008 : 22:18:35  Mostra Profilo
aspetta a ridere...ho eseguito avenger ma mentre si riavviava il pc č uscita una schermata blue(la stessa di qualche giorno fā)con scritto:Stop:C000021a.Errore inreversibile di sistema.Processo di sistema Windows Logon Proces terminato in modo inatteso con stato di 0x00000402

comunque posto il log di avenger:avenger69.txt
Torna all'inizio della Pagina
Pagina: di 17 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000