NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 ...ancora services.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

macx
Average Member



74 Messaggi


Inserito il - 17/06/2010 : 10:37:07  Mostra Profilo
...ci sto provando in tutti i modi, anche con killbox, ma niente, torna sempre più vivo che mai...posto il log (appena capisco come fare), nella speranza di un aiuto...

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 17/06/2010 : 10:57:24  Mostra Profilo
ciao

scarica questo programma e mettilo nella directory C dove avrai preparato una cartella con il suo nome.
Lanci l'eseguibile e clicchi su " do a system scan and save a log" alla fine salvi questo file con estensione *.TXT e lo alleghi ad un post sul forum.

regolamento
Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 17/06/2010 : 15:21:58  Mostra Profilo
Grazie Shang,
il problema è che mi dice che "non sono autorizzato ad usare la finestra allega"...sto provando a caricarlo su wikisend...
Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 17/06/2010 : 18:07:18  Mostra Profilo
htt*://hotfile[.com]/dl/48960837/753c8dc/macx.txt.html

...spero di aver fatto giusto (non riesco a caricarlo nei siti indicati, si blocca tutto)

grazie
Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 17/06/2010 : 18:12:13  Mostra Profilo
htt*://wikisend[.com]/download/515694/macx.txt

Anche in wikisend.

scusate i post plurimi
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 17/06/2010 : 19:24:00  Mostra Profilo
apri hijackthis, premi su ''open the misc tools section'', poi premi ''open process manager'', individua la voce indicata sotto e premi ''kill process''

C:\WINDOWS\services.exe

Poi vai in basso e premi il tasto back e subito dopo il tasto scan. Metti la spunta nella casellina accanto alle voci indicate sotto e premi ''fix checked''

Citazione:
O2 - BHO: Internet Explorer Plugin - {6CA03BE9-56D7-41C2-9D4D-4E114B441589} - porx.dll (file missing)

O2 - BHO: smarHelper Class - {ED7843C4-90DF-4159-8796-B0965BC7FFA9} - (no file)

O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe


scarica sul desktop questi programmi

malwarebytes

combofix


avvia malwarebytes

Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completata, posta il rapporto.

disattiva l'antivirus

esegui ComboFix.exe
- digita 1
- segui le instruzioni
- finita la scansione portati in C:\ e copia/incolla, nella tua prossima risposta, il contenuto del file di testo Combofix.txt

regolamento






Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 17/06/2010 : 23:55:51  Mostra Profilo
Ciao Shang,
non posso lanciare combofix con l'antivirus disabilitato perchè ho avg 9 e non posso bloccarlo in alcun modo, ho anche provato a disinstallarlo ma non me lo permette...
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/06/2010 : 11:12:06  Mostra Profilo
prova a prova a disattivare il resident shild

Apri il programma AVG facendo doppio clic sull'icona a 4 colori nella traybar di Windows
doppio clic sul componente Resident Shield
Togli la spunta dal controllo "Resident Shield Attiva"
Clicca sul bottone >>>Salva le modifiche

Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 19/06/2010 : 15:00:03  Mostra Profilo
...ho provato (e riprovato) ma nulla...
ho scaricato il tool dal forum avg ma niente da fare (anche seguendo l'indicazione di lanciarlo in modalità provvisoria)

alla fine mi esce un log lunghissimo (4,5 mega) che è più o meno tutto come riporto qui sotto:

DEBUG 2010-06-19 07:32:16,296 BOSS PID:1208 THID:1212 ID:130812BE-9159-4af7-9BE5-7A3217DA050B:2150.782.123028 MSG:aCYTZ21LLxjhT+k9KRQU=
DEBUG 2010-06-19 07:32:16,296 BOSS PID:1208 THID:1212 ID:130812BE-9159-4af7-9BE5-7A3217DA050B:1684.782.123028 MSG:*
DEBUG 2010-06-19 07:32:16,296 BOSS PID:1208 THID:1212 ID:130812BE-9159-4af7-9BE5-7A3217DA050B:2075.782.123028 MSG:aBwx2NG2tC41J73EBdAqXrbJ/2aSXHRx/9abttPZI77FKe+n6deB0uZENkxtKEU9F

ma non c'è altro modo per disinstallarlo ?

grazie ancora,
Max
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/06/2010 : 15:06:05  Mostra Profilo
ma hai provato a disattivare il resident shild ?
Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 19/06/2010 : 15:14:21  Mostra Profilo
Sì, nella schermata iniziale mi dice anche "non ci sono componenti attivi", ma poi quando lancio combofix mi ammonisce che è attivo lo scan in real time
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/06/2010 : 15:19:10  Mostra Profilo
prova dal menù strumenti-impostazioni avanzate, nel menù a tendina disattivi tutto quello che vuoi
Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 19/06/2010 : 15:37:24  Mostra Profilo
...scusa, davvero non vorrei abusare della tua disponibilità, ma per impostazioni avanzate intendi quelle in opzioni interet ? (non ne ho altre) e in tal caso non mi sembra di trovare riferimenti all'antivirus...cosa sbaglio?

Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/06/2010 : 15:41:50  Mostra Profilo
si dicevo da li' puoi attivare o disattivare

oppure prova a leggere cosa dicono qui
Torna all'inizio della Pagina

macx
Average Member



74 Messaggi

Inserito il - 19/06/2010 : 15:47:40  Mostra Profilo
Sì, avevo già visto...il problema è che non rispondono e siamo in molti bloccati da avg (leggendo il loro forum)...ma se rimuovissi le chiavi dal registro collegate con avg?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/06/2010 : 15:54:00  Mostra Profilo
ma hai provato nuovamente a disattivare il "resident shield? solitamente funziona....altrimenti prova a terminare il processo da task manager
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000