NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 services.exe - il PC si spegne
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

melomaradona
New Member



45 Messaggi


Inserito il - 24/06/2007 : 12:22:16  Mostra Profilo
per ora sto facendo la scansione con superantispywer e mi ha trovato 178 adware.tracking cookie
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 24/06/2007 : 12:24:43  Mostra Profilo
bene allora vai avanti cn le scansioni.....mi raccomando scansiona il pc cn tutti i programmi che ti ho detto e poi riposta nuovo log di hijack
Torna all'inizio della Pagina

melomaradona
New Member



45 Messaggi

Inserito il - 24/06/2007 : 12:25:29  Mostra Profilo
dopo che faccio le scansioni con questi 4 programmi in teoria il problema dovrebbe essere risolto?
Torna all'inizio della Pagina

melomaradona
New Member



45 Messaggi

Inserito il - 24/06/2007 : 12:32:25  Mostra Profilo
ma ha appena trovato un trojan.xpdx-rootkit. a anche finito la scansione che devo fare?
Torna all'inizio della Pagina

melomaradona
New Member



45 Messaggi

Inserito il - 24/06/2007 : 12:45:51  Mostra Profilo
ok ho fatto avanti e mi ha corretto i problemi ora sto facendo la scansione con gli altri programmi. appena finisco metto il link con il nuovo log di hijack. ciao a dopo
Torna all'inizio della Pagina

melomaradona
New Member



45 Messaggi

Inserito il - 24/06/2007 : 12:46:08  Mostra Profilo
ok ho fatto avanti e mi ha corretto i problemi ora sto facendo la scansione con gli altri programmi. appena finisco metto il link con il nuovo log di hijack. ciao a dopo
Torna all'inizio della Pagina

melomaradona
New Member



45 Messaggi

Inserito il - 24/06/2007 : 14:35:20  Mostra Profilo
ho appena finito tutte le scansioni. tra l'altro nell'ultima non mi rileva più niente.
ecco qui il log definitivo fatto con hijackthis dopo tutte le scansioni:
htt*://depositfiles[.com]/files/1083729
DAGLI UNA CONTROLLATA FINALE. grazie di tutto.
ciao e speriamo che tutto si sia sistemato.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 24/06/2007 : 17:40:14  Mostra Profilo
ok il log è pulito!!!
ti sn più usciti quei messaggi services.exe??
Torna all'inizio della Pagina

melomaradona
New Member



45 Messaggi

Inserito il - 24/06/2007 : 17:44:32  Mostra Profilo
fin ad ora no. anzi ti posso dire, il computer mi va anche più velocemente.
grazie di tutto, speriamo di non sentirci mai più (significa che non ho più problemi) ahaha.
ciao e buona serata.
Torna all'inizio della Pagina

laser89
New Member


Città: napoli


39 Messaggi

Inserito il - 25/06/2007 : 10:57:48  Mostra Profilo
il tuo problema credo che sia un virus che anke se lo formatti non si toglie... c'è lo avevo anke io e lo tengo ancora solo che a diferenza tua a me lo faceva solo quando mi connettevo ad internet con una connessione di 56 kbit/s ... cmq con gli aggiornamenti con un buon antivirus non ti infastidisce + ... ti consiglio di mettere zone alarm suite... comprende firewall antivirus e antispywere. ah se lo metti inserisci scansione per byte e metti che scansiona all'avvio... ti assicuro che quel coso ( services. exe ) non ti romperà + le palle...
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/06/2007 : 14:22:26  Mostra Profilo
sn davvero contento che tutto si è risolto
Torna all'inizio della Pagina

Mirko74
New Member



38 Messaggi

Inserito il - 30/06/2007 : 15:22:23  Mostra Profilo
Salve a tutti, sono nuovo qui, ho lo stesso problema di d.bono dopo poco che il pc é acceso mi dice che c'é stato un errore del services.exe e che il sistema verrà arrestato entro 60 secondi. Vi allego il log.

log.txt

Modificato da - Yves in data 01/07/2007 20:54:43
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 30/06/2007 : 16:03:46  Mostra Profilo
disattiva ripristino configurazione di sistema:
estro su risorse del computer, proprietà, ripristino config. sistema e metti la spunta su disattiva


apri hijack e spunta:
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [PrevxRootkitRemovalTool] "C:\Documents and Settings\Valerio Desantis\Desktop\BEA3373.exe" -scan
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


alla fine clicca su fix checked


Scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
C:\Documents and Settings\Valerio Desantis\Desktop\BEA3373.exe

folders to delete:
C:\Programmi\AskTBar

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Dopo scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Ti consiglio di installarti active virus shield che è il migliore cm rilevamento malware e protezione al posto di avast! scaricalo da qui (htt*://[www].activevirusshield[.com]/antivirus/freeav/index.adp?). Lo aggiorni e scansioni

Poi scansiona il pc, dopo averli aggiornati, con questi software:
spybot (htt*://[www].safer-networking.org/it/mirrors/index.html)
superantispyware (htt*://[www].superantispyware[.com]/downloadfile.html?productid=SUPERANTISPYWAREFREE)
avg antispyware (htt*://[www].ewido.net/en/download/)

Infine scansiona con rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip)
Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items

riposta poi un nuovo log di hijack seguendo il regolamento htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

Modificato da - Leleago in data 30/06/2007 16:18:06
Torna all'inizio della Pagina

Mirko74
New Member



38 Messaggi

Inserito il - 01/07/2007 : 14:30:56  Mostra Profilo
Dopo aver fatto quello che mi avete consigliato ecco il nuovo log htt*://freefilehosting.net/download/MjM1NjAz


Ciao e grazie
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 01/07/2007 : 20:39:51  Mostra Profilo
ok il log pulito
ora nn dovresti avere + problemi....

riattiva ripristino configurazione di sistema:
tasto destro del mouse su risorse del computer, proprietà, ripristino config. sistema e togli la spunta su disattiva e ok
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000