NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 services.exe - il PC si spegne
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

grandepuffo20
New Member




42 Messaggi


Inserito il - 26/03/2008 : 02:16:46  Mostra Profilo
Salve ragazzi, vi faccio i miei complimenti siete davvero bravi e preparati..
X favore potete risolvere anche a me questo dannato services.exe
Per i primi 20 minuti si usurpa tutta la cpu poi si accquieta.


htt*://[www].sendmefile[.com]/00619174
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/03/2008 : 07:24:56  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e spunta:
O2 - BHO: SnapToolbarHelper Class - {8600AC1E-BE58-4FFC-BD5D-F2A8EC38C838} - C:\Programmi\Snap Visual Search\snapbar1.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Snap Visual Search - {EF56413F-9398-4DF5-BC88-6FC3B227D5C5} - C:\Programmi\Snap Visual Search\snapbar1.dll
TUTTE le voci O15



clicca alla fine su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON le diciture files to delete e folders to delete:



files to delete:
C:\Programmi\Snap Visual Search\snapbar1.dll
C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL


folders to delete:
C:\Programmi\Snap Visual Search
C:\Programmi\AskTBar



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente



scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, eseguire l’operazione “avvia pulizia"
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato


Scaricati DelDomains da qui: htt*://[www].mvps.org/winhelp2002/DelDomains.inf
Lo salvi sul desktop! Clicchi col tasto destro su installa e segui le istruzioni


Infine fai una scansione con kaspersky:
htt*://[www].kaspersky[.com]/service?chapter=161739400
1.Clicca su Kaspersky Online Scanner
2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes."
3.Attendi la fine del download
4.Clicca su "Next"
5.Clicca su "Scan Settings"
6.Assicurati che siano spuntate le seguenti voci
Scan using the following Anti-Virus database:
Extended
spunta le voci di "Scan options"
Scan Archives
Scan Mail Bases
7.Clicca su "OK"
8.Scegli "My computer"
Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"

Modificato da - Leleago in data 26/03/2008 07:25:53
Torna all'inizio della Pagina

grandepuffo20
New Member




42 Messaggi

Inserito il - 27/03/2008 : 14:00:33  Mostra Profilo
Salve ragazzi...ho eseguito qausi tutta la procedura ma niente..Non ho potuto fare la scansione online con kaspersky perchè dopo aver cliccato su accetto non mi fa andare avanti. In più ho fatto la scansione con spyboot..
Oltre a services.exe ci sono altri programmi che usurppano la cpu tipo svchost.
Inoltre quando provo a spegnere il pc explorer.exe si blocca e devo fare termina adesso. HELP ME
htt*://[www].sendmefile[.com]/00619452
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/03/2008 : 14:10:42  Mostra Profilo
riprova con kaspersky e x l'errore prova a vedere se rivolevi cn questa soluzione: htt*://[www].megalab.it/articoli.php?id=1185
Torna all'inizio della Pagina

grandepuffo20
New Member




42 Messaggi

Inserito il - 27/03/2008 : 16:38:58  Mostra Profilo
ora sta scaricando il database di kaspersky...no me o faceva aprire con mozilla mentre internet explorer si blocca sempre..credo sempre a causa di quel problema...ora cmq che services si è calmato me lo fa aprire.
Torna all'inizio della Pagina

grandepuffo20
New Member




42 Messaggi

Inserito il - 27/03/2008 : 16:42:05  Mostra Profilo
che stizza passati i primi 20 minuti il pc va benissimo..è possibile che devo formattare x questo.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/03/2008 : 16:55:23  Mostra Profilo
quando hai finito posta il log di kaspersky
Torna all'inizio della Pagina

grandepuffo20
New Member




42 Messaggi

Inserito il - 27/03/2008 : 20:20:21  Mostra Profilo
htt*://[www].sendmefile[.com]/00619615

è arrivata al 9% poi si è bloccato x tre volte!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/03/2008 : 07:00:34  Mostra Profilo
Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON le diciture files to delete e folders to delete:



files to delete:
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\Installer-Crack-Keygen.exe
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO13817\Toolbar.exe
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO14105\Toolbar.exe
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\TEMP1.ZIP/Installer-Crack-Keygen.exe
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\TEMP1.ZIP
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\temp_01.exe
C:\WINDOWS\System32\NTSpool.exe
C:\WINDOWS\System32\WinSecure.exe

folders to delete:
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO13817
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO14105
C:\Documents and Settings\Francesco\Impostazioni locali\Temp\TEMP1.ZIP



Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente




Vai nel Registro Configurazione di Sistema (Start --> Esegui --> regedit) e naviga fino alla seguente chiave:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Quindi cancelliamo i valori NTSpool e Windows Security Tool visibili nella colonna di destra. per eliminarli gli clicchi di sopra col tasto destro del mouse e selezioni "elimina"




Infine scarica superantispyware da qui htt*://[www].superantispyware[.com]/download.html
installalo, aggiornalo, lancia la scansione selezionando come opzione "complete scan"

Modificato da - Leleago in data 28/03/2008 07:08:14
Torna all'inizio della Pagina

grandepuffo20
New Member




42 Messaggi

Inserito il - 28/03/2008 : 13:40:43  Mostra Profilo
Mi sono arreso ed ho formattato..grazie di tutto.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/03/2008 : 14:10:59  Mostra Profilo
ok..ma avevi provato cmq a seguire la mia procedura?? e se sì ti aveva dato risultati??
Torna all'inizio della Pagina

grandepuffo20
New Member




42 Messaggi

Inserito il - 29/03/2008 : 13:19:13  Mostra Profilo
Si avevo fatto tutto.
Solo la scansione con kaspersky non l'ho potuta completare xkè si fermava al 16%
Torna all'inizio della Pagina

petrasauro
Junior Member




59 Messaggi

Inserito il - 08/11/2008 : 11:05:28  Mostra Profilo
Salve a tutti sono nuovo!piacere a tutti :) , ho un problema sapevo che era un virus ma volevo aspettare un pò perchè tanto lo swap del pc arriva a breve,inizialmente avevo solo dei messaggi di errore poi tornato da lavoro la cosa è peggiorata con il messaggio di arresto del sistema e da li io non posso più fare nulla,quindi sono andato in mod. provvisoria e da li ho seguito un pò di guide e ho cancellato da hijack alcune esecuzioni che mi sembravano anomale,il problema persiste ecco il log htt*://freefilehosting.net/download/41k6k attendo aiuto....grazie anticipatamente
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 08/11/2008 : 11:16:13  Mostra Profilo
Buongiorno e benvenuto su NoTrace, ti sei accodato ad una discussione esistente, cortesemente aprine una nuova e ti rispondo.
Torna all'inizio della Pagina

petrasauro
Junior Member




59 Messaggi

Inserito il - 08/11/2008 : 11:24:31  Mostra Profilo
ok scusami ho fatto
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000