Autore |
Discussione  |
grandepuffo20
New Member


42 Messaggi |
Inserito il - 26/03/2008 : 02:16:46
|
Salve ragazzi, vi faccio i miei complimenti siete davvero bravi e preparati.. X favore potete risolvere anche a me questo dannato services.exe Per i primi 20 minuti si usurpa tutta la cpu poi si accquieta.
htt*://[www].sendmefile[.com]/00619174 |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 26/03/2008 : 07:24:56
|
disattiva il ripristino configurazione sistema: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
apri hijack e spunta: O2 - BHO: SnapToolbarHelper Class - {8600AC1E-BE58-4FFC-BD5D-F2A8EC38C838} - C:\Programmi\Snap Visual Search\snapbar1.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Snap Visual Search - {EF56413F-9398-4DF5-BC88-6FC3B227D5C5} - C:\Programmi\Snap Visual Search\snapbar1.dll TUTTE le voci O15
clicca alla fine su fix checked
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe
Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON le diciture files to delete e folders to delete:
files to delete: C:\Programmi\Snap Visual Search\snapbar1.dll C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
folders to delete: C:\Programmi\Snap Visual Search C:\Programmi\AskTBar
Spunta "Automatically disable any rootkits found"
clicca sul pulsante "Execute" Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/) Lanciare il programma, eseguire l’operazione “avvia pulizia" Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Scaricati DelDomains da qui: htt*://[www].mvps.org/winhelp2002/DelDomains.inf Lo salvi sul desktop! Clicchi col tasto destro su installa e segui le istruzioni
Infine fai una scansione con kaspersky: htt*://[www].kaspersky[.com]/service?chapter=161739400 1.Clicca su Kaspersky Online Scanner 2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes." 3.Attendi la fine del download 4.Clicca su "Next" 5.Clicca su "Scan Settings" 6.Assicurati che siano spuntate le seguenti voci Scan using the following Anti-Virus database: Extended spunta le voci di "Scan options" Scan Archives Scan Mail Bases 7.Clicca su "OK" 8.Scegli "My computer" Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text" |
Modificato da - Leleago in data 26/03/2008 07:25:53 |
 |
|
grandepuffo20
New Member


42 Messaggi |
Inserito il - 27/03/2008 : 14:00:33
|
Salve ragazzi...ho eseguito qausi tutta la procedura ma niente..Non ho potuto fare la scansione online con kaspersky perchè dopo aver cliccato su accetto non mi fa andare avanti. In più ho fatto la scansione con spyboot.. Oltre a services.exe ci sono altri programmi che usurppano la cpu tipo svchost. Inoltre quando provo a spegnere il pc explorer.exe si blocca e devo fare termina adesso. HELP ME htt*://[www].sendmefile[.com]/00619452 |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 27/03/2008 : 14:10:42
|
riprova con kaspersky e x l'errore prova a vedere se rivolevi cn questa soluzione: htt*://[www].megalab.it/articoli.php?id=1185 |
 |
|
grandepuffo20
New Member


42 Messaggi |
Inserito il - 27/03/2008 : 16:38:58
|
ora sta scaricando il database di kaspersky...no me o faceva aprire con mozilla mentre internet explorer si blocca sempre..credo sempre a causa di quel problema...ora cmq che services si è calmato me lo fa aprire. |
 |
|
grandepuffo20
New Member


42 Messaggi |
Inserito il - 27/03/2008 : 16:42:05
|
che stizza passati i primi 20 minuti il pc va benissimo..è possibile che devo formattare x questo. |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 27/03/2008 : 16:55:23
|
quando hai finito posta il log di kaspersky  |
 |
|
grandepuffo20
New Member


42 Messaggi |
Inserito il - 27/03/2008 : 20:20:21
|
htt*://[www].sendmefile[.com]/00619615
è arrivata al 9% poi si è bloccato x tre volte! |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 28/03/2008 : 07:00:34
|
Avvia il file avenger.exe
Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON le diciture files to delete e folders to delete:
files to delete: C:\Documents and Settings\Francesco\Impostazioni locali\Temp\Installer-Crack-Keygen.exe C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO13817\Toolbar.exe C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO14105\Toolbar.exe C:\Documents and Settings\Francesco\Impostazioni locali\Temp\TEMP1.ZIP/Installer-Crack-Keygen.exe C:\Documents and Settings\Francesco\Impostazioni locali\Temp\TEMP1.ZIP C:\Documents and Settings\Francesco\Impostazioni locali\Temp\temp_01.exe C:\WINDOWS\System32\NTSpool.exe C:\WINDOWS\System32\WinSecure.exe
folders to delete: C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO13817 C:\Documents and Settings\Francesco\Impostazioni locali\Temp\NERO14105 C:\Documents and Settings\Francesco\Impostazioni locali\Temp\TEMP1.ZIP
Spunta "Automatically disable any rootkits found"
clicca sul pulsante "Execute" Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Vai nel Registro Configurazione di Sistema (Start --> Esegui --> regedit) e naviga fino alla seguente chiave:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
Quindi cancelliamo i valori NTSpool e Windows Security Tool visibili nella colonna di destra. per eliminarli gli clicchi di sopra col tasto destro del mouse e selezioni "elimina"
Infine scarica superantispyware da qui htt*://[www].superantispyware[.com]/download.html installalo, aggiornalo, lancia la scansione selezionando come opzione "complete scan" |
Modificato da - Leleago in data 28/03/2008 07:08:14 |
 |
|
grandepuffo20
New Member


42 Messaggi |
Inserito il - 28/03/2008 : 13:40:43
|
Mi sono arreso ed ho formattato..grazie di tutto. |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 28/03/2008 : 14:10:59
|
ok..ma avevi provato cmq a seguire la mia procedura?? e se sì ti aveva dato risultati?? |
 |
|
grandepuffo20
New Member


42 Messaggi |
Inserito il - 29/03/2008 : 13:19:13
|
Si avevo fatto tutto. Solo la scansione con kaspersky non l'ho potuta completare xkè si fermava al 16% |
 |
|
petrasauro
Junior Member
 

59 Messaggi |
Inserito il - 08/11/2008 : 11:05:28
|
Salve a tutti sono nuovo!piacere a tutti :) , ho un problema sapevo che era un virus ma volevo aspettare un pò perchè tanto lo swap del pc arriva a breve,inizialmente avevo solo dei messaggi di errore poi tornato da lavoro la cosa è peggiorata con il messaggio di arresto del sistema e da li io non posso più fare nulla,quindi sono andato in mod. provvisoria e da li ho seguito un pò di guide e ho cancellato da hijack alcune esecuzioni che mi sembravano anomale,il problema persiste ecco il log htt*://freefilehosting.net/download/41k6k attendo aiuto....grazie anticipatamente |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 08/11/2008 : 11:16:13
|
Buongiorno e benvenuto su NoTrace, ti sei accodato ad una discussione esistente, cortesemente aprine una nuova e ti rispondo. |
 |
|
petrasauro
Junior Member
 

59 Messaggi |
Inserito il - 08/11/2008 : 11:24:31
|
ok scusami ho fatto
|
 |
|
Discussione  |
|