NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Potrebbe essere un virus?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

marlo
Senior Member




201 Messaggi


Inserito il - 26/01/2007 : 13:25:44  Mostra Profilo
Ciao a tutti, sul pc di un mio amico si verifica un problema:
Quando si avvia windows xp pro sp2, dopo qualche secondo appare una finestra di errore (quella che chiede di inviare o meno le informazioni alla microsoft) che dice: Generic host process for win32 services.
Succede che il 60/70% delle volte il pc si impalla e non dà la possibilità di fare nulla se non di riavviare con il tasto power.
Altra cosa che ho notato è che il windows firewall risulta disattivato, e non ho la possibilità di attivarlo, perchè l'opzione non è evidenziabile.
Ho provato ad istallare diversi firewall freeware, ma appena istallati il sistema si blocca!
Qualcuno sa cosa fare?
Grazie in anticipo ciao.

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/01/2007 : 14:46:08  Mostra Profilo
posta un log di Hijackthis htt*://[www].merijn.org/files/hijackthis.zip
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 26/01/2007 : 14:59:24  Mostra Profilo
Ciao grazie per la risposta, conosco Hijackthis, il problema è che andrò solo questa sera a casa di questo mio amico, percui posterò il log in serata grazie.
Nel frattempo se qualcuno avesse avuto esperienze con i sintomi da me riscontrati...
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 26/01/2007 : 20:27:37  Mostra Profilo
questo il log:
htt*://freefilehosting.net/download/Njg3NTM=
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/01/2007 : 20:48:36  Mostra Profilo
apri hijack e fixa queste voci:
O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing)
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL

elimina manualmente C:\WINDOWS\system32\mscoree.DLL

NB: installati un firewall (htt*://[www].zonelabs[.com]/store/content/company/products/znalm/freeDownload.jsp)

Modificato da - Leleago in data 26/01/2007 20:49:36
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 26/01/2007 : 20:58:20  Mostra Profilo
modalità provvisoria o normale?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/01/2007 : 20:59:07  Mostra Profilo
da provvisoria
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 26/01/2007 : 21:10:00  Mostra Profilo
scusa se intervengo di nuovo ma ti avevo già detto di stare attento ai fixaggi:
O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing)
è riferita questo: htt*://[www].castlecops[.com]/CLSID.html
essendo il file missing non esiste più, è semplicemente una rimanenza di disintallazione di una toobar stesso discorso per le 09
i fixaggi sono inutili ai fini del problema.
questa è la mia risposta per marlo:
dal log non si ileva nulla perciò ti consiglio di utilizzare questi due tool
htt*://[www].prevx[.com]/gromozon.asp
htt*://smallbiz.symantec[.com]/security_response/writeup.jsp?docid=2006-092316-4153-99
ed una scansione in mod. provvisoria con Virit:
htt*://[www].tgsoft.it/files/vnlt6093.exe
postaci i log.
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 26/01/2007 : 21:18:50  Mostra Profilo
Allora dico anch'io la mia... Non è che basta deframmentare?
Ed eventualmente fare scandisk
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 26/01/2007 : 21:40:41  Mostra Profilo
grazie adesso devo andare farò queste prove e nei prox giorni posto il log
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 27/01/2007 : 19:02:38  Mostra Profilo
Ciao, ho provato nella sequenza di quanto postato i vostri consigli e vi ringrazio.
Poi di mia iniziativa, visto che il prob. non si era risolto, ho fatto fare una scansione a regseeker e ho eliminato tutto quanto mi ha trovato.
Risultato: windows non si è più riavviato, ho provato a ripristinare da cd ma peggio, quindi adesso formatto e metto tutto da capo.
Grazie per il supporto a presto.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/01/2007 : 19:21:26  Mostra Profilo
anche a me reg seeker mi ha costretto a formattare il pc perchè ha cancellato file di sistema!! io infatti lo sconsiglio sempre...
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 27/01/2007 : 21:17:24  Mostra Profilo
Lele Regseeker va usato con cautela.....
Io infatti cancello sempre le voci verdi e MAI quelle rosse (o dico se sono rosse ci sarà un motivo )
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 28/01/2007 : 00:26:13  Mostra Profilo
All'attenzione di tutti:
Il programma in questione va utilizzato con molta prudenza (la versione è ancora beta)
e sopratutto da persone esperte, in alcuni casi poi ho riscontrato anche l'impossibilità di ripristino delle voci cancellate.Detto questo consigliare l'utilizzo del programma è alquanto azzardato,utilizzato a casaccio si va incontro al format.Attualmente l'unico programma testato ed efficente è Ccleaner.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/01/2007 : 11:12:58  Mostra Profilo
quoto michal infatti ho consigliato sempre ccleaner
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000