NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Problema con il file services.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

Marco1117
Average Member



73 Messaggi


Inserito il - 02/07/2009 : 11:58:51  Mostra Profilo
Ho scaricato SP 3
Il problema e' che mi da errore nell'analisi della configurazione del sistema (sono in modalita' provvisoria) dicendo che il file C:Windows\system32\drivers\ndis.sys e' aperto o in uso da un'altra applicazione...chiudere tutte le applicazioni e riprovare.
Fatto strano che ho controllato dagli strumenti di CCleaner nelle opzioni una voce del programma KernelFaultCheck era attivata...Si chiama per l'esattezza %systemroot%\system32\dumprep 0 -k ed era quella voce che aveva trovato pure hjt se non mi sbaglio e non vorrei fosse quella che non mi fa partire windows, che dici ? Provo a disattivarla e provare a far ripartire windows normalmente ?

Modificato da - Marco1117 in data 02/07/2009 12:07:17
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 02/07/2009 : 12:06:13  Mostra Profilo
Buon giorno, scusa l'intrusione shang, riavvia il pc in modalitā normale staccando il modem e/o il router e vedi se l'errore ndis.sys continua, se l'avvio funziona regolarmente installa il sp3 sempre lasciando il modem e/o router staccato dal pc.

Modificato da - death in data 02/07/2009 12:10:02
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 02/07/2009 : 12:15:19  Mostra Profilo
Ho tolto il router ma il risultato non cambia, dopo la schermata di avvio di windows (quando viene scritto "windows XP e fa il suono di avvio) si sente un clack (tipico di quando si spenge) il pc e mi si riavvia...che faccio ora ?

Modificato da - Marco1117 in data 02/07/2009 12:23:40
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 02/07/2009 : 12:59:33  Mostra Profilo
vai in provvisoria ed esegui Combofix
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 02/07/2009 : 17:56:43  Mostra Profilo
Citazione:
Messaggio inserito da shang

vai in provvisoria ed esegui Combofix
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.


Quando lo clicco due volte il sistema dice che č un virus e non me lo apre dicendo che ci potrebbe essere un virus chiamato Virut...e scompare...
Ho letto su internet che c'č modo evitare quel messaggio ma non ci ho capito molto

Modificato da - Marco1117 in data 02/07/2009 18:03:13
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 02/07/2009 : 18:45:33  Mostra Profilo
Combofix e' riconosciuto come minaccia ma ovviamente non lo e'

disattiva l'antivirus durante l'installazione e fai la scansione

Modificato da - shang in data 02/07/2009 18:46:34
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 03/07/2009 : 12:08:25  Mostra Profilo
Citazione:
Messaggio inserito da shang

Combofix e' riconosciuto come minaccia ma ovviamente non lo e'

disattiva l'antivirus durante l'installazione e fai la scansione


Mi viene sempre quell'errore, nonostante abbia disinstallato l'antivirus...Penso sia un errore riconosciuto dal sistema...Dice:
Alert it's not safe to continue
The contents of the ComboFix package has been compromised, please download a fresh copy...
Note: you maybe infected with a file patching virus Virut
Non so piu' che fare ragazzi...

Modificato da - Marco1117 in data 03/07/2009 12:17:09
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 12:21:19  Mostra Profilo
prova a lanciare questo programma- non ha bisogno di installazione

ftp://ftp.drweb[.com]/pub/drweb/cureit/cureit.exe
Doppio click su cureit.exe e clicca sull'opzione "Avvia" ti chiederā se vuoi effettuare un controllo rapido rispondi SI(Ok)
Finita la scansione, metti il puntino nella casella "completa scansione" clicca sul tasto "Play" per far partire la scansione, se trova qualcosa di infetto hai la possibilitā di rimuoverlo subito oppure a fine scansione, finita la scansione fai rimuovere gli elementi infetti, salva il report di fine scansione clicca su File>Salva lista report, poi posta il report che hai salvato
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 03/07/2009 : 16:42:34  Mostra Profilo
Citazione:
Messaggio inserito da shang

prova a lanciare questo programma- non ha bisogno di installazione

ftp://ftp.drweb[.com]/pub/drweb/cureit/cureit.exe
Doppio click su cureit.exe e clicca sull'opzione "Avvia" ti chiederā se vuoi effettuare un controllo rapido rispondi SI(Ok)
Finita la scansione, metti il puntino nella casella "completa scansione" clicca sul tasto "Play" per far partire la scansione, se trova qualcosa di infetto hai la possibilitā di rimuoverlo subito oppure a fine scansione, finita la scansione fai rimuovere gli elementi infetti, salva il report di fine scansione clicca su File>Salva lista report, poi posta il report che hai salvato


Cavolo, mi si erano infettati uma marea di file di system 32 infettati da virut, il virus di combofix...piu' altri...
Questo programma ne sta curando piu' di 300...e ancora e' ad 1/5 della scansione !
Speriamo bene...
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 16:49:51  Mostra Profilo
non eliminare niente, lascia lavorare il programma
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 03/07/2009 : 20:16:15  Mostra Profilo
Questo č il report della scansione
htt*://wikisend[.com]/download/551224/DrWeb.csv
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 21:07:03  Mostra Profilo
potresti inviare il log in blocco note?
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 03/07/2009 : 22:29:05  Mostra Profilo
Citazione:
Messaggio inserito da shang

potresti inviare il log in blocco note?


Sembra che te lo faccia salvare solo con quella estensione, provo a cambiarla quando vado a salvare il report ?
Pero' mi tocca fargli rifare tutta la scansione...
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 22:44:21  Mostra Profilo
io non lo apro....salvalo e cambia estensione in .txt
Torna all'inizio della Pagina

Marco1117
Average Member



73 Messaggi

Inserito il - 03/07/2009 : 23:29:32  Mostra Profilo
Citazione:
Messaggio inserito da shang

io non lo apro....salvalo e cambia estensione in .txt


Ok usero' sempre il solito file pero' prima di hostarlo su wiki gli cambio estensione, proviamo, domani te lo faro' avere
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000