NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Chi mi aiuta?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

Cris
Average Member




76 Messaggi


Inserito il - 12/06/2006 : 10:02:13  Mostra Profilo
Macello! Ti sto postando dall'ufficio poiché da quando ho cancellato l'eseguibile che mi hai detto, non riesco più a fare niente dal mio PC. In pratica si avvia XP ma poi il desktop è completamente vuoto, niente icone, niente barra degli strumenti. L'unica cosa che posso fare è aprire il task manager per spegnere o riavviare ma per il resto il nulla. Ho provato a riavviarlo anche in modalità provvisoria ma niente da fare.
Dimmi che non è niente di grave e che mi sto facendo prendere dal panico...
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 12/06/2006 : 10:50:01  Mostra Profilo
si...il panico è una brutta bestia....

allora appena torni a casa accendi il pc...apri il task manager....e nelle applicazioni gli dici nuova operazione...poi navighi fino a trovare hijackthis e dai invio...

quando si apre hijackthis...vai dove c'è scritto "view list of backups".....selezioni la stringa F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,,C:\WINDOWS\SERVICES.EXE e gli dici restore...e chiudi..poi riavvii e posta se funzia...se non vediamo post probabilemnte non ha funziato...intanto prova così...

se cmq così non dovesse funziare prova dalla provvisoria....entri da la e ripristini sempre la solita stringa...

ciaooooooooooooooo
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 12/06/2006 : 11:18:48  Mostra Profilo
Scusa Cris, non ti vorrei aver causato "macello" prima di farti eliminare "Usernit.exe" l'ho cercato parecchio in Internet, e dal Link che ti ho postato dice che è un processo legittimo di Windows ma anche un Trojan.

Fai come ti ha detto Vanx e vedi se riesci a riparare, probabilmente comunque non è nulla di grave, farti prendere dal panico è la cosa peggiore

Allora che dire...il tuo Log è pulito...se la voce F2 serve al tuo sistema probabilmente non è niente di nocivo.

Scusa per lo sbaglio che ho fatto...questa è la prima volta che toppo alla grande...

Scusa...
Torna all'inizio della Pagina

Cris
Average Member




76 Messaggi

Inserito il - 12/06/2006 : 11:53:03  Mostra Profilo
Figurati, c'è sempre una prima volta
Adesso vedo a casa a pranzo e provo.
Grazie.
Torna all'inizio della Pagina

Cris
Average Member




76 Messaggi

Inserito il - 12/06/2006 : 12:54:53  Mostra Profilo
Ciao raga. Purtroppo vi sto postando ancora dall'ufficio e questo dovrebbe già dirvi molte cose.
Dunque, la situazione è questa:
ho fatto come suggerito da Vanx, ho fatto il restore della stringa incriminata ma putroppo senza alcun risultato.
L'ho fatto sia da normale che da provvisoria.
Il fatto è che la stringa viene caricata nuovamente sul log ma quando riavvio la trovo nuovamente tra i backup. A questo punto mi sorge una domanda spontanea: bisogna mica salvare il log in qualche modo?
Altra cosa. Tra i backup ho trovato diverse stringhe F2 uguali in date ed orari diversi (probabilmente tutte le volte che l'ho fixata). Ho provato a fare il restore sia dell'ultima che di tutte quante ma il risultato è lo stesso.
Attendo notizie.
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 12/06/2006 : 13:04:41  Mostra Profilo
Una prova un pò "stupida" prova ad aprire il "Task manager" andare su esegui e digitare explorer.exe e usernit.exe vedi che succede.
Torna all'inizio della Pagina

Cris
Average Member




76 Messaggi

Inserito il - 12/06/2006 : 13:30:55  Mostra Profilo
Della serie: niente panico... OK panico!
Ora non posso farlo ovviamente, ci proverò a casa.
Ma cosa dovrebbe succedere?
Se nel frattempo vi vengono in mente altre prove "stupide" sono pronto ad accoglierle...
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 12/06/2006 : 13:37:10  Mostra Profilo
in modalità provvisoria il desktop funzia?? perchè se funzia forse ho capito..se invece non funzia..ho ancora dei dubbi..

ciaoooooooo
Torna all'inizio della Pagina

Cris
Average Member




76 Messaggi

Inserito il - 12/06/2006 : 14:00:13  Mostra Profilo
No, non funzia!
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 12/06/2006 : 14:28:36  Mostra Profilo
allora ti do altre 3 opzioni....

primo tentativo...antri in modalità normale..apri il task e poi provi a far avviare i processi che ti ha detto glad.. explorer.exe e usernit.exe...ma prova annche con services.exe

se succede qualcosa di non disastroso..bene..usa hijackthis e ripristina quella voce...

secondo tentativo...accedi..apri il task manager...digiti mscongfig e dai invio...cerchi nella sezione servizi e invio se c'è qualcosa senza la spunta..(tipo un quadratino tutto bianco)..e lo spunti....riavvia...

terzo tentativo..ripristino configurazione di sistema....

ciaooooooooo
Torna all'inizio della Pagina

Cris
Average Member




76 Messaggi

Inserito il - 12/06/2006 : 15:13:33  Mostra Profilo
Il terzo tentativo, in parole povere, significa FORMATTA TUTTO?
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 12/06/2006 : 15:16:27  Mostra Profilo
Assolutamente NO !

Il ripristino configurazione di sistema serve quando non parte più Winzozz ed in questo modo lui ti ripristina la configurazione di prima che parte sicuramente.

Comunque ci puoi dire l'esito dei comandi che ti abbiamo dato ???
Torna all'inizio della Pagina

Baxt
Advanced Member


Città: ??


732 Messaggi

Inserito il - 12/06/2006 : 15:17:49  Mostra Profilo
no, nn formattare tt.. nn so se è quello che intende vanx, ma vredo che voglia dire, reinstallare windows,senza perdere nulla dal disco rigido..dal cd di windows, nn crei una nuova installazione, ma ripristini quella che hai già su..c'è l'opzione appena entri nel bios del cd..
ciaoo
Torna all'inizio della Pagina

Valentino46
New Member


Città: Venezia


40 Messaggi

Inserito il - 12/06/2006 : 16:31:52  Mostra Profilo
Citazione:
Messaggio inserito da Cris

Salve a tutti. Ho un problema probabilmente dovuto ad inesperienza e ad incauto entusiasmo da nuovo navigatore: credo di essermi preso qualche virus o trojan o worm (scusate l'ignoranza) che quando sono in rete mi scollega dalla connessione e mi lancia un eseguibile che mi crea una nuova connessione ad un'altro numero (di servizi porno!!).
Il file in questione si chiama "best.exe" ed anche cancellandolo mi ricompare di tanto in tanto.
Ho qualche soluzione alternativa alla formattazione?
Riingrazio anticipatamente per eventuali risposte.
Grazie.



Prova a vedere sul sito sito [www].malwarelist.org se vi sono delle schede che parlano di questo malicius file.

In bocca al lupo.

Torna all'inizio della Pagina

Cris
Average Member




76 Messaggi

Inserito il - 12/06/2006 : 16:36:53  Mostra Profilo
Porco cane, ho mobilitato tutto il forum
Allora, un passetto alla volta, stasera provo i comandi di Vanx e Gladio, poi eventualmente passiamo al piano C ma sicuramente dovrò chiedere lumi.
Comunque Baxt anche se inserisco il CD di XP non vedo una pippa!
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000