NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Trojan vari sul mio pc...
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

belli83
New Member



46 Messaggi


Inserito il - 01/07/2006 : 17:10:59  Mostra Profilo
Process list: htt ://freefilehosting.net/?id=pdHzlqzQ

Startup list: htt ://freefilehosting.net/?id=pdHzlq3Z

Ciao
Torna all'inizio della Pagina

belli83
New Member



46 Messaggi

Inserito il - 01/07/2006 : 17:11:58  Mostra Profilo
Citazione:
Messaggio inserito da aris73

ma il cpu viaggia ugualmente al 100%..??

prova ad arrestare questo benedetto service.exe e vediamo ke succede..



Mi nega l'accesso...
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 01/07/2006 : 17:22:40  Mostra Profilo
Vai in c:\windows\system 32 e fai una scansione sul file services.exe
poi guarda se in C:\windows c'è il file scanregw.exe , se c'è eliminalo.
hai fixato la voce O4 - HKLM\..\Run: [ScanRegistry] C:\W ?
fixala!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 01/07/2006 : 20:59:14  Mostra Profilo
a questo punto fai come dice burri...seno vediamo come procedere se non si risolve...

e in + fixa anke il service.exe in cui é anteposto il system32 in maiuscolo....

Modificato da - aris73 in data 01/07/2006 21:02:13
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 02/07/2006 : 12:46:11  Mostra Profilo
aris ti stai confondendo ¨¨ svchost il file maiuscolo minuscolo.
allora belli fai una ricerca in C:\Windows e cerca service.exe e se c'¨¨ eliminalo
fixa:
O23 - Service: NetGhl - Unknown owner - C:\Programmi\File comuni\Microsoft Shared\NOQyN.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
e vai in C:programmi\File comuni\Microsoft Shared cerca NOQyN.exe ed eliminalo se non riesci prova con unlocker.poi guarda se in C:\windows c'§Ú il file scanregw.exe , se c'§Ú eliminalo
in piu cerca nel disco C: il file VkfzYJ.exe (se c'¨¨) ed eliminalo.

Riavvia il pc, fai una bella pulizia con ccleaner e regseeker (eccoti la guida: htt*://[www].megalab.it/articoli.php?id=325) ke trovi nella sezione download.






Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 02/07/2006 : 12:53:48  Mostra Profilo
no x il maiscolo mi riferivo al system32...ne ha uno in maiuscolo nel suo log...

C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe

adesso la guida funge.....

Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 02/07/2006 : 12:57:43  Mostra Profilo
[quote]e in + fixa anke il service.exe in cui é anteposto il system32 in maiuscolo....[quote]

doveva essere:
e in fixa anke il [red]svchost.exe[red] in cui é anteposto il system32 in maiuscolo...
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 02/07/2006 : 13:04:08  Mostra Profilo
dopo ke hai fatto tutto ciò fai una bella scansione con questi così tagliamo la tasta al toro....

Ad-aware SE (spyware) htt*://[www].pianetapc.it/downloads.php?id=15

a-squared (trojans,dialers,worm,spyware)htt*://[www].emsisoft[.com]/en/software/download/

bitdefender 8 (antivirus)htt*://[www].bitdefender[.com]/site/Download/downloadFile/340/EN/

Ewido (spyware,trojan,malaware) [www].ewido.net/en/download/

Spyware Terminator (spyware,trojan,malaware) htt*://[www].spywareterminator[.com]/

SpyBot S&D (dialer e trojan) htt*://[www].safer-networking.org/en/download/

SuperAntiSpyware (Trojan, Keylogger, worm, adware, spyware)htt*://[www].anarchia[.com]/link_details.php?n=2811

e ovviamente di nuovo virit....

xò prima aggiornali tutti....

Torna all'inizio della Pagina

Baxt
Advanced Member


Città: ??


732 Messaggi

Inserito il - 03/07/2006 : 08:27:03  Mostra Profilo
cavoilo gli avete dato un bel lavoretto da fare..
cmq aris, per la storia di system32 e System32 sei sempre convinto che sia un problema??
ciaoo
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 03/07/2006 : 10:24:34  Mostra Profilo
no baxt vado a tentativi ormai....anke xké dice ke gran parte delle risorse sono okupate da questo benedetto system32....
Torna all'inizio della Pagina

Baxt
Advanced Member


Città: ??


732 Messaggi

Inserito il - 03/07/2006 : 10:39:32  Mostra Profilo
ma per te quale è quella corretta?? la minuscola o la maiuscola??
io cmq sono sempre convinto della bonta di entrambe.. poi può essersi infilata una schifezza nella cartella, ma nel processo, nn credo bisogna preoccuparsi di System32 o system32 anche perchè se te creassi una cn lo stesso nome, nn riconosce la differenza fra maiuscole e minuscole, e quindi verrebbe segnato come nome replicato, e dovresti riinominarlo..
ciaoo
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 03/07/2006 : 10:52:11  Mostra Profilo
ma se osservi bene il suo log ci sono ben tre system32....due minuscoli e uno maiuscolo, xké...???
Torna all'inizio della Pagina

Baxt
Advanced Member


Città: ??


732 Messaggi

Inserito il - 03/07/2006 : 12:13:31  Mostra Profilo
nn so il perchè, e nn lo capisco, però mi sa strano che su molti (direi tutti ma nn ne sono certo al 100%) che ho visto, anche solo per capire come funziona, system32 sia scritt sia minuscolo che mauscolo.
magari Vanx ci può aiutare in questo dilemma, anche perchè se osservi nella sua guida, nei processi system32 appare anche li sia maiuscolo che minuscolo.
non ti so dare una spiegazione razionale, e nn sono nemmeno sicuro di essere nel giusto, ma credo che sia così..
ciaoo
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 03/07/2006 : 12:19:44  Mostra Profilo
vabè magari prima fa tutte le scansioni e magari questo lo teniamo x ultimo....
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 03/07/2006 : 12:23:27  Mostra Profilo
Allora, i file-system usati da Windows sono case-insensitive, ossia avere lettere maiuscole o minuscole non cambia nulla. Quindi, se in una directory hai un file prova.txt e crei un nuovo file e lo rinomini in PROVA.txt, ti da errore e ti impedisce la rinomina (controllato sia su fat che su ntfs). Anche per le directory il discorso e` lo stesso quindi avere system32 o System32 non cambia nulla. Probabilmente si hanno queste differenze in quanto i programmatori a volte scrivono maiuscolo e a volte minuscolo quando inseriscono i path dei vari programmi da aggiungere al registro/file di configurazione.
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000