NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Hijackthis non parte...vi prego help!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Ivotto
New Member




47 Messaggi


Inserito il - 08/10/2006 : 00:39:14  Mostra Profilo
Fantastico!!!Siete degli eroi.
Hijackthis parte, spybot non ha più quel problema del "services.sbs non trovato".

Adesso non resta che motrarvi questo log di Hijackthis:

[URL=htt*://[www].uploadtemple[.com]/view.php/1160260196.txt][/URL]




Modificato da - Ivotto in data 08/10/2006 00:40:55
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 08/10/2006 : 09:57:14  Mostra Profilo
Fixa questa stringa:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [www].1987324[.com]?301

Per questa aspetta l'intervento o la conferma di altri utenti:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\SERVICES.EXE

Una volta fatto posta un nuovo Log

Modificato da - Er-Gladiatore in data 08/10/2006 09:58:34
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 08/10/2006 : 12:59:02  Mostra Profilo
Fixa anche la voce:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\SERVICES.EXE
trova ed elimina seguendo il percorso il file :C:\WINDOWS\SERVICES.EXE
se ha proplemi utilizza unlocker.
Per Glad: il file service.exe normalmente si trova nel percorso C:\Windows\system32\service.exe
ed è quello legittimo.
Per quanto riguarda la voce F2 , si carica all'avvio di win e contiene informazioni su eventuali applicazioni da eseguire dopo il login dell'utente.Userrinit.exe è un file disistema che si trova nel percorso C:\windows\system32\. se dopo il riferimento a userinit c'è un eseguibile può trattarsi di un malware.
La voce F2 di deve presentare sempre in questa maniera:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Ciao.
che ne dici Maestro, sono un buon allievo?
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 08/10/2006 : 13:11:19  Mostra Profilo
anche un maialino si sà arrampicare su un albero se adulato....

tutto corretto...

sei un grande..

Modificato da - aris73 in data 08/10/2006 13:12:00
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 08/10/2006 : 14:13:32  Mostra Profilo
Per Michal:

Si Michal lo sò, purtroppo gli ho detto di aspettare perchè ad un utente gli ho detto di Fixare la stringa e di elimnare Services.exe, purtroppo l'utente ha eliminato quello legittimo ed ogni valta gli partiva il computer con solo lo sfondo del Desktop, insomma ogni volta doveva lanciare "explorer.exe"...

Alla fine è stato costretto a formattare...

Ora capisci perchè sono terrorizzatoq qando vedo questa strnga :P

Modificato da - Er-Gladiatore in data 08/10/2006 14:14:03
Torna all'inizio della Pagina

Ivotto
New Member




47 Messaggi

Inserito il - 08/10/2006 : 15:38:59  Mostra Profilo
Non riesco a trovare il file SERVICES.EXE nella cartella C:\WINDOWS\

Però ho trovato di nuovo Sys64 e Services.dll

Li ho cancellati, dato che antivir me li segnalava.

Che faccio?

Ultimo log di Hijackthis:

[URL=htt*://[www].uploadtemple[.com]/view.php/1160314427.txt][/URL]
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 08/10/2006 : 15:46:13  Mostra Profilo
scansiona con virit e avg antispyware da provvisoria e aggiornati e mi dici se trovano qualcosa...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 08/10/2006 : 18:57:06  Mostra Profilo
apri hijackthis clicca "open the misc tool section" clicca su delete file on reboot" nella casella scrivi C:\Windows\service.exe
lo dovrebbe cancellare al riavvio.
Ciao.
Puoi utilizzare anche avenger, non ti preoccupare se non lo trovi il programma lo elimina anche se tu non lo vedi.
sino a quando non viene eliminato il servizio i file incriminati si riformeranno

Modificato da - michal in data 08/10/2006 19:02:10
Torna all'inizio della Pagina

Ivotto
New Member




47 Messaggi

Inserito il - 10/10/2006 : 13:01:56  Mostra Profilo
Grazie a tutti!

Dovrei essere davvero pulito ora:

[URL=htt*://[www].uploadtemple[.com]/view.php/1160478006.txt][/URL]
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/10/2006 : 13:42:51  Mostra Profilo
Finalmente il log è pulito.
Verifica attentamente il funzionamento del pc per un pò.
Complimenti per come hai messo in pratica i nostri consigli.
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 10/10/2006 : 13:46:42  Mostra Profilo
Michal ma la voce 017 non dovrebbe essere sola una?
Se puoi chiarirmi questo dubbio mi fai un piacere..
Uno e ip dinamico e l'altro e quello statico?
Grazie

Modificato da - fabri86 in data 10/10/2006 13:48:57
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/10/2006 : 14:07:43  Mostra Profilo
Il nostro amico utilizza un proxy, per questo vedi due indirizzi diversi.
Ciao.
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 10/10/2006 : 14:09:40  Mostra Profilo
Ahn ok quindi normalmente se non si un proxy la stringa dovrebbe essere una..

Ciao
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/10/2006 : 14:50:22  Mostra Profilo
possono anche essere due, a volte succede, ma avere stesso indirizzo.
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 10/10/2006 : 14:57:40  Mostra Profilo
ok grazie.
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000