|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | ||
|
Bannato
Iscritto dal: Jul 2005
Città: odracciR BANNED. odracciReloaded nuovo nick.
Messaggi: 293
|
Problema con PC
Ho già postato nel thread ufficiale di HiJackThis, per non andare lì of topic mi sono aperto un thread. Riporto il mio post in quel thread:
Quote:
|
||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Ciao,
ti ho risposta nel thread di hijack, oltre a fixare quelle voci prova anche questa procedura: scarica Avenger http://swandog46.geekstogo.com/avenger.zip dopo averlo decompresso, avvia il file avenger.exe Seleziona l'opzione Input Script Manually e clicca sulla lente d'ingrandimento Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli Files to delete: C:\WINDOWS\System32\wservice.exe clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Jul 2005
Città: odracciR BANNED. odracciReloaded nuovo nick.
Messaggi: 293
|
Ho letto, grazie per la risposta. Ho fixato quello che mi hai detto e adesso provo con avenger.
|
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Jul 2005
Città: odracciR BANNED. odracciReloaded nuovo nick.
Messaggi: 293
|
Mi sa che non ha funzionato, ti incollo il log di avenger:
Quote:
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Ma dopo il fix di hijackthis riesci ad accedere alla cartella service32 oppure ancora no?
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Jul 2005
Città: odracciR BANNED. odracciReloaded nuovo nick.
Messaggi: 293
|
No. Basta addirittura che passo con il puntatore del mouse sopra la cartella, senza selezionarla che mi si riavvia il pc.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Prova a fare un tentativo con killbox, lo trovi qui
http://www.bleepingcomputer.com/files/killbox.php scompatta l'archivio e lancia l'eseguibile. Nel box scrivi C:\WINDOWS\System32\wservice.exe e premi il pulsante con la x rossa. Poi, non so se hai già provato a fare le scansioni in modalità provvisoria, nel caso fai anche questo tentativo.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: Jul 2005
Città: odracciR BANNED. odracciReloaded nuovo nick.
Messaggi: 293
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Eppure nel tuo log di hijackthis quel file è presente
, ed è un exe associato ad un trojan, anche se mi sembra strano che crei tutti questi danni.Dai tuoi sintomi potrebbe anche trattarsi del worm blaster, ma ormai è un infezione vecchia e McAfee avrebbe dovuto intercettarla facilmente. Sinceramente, in attesa di altri pareri più esperti, io non so aiutarti di più. In questo thread http://www.hwupgrade.it/forum/showthread.php?t=1142673 è indicato un tool denominato Drweb Cureit, potresti provare con quello, ma probabilmente ti si riavvierà ancora il PC, comunque tentar non nuoce.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Jul 2005
Città: odracciR BANNED. odracciReloaded nuovo nick.
Messaggi: 293
|
Sembrerebbe che cureit abbia risolto. Ha fatto lo scan, non si è riavviato il pc mentre analizzava la cartella system32 e ha trovato un file che ha poi eliminato. Adesso posso di nuovo entrare nella cartella system32 di windows. Dovrebbe essere fatta
Nell'immagine qui sotto si può vedere il nome del file infetto... http://img158.imageshack.us/img158/6416/trojanqp2.jpg Mille grazie |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Ottimo
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:26.











, ed è un exe associato ad un trojan, anche se mi sembra strano che crei tutti questi danni.








