È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!
 
Pagina precedente | 1 | Pagina successiva

Maledetti Worm....!!!

Ultimo Aggiornamento: 04/05/2004 14:03
Autore
Stampa | Notifica email    
OFFLINE
Post: 3.629
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


30/04/2004 15:09

Già tempo fa mi si riproposero e la fatina mi diede una mano.....ma riuscii ad eliminarli solo "provvisoriamente"....
ora mi hanno davvero rotto, e nonostante una decina di formattazioni fatte nel frattempo.....si sono riaffacciati.....

Quando navigo mi appaiono ben due finestre di errore....

"Svchost.exe" ed il nuovo "Winsvc.exe"....vorrei eliminarli definitivamente dal pc ma non so proprio come fare....tramite il software Fixblast posso sì eliminarli....ma solo momentaneamente....help me !!!! (non riesco manco ad inserire le faccine azz !)

[Modificato da stvc 30/04/2004 15.10]

_________________


OFFLINE
Post: 3.198
Registrato il: 28/02/2002
Sesso: Maschile

AMMINISTRATORE
PRINCIPALE



ADMIN
Monsignore
IperF1 2008
IperUTENTE 2010
Briscola IperCafonica 2012
30/04/2004 19:30

Prova con FDISK/MBR

dovrebbe rimuovere anche eventuali insidie nascoste nel memory buffer register dell'HD

_________________


Non condivido le tue idee, ma darei la vita per vederti sperculeggiare quando le esporrai.
30/04/2004 21:02

Vai sul sito della norton... lì ti spiegano come toglierli e ti fanno scaricare dei mini programmi per eliminarli.

[SM=x44475]
OFFLINE
Post: 3.630
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


01/05/2004 13:45

Re:

Scritto da: KuntaKinte77 30/04/2004 21.02
Vai sul sito della norton... lì ti spiegano come toglierli e ti fanno scaricare dei mini programmi per eliminarli.

[SM=x44475]



Ci sono già andato Kunta.....proprio lì ho scaricato il tool di rimozione x worm....ma non è contato nulla [SM=x44472]

cma grazie lo stesso [SM=x44462]

_________________


OFFLINE
Post: 3.631
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


01/05/2004 13:46

Re:

Scritto da: Etrusco 30/04/2004 19.30
Prova con FDISK/MBR

dovrebbe rimuovere anche eventuali insidie nascoste nel memory buffer register dell'HD



ora ci provo. Thx Etrusco [SM=x44462]

_________________


OFFLINE
Post: 3.632
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


01/05/2004 13:51

Re:

Scritto da: Etrusco 30/04/2004 19.30
Prova con FDISK/MBR

dovrebbe rimuovere anche eventuali insidie nascoste nel memory buffer register dell'HD



è un'applicazione vero ? Puoi indicarmi la riga di comando da usare ?

_________________


01/05/2004 15:01

prova con i tools di Sophos antivirus... unico svantaggio è che ti devi instalare -almeno quanto provi a toglierlo- il loro antivirus....

Ps. con Norton hai provato a creare un disco di avvio (boot) da un pc non infetto??? Così li dovrebbe togliere di sicuro [SM=x44462]
OFFLINE
Post: 178
Registrato il: 02/01/2003
Città: ACCIANO
Età: 44
Sesso: Maschile


01/05/2004 16:57

Re:

Scritto da: stvc 30/04/2004 15.09
Già tempo fa mi si riproposero e la fatina mi diede una mano.....ma riuscii ad eliminarli solo "provvisoriamente"....
ora mi hanno davvero rotto, e nonostante una decina di formattazioni fatte nel frattempo.....si sono riaffacciati.....

Quando navigo mi appaiono ben due finestre di errore....

"Svchost.exe" ed il nuovo "Winsvc.exe"....vorrei eliminarli definitivamente dal pc ma non so proprio come fare....tramite il software Fixblast posso sì eliminarli....ma solo momentaneamente....help me !!!! (non riesco manco ad inserire le faccine azz !)

[Modificato da stvc 30/04/2004 15.10]




Hai installato tutte le patch?
OFFLINE
Post: 1.212
Registrato il: 06/03/2002
Sesso: Maschile


02/05/2004 14:34

http://vil.nai.com/vil/stinger/

Prova con questo, l'ho consigliato a molti e si sono trovati bene

_________________

FataSix

OFFLINE
Post: 3.244
Registrato il: 28/02/2002
Sesso: Maschile

AMMINISTRATORE
PRINCIPALE



ADMIN
Monsignore
IperF1 2008
IperUTENTE 2010
Briscola IperCafonica 2012
02/05/2004 22:42

Re:

Scritto da: stvc 30/04/2004 15.09
nonostante una decina di formattazioni fatte nel frattempo.....si sono riaffacciati.....

(non riesco manco ad inserire le faccine azz !)

[Modificato da stvc 30/04/2004 15.10]




Ormai se stiamo parlando addirittura di FORMATTAZIONE completa di tutto l'HD non ha senso indugiare con antivirus e programmini vari...

quello a cui facevo riferimento è il comando di FDISK per cancellare anche l'MBR: sono 3 anni che non uso quel comando, in settimana forse lo provo su un HD che mi sta facendo inalberare e ti potrò dire la sintassi esatta... a memoria dovrebbe essere
format/mbr
ma ormai sono troppo arrugginito sul Dos [SM=x44464]

_________________


Non condivido le tue idee, ma darei la vita per vederti sperculeggiare quando le esporrai.
OFFLINE
Post: 3.633
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


03/05/2004 14:25

Re: Re:

Scritto da: Etrusco 02/05/2004 22.42


Ormai se stiamo parlando addirittura di FORMATTAZIONE completa di tutto l'HD non ha senso indugiare con antivirus e programmini vari...

quello a cui facevo riferimento è il comando di FDISK per cancellare anche l'MBR: sono 3 anni che non uso quel comando, in settimana forse lo provo su un HD che mi sta facendo inalberare e ti potrò dire la sintassi esatta... a memoria dovrebbe essere
format/mbr
ma ormai sono troppo arrugginito sul Dos [SM=x44464]



Grazie mille Etrusco[SM=x44462] , aspetto la tua soluzione....

Grazie anche a te Fatina, ma rientra tra i 25, tra tool removal ed antivirus che ho provato senza successo [SM=x44468]

Spulciando ed analizzando bene tutto il pc, ho trovato il nome del virus infettante (credo...) : W32/Nachi.worm.b alias W32/Welchia.worm alias Worm/Nachi.B.1 . Il virus viene rimosso dai tool....ma ad ogni avvio ritorna, e sul monitor mi appare una finestra di errore che dice più o meno così :

"AUTHORITYSYSTEM c:\Winnt\system32\Isass.exe è terminato in modo non previsto con codice di stato 128. Il sistema sarà chiuso e riavviato"


e, dopo circa 30 secondi si riavvia il pc.....il mio terrore è che il virus abbia intaccato il Bios [SM=x44472] ....

a proposito....proprio ieri ho cercato di "flashare" il pc e di portare la ddr ram da 333 a 400 con scarsi risultati.....la mia scheda madre li supporta e dovevo solo creare un dischetto con la nuova patch ed il file con estensione .bin ......fatto questo riavvio con il dischetto ma il dos mi rileva un problema...."NTDRL mancante"......non me ne va proprio bene una ultimamente....[SM=x44463] ....mi affido a voi...[SM=x44476]

_________________


OFFLINE
Post: 3.276
Registrato il: 28/02/2002
Sesso: Maschile

AMMINISTRATORE
PRINCIPALE



ADMIN
Monsignore
IperF1 2008
IperUTENTE 2010
Briscola IperCafonica 2012
03/05/2004 15:33

Re: Re: Re:
Hai detto NT AUHORITY SYSTEM?
Sarebbe il msg che avverte che è necessario riavviare il computer perchè RPC(remote procedure call) è terminato in modo non corretto.

Ma era un vecchio worm di 1 anno fa a cui Microsoft aveva già messo le pezze... non le avevi scaricate?

si potrebbe trattare della famiglia di virus
W32.blaster.worm

Sono già in circolazione i primi virus che sfruttano questa falla RPC:
questo Blaster infetta il file msblast.exe.
Con il Norton antivirus aggiornato all'11 agosto viene rilevato questo
virus, ma non riesce a far nulla.
Sulla pagina
securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.t...

si trova informazioni sul virus.
Bisogna scaricare dal sito della symantec il file fixblast.exe.


Ecco il link per scaricare la patch:

download.microsoft.com/download/a/2/f/a2fddb77-f81d-4fe5-a819-8787cba53a4b/WindowsXP-KB823980-x86...


e quest'altro link spiega il tipo di inconveniente in cui ci si imbatte:
support.microsoft.com/default.aspx?scid=kb;it;823980#WinXP

............di tanto in tanto scaricare gli aggiornamenti non puo' che fare
bene al sistema e alla salute!!

_________________


Non condivido le tue idee, ma darei la vita per vederti sperculeggiare quando le esporrai.
OFFLINE
Post: 3.634
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


03/05/2004 16:21

Re: Re: Re: Re:

Scritto da: Etrusco 03/05/2004 15.33
Hai detto NT AUHORITY SYSTEM?
Sarebbe il msg che avverte che è necessario riavviare il computer perchè RPC(remote procedure call) è terminato in modo non corretto.

Ma era un vecchio worm di 1 anno fa a cui Microsoft aveva già messo le pezze... non le avevi scaricate?

si potrebbe trattare della famiglia di virus
W32.blaster.worm

Sono già in circolazione i primi virus che sfruttano questa falla RPC:


questo Blaster infetta il file msblast.exe.
Con il Norton antivirus aggiornato all'11 agosto viene rilevato questo
virus, ma non riesce a far nulla.
Sulla pagina
securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.t...

si trova informazioni sul virus.
Bisogna scaricare dal sito della symantec il file fixblast.exe.


Ecco il link per scaricare la patch:

download.microsoft.com/download/a/2/f/a2fddb77-f81d-4fe5-a819-8787cba53a4b/WindowsXP-KB823980-x86...


e quest'altro link spiega il tipo di inconveniente in cui ci si imbatte:
support.microsoft.com/default.aspx?scid=kb;it;823980#WinXP

............di tanto in tanto scaricare gli aggiornamenti non puo' che fare
bene al sistema e alla salute!!



Ebbene sì caro Etrusco....un anno e mezzo fa presi il blast e non me liberai più...dall'epoca feci diversi format ma riappariva sempre regolarmente.....subito dopo l'installazione di windows2000 installavo il firewall x poter entrare in internet a scaricare alcuni dati microsoft, poi con il fixblast eliminavo il virus ed applicavo la patch che tu hai scritto prima.....ma il virus restava sempre e da allora non me ne sono più liberato.....ultimamente le ho provate davvero tutte ma non c'è stato proprio nulla da fare.......x quanto riguarda gli aggiornamenti li faccio sempre regolarmente....tutti quanti, sia le patch che i service pack.....si vede che il virus si è intromesso nel frattempo.......anche il fixblast a questo punto è un ipotesi da scartare...almeno che non abbia sbagliato qualcosa....[SM=x44472]

_________________


OFFLINE
Post: 3.635
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


03/05/2004 16:37





credo che non funzioni con il service pack 4.....mi da errore di versione

_________________


OFFLINE
Post: 3.280
Registrato il: 28/02/2002
Sesso: Maschile

AMMINISTRATORE
PRINCIPALE



ADMIN
Monsignore
IperF1 2008
IperUTENTE 2010
Briscola IperCafonica 2012
03/05/2004 19:55

FDISK /MBR
Leggi anche in fondo a questa pagina linkata

_________________


Non condivido le tue idee, ma darei la vita per vederti sperculeggiare quando le esporrai.
OFFLINE
Post: 3.636
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


04/05/2004 02:39

Re: FDISK /MBR

Scritto da: Etrusco 03/05/2004 19.55
Leggi anche in fondo a questa pagina linkata



ma tramite questo comando il blast viene eliminato definitivamente ?!? [SM=x44473]

_________________


OFFLINE
Post: 3.637
Registrato il: 12/03/2003
Città: FERRARA
Età: 49
Sesso: Maschile


04/05/2004 03:04

ok, riepilogando......ho installato la consolle di ripristino all'avvio, in modalità dos, ora però mi viene chiesto che tipo di installazione voglio fare.....qui onestamente non so che scrivere dato che accetta soltanto una lettera od un numero....[SM=x44466] ...che devo fare Etrusco ?!? Sono nelle tue mani

_________________


OFFLINE
Post: 3.284
Registrato il: 28/02/2002
Sesso: Maschile

AMMINISTRATORE
PRINCIPALE



ADMIN
Monsignore
IperF1 2008
IperUTENTE 2010
Briscola IperCafonica 2012
04/05/2004 14:03

segui le istruzioni passo passo che trovi sulle faq di www.harrrdito.it

comunque da dos devi prima fare l'Fdisk, scegliere supporto di grandi capacità, creare la partizione primaria ed attivarla, poi spegnere e riaccendere, quindi formattare e scegliere la FAT più appropriata: Ntfs o Fat32....

_________________


Non condivido le tue idee, ma darei la vita per vederti sperculeggiare quando le esporrai.
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 07:56. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com

IperCaforum il forum degli ipercafoni e delle ipercafone