Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1
    Ciao a tutti mi chiamo Jeremy, sn nuovo nel forum mi sn inscritto prp x risolvere lo stesso problema d cui avete parlato sopra.. Anke io ho appena formattato il pc e dopo aver installato cm antivirus avast mi si è avviata la scansione all'avvio e mi ha trovato wmsncs.exe cm virus, allora senza pensarci 2 volte l'ho eliminato. Sl k da allora ogni volta k avvio il pc mi appare la scritta d'errore:
    "Impossibile trovare il file C\WINDOW\Fonts\wmsncs.exe. Verificare che il percorso e il nome del file siano corretti e ritentare. Per cercare un file fare clic sul pulsante Start, quindi scegliere Trova." Fin qui nn c sn problemi x k chiudo la finestra e il pc funziona normalmente... Ma vorrei risolvere, xk prima d formattare il pc la scritta d'errore nn mi appariva all'avvio del sistema, ma ogni volta k mi connettevo la connessione mi funzionava sl x 10 min circa e dopo mi dava cm connesso ma era cm se nn lo fossi... Infatti ho letto sopra un altro forum k era dovuto prp a sto problema.. Allora ho provato a seguire le istruzioni d "Deifobe" ovvero andare sul sito d Kaspersky ecc. ecc. Ma appena vado ad avviare la scansione mi appare la scritta: "Attention: Kaspersky Online Scanner 7.0 may not run successfully while any other antivirus program is running. If you have another antivirus program installed, please turn it off before running Kaspersky Online Scanner 7.0" e nn riesco ad avviarla anke se disattivo l'antivirus, allora volevo disattivare il Firewall ma già me lo da cm disattivato e nn mi fa nemmeno cambiare le impostazioni... Forse avrei dovuto aprire un altro topic ma nn riesco a capire cm si fa. Potete darmi una mano x favore, nn c capisco + nnt!!! E' la 3°a volta d seguito k formatto sto benedetto pc... Grz a tutti anticipatamnt. Jeremy

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Ciao,
    avendo eliminato il file, forse c'e' ancora il richiamo nel registro.

    scarica SystemScan
    disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Ciao grz x l'aiuto. Passi seguiti alla lettera. Eccoti postato il link: http://www.savefile.com/files/1812438. Ciao Jeremy

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    scarica Avenger e CCleaner

    apri il blocco note e nella pagina copia/incolla:
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Shell"="Explorer.exe"

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
    "NvidMediaCenter"=-
    "Wmsncs Service"=-
    "Spool Driver Service"=-
    "Wins Service"=-

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Shell"="Explorer.exe"
    salvalo in c:\ con il nome nome: fix.reg
    tipo di file: tutti i file


    Esegui avenger e nella finestra copia/incolla tutta la citazione:
    files to delete:
    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\wmsncs.exe
    c:\windows\fonts\wmsncs.exe
    c:\programmi\file comuni\system\wmsncs.exe
    c:\windows\system32\spool\drivers\wmsncs.exe
    c:\windows\system32\wins\wmsncs.exe

    registry values to delete:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run | NvidMediaCenter
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run | Wmsncs Service
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run | Spool Driver Service
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run | Wins Service
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\DomainPr ofile\AuthorizedApplications\List | wmsncs.exe
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List | C:\WINDOWS\Fonts\wmsncs.exe
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications | wmsncs.exe

    registry keys to delete:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{103L3C30-C3B3-4130-9363-E59E1375PERM}

    programs to launch on reboot:
    c:\fix.reg
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato


    Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).

    posta un nuovo systemscan

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Passi seguiti alla lettera spero d nn aver sbagliato nnt, d nuovo grazie. Allora il report d avenger k mi è parso all'avvio, te lo posto qui sotto... :


    Logfile of The Avenger Version 2.0, (c) by Swandog46
    http://swandog46.geekstogo.com

    Platform: Windows XP

    *******************

    Script file opened successfully.
    Script file read successfully.

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Rootkit scan active.
    No rootkits found!


    Error: file "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\wmsncs.exe" not found!
    Deletion of file "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\wmsncs.exe" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist


    Error: file "c:\windows\fonts\wmsncs.exe" not found!
    Deletion of file "c:\windows\fonts\wmsncs.exe" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist


    Error: file "c:\programmi\file comuni\system\wmsncs.exe" not found!
    Deletion of file "c:\programmi\file comuni\system\wmsncs.exe" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist


    Error: file "c:\windows\system32\spool\drivers\wmsncs.exe" not found!
    Deletion of file "c:\windows\system32\spool\drivers\wmsncs.exe" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist


    Error: file "c:\windows\system32\wins\wmsncs.exe" not found!
    Deletion of file "c:\windows\system32\wins\wmsncs.exe" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist

    Registry value "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\SharedAccess\Parameters\FirewallPolicy\DomainP rofile\AuthorizedApplications\List|wmsncs.exe" deleted successfully.
    Registry value "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\SharedAccess\Parameters\FirewallPolicy\Standar dProfile\AuthorizedApplications\List|C:\WINDOWS\Fo nts\wmsncs.exe" deleted successfully.

    Error: could not delete registry value "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\SharedAccess\Parameters\FirewallPolicy\Standar dProfile\AuthorizedApplications|wmsncs.exe"
    Deletion of registry value "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\SharedAccess\Parameters\FirewallPolicy\Standar dProfile\AuthorizedApplications|wmsncs.exe" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist

    Registry value "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run|NvidMediaCenter" deleted successfully.
    Registry value "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run|Wmsncs Service" deleted successfully.
    Registry value "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run|Spool Driver Service" deleted successfully.
    Registry value "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run|Wins Service" deleted successfully.
    Registry key "HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{103L3C30-C3B3-4130-9363-E59E1375PERM}" deleted successfully.
    Program "c:\fix.reg" successfully queued to run on reboot.

    Completed script processing.

    *******************

    Finished! Terminate.

    Questo invece è il link del nuovo rapporto ottenuto da SystemScan : http://www.savefile.com/files/1812707.
    Scusa una domanda: cm mai nn posso attivare il Firewall?? Me lo da bloccato su "disattivato". Ovvero, anke se ho l'antivirus attivo, ci sn rischi x il pc?? Ciao

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    bisogna rimettere a posto anche il registro..
    dammi un po' di tempo e ti faccio scaricare il file da eseguire
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    http://www.sendmefile.com/00649691

    la password per scaricarlo la trovi nei messaggi privati

    scompatta l'archivio => trascina il file in c:\

    apri il registro (start - esegui - digita regedit)
    clicca su "file" - "importa" - importa il file c:\modifiche.reg
    premi F5
    chiudi il registro
    riavvia il pc

    ...vedi se va


    ps: <<spero d nn aver sbagliato nnt, d nuovo grazie. Allora il report d avenger k mi è parso all'avvio >>

    se scrivi usando tutte le lettere che occorrono è meglio......
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #8
    Agli ordini capo!! Mi immergo in quest'altre 2 imprese... La seconda è riferito allo scrivere senza abbreviazioni.. ma per dimostrarti la mia gratitudine ci riuscirò... Fra poco ti farò sapere l'esito.. ciaoo

  9. #9
    Grande! Grande! Grande! L'errore è sparito.... :quote: Lo so forse per te è stata una sciocchezza, chissà quante volte avrai consigliato gli stessi passi a qualche altro utente. Ma non puoi immaginarti come sono stupìto di esserci riuscito, si vede che ho avuto una persona molto competente dall'altro lato che ha saputo darmi consigli veramente professionali. Forse potrò sembrarti patetico, ma non so se riuscirò mai a ringraziarti abbastanza, e soprattutto a dimenticarti.... GRAZIEEEEEEEE!!! DEIFOBE GIA TI AMOO!! Scheeeeerzo... GRAZIE!!! GRAZIE!!! GRAZIE!!!

    PS: Non dirmi che sono un'approfittatore, ma sono rimasto talmente strabiliato, che se acconsenti vorrei un tuo contatto, sai non si sa mai, potrei avere bisogno di te per risolvere qualche altro problema!!!! CIAOOO

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Fermo dove vai, il firewall funziona e, credo, i valori che non erano stati eliminati con avenger anche... ma vorrei verificare altre cose, se per te va bene

    Scarica e installa malwarebytes.
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completa, fai clic su OK => Mostra i Risultati.
    Posta questo rapporto.

    Per ora non eliminare nulla, mi raccomando
    Dopo aver postato il rapporto, attendi qualche minuto, se sono on line ti dico cosa devi rimuovere per non farti rieseguire la scansione.

    ciao...


    ps: si vede che sei contento.. mi fa piacere x te...
    riguardo il contatto, dovessi averne bisogno (spero di no) mi troverai qui


    (almeno spero... )
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.