Pagina 2 di 3 primaprima 1 2 3 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 24

Discussione: BDS/ServU.based.BV

  1. #11
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,489
    http://www.spywaredb.com/remove-backdoor-servu-based/
    http://www.pestpatrol.com/zks/pestin...ervu-based.asp

    procedure manuali, dai un'occhiata. non riesco a trovare però niente che faccia riferimento al tuo specifico problema, il fatto che ti ha inquinato svchost.

  2. #12
    Utente di HTML.it L'avatar di tognazzi
    Registrato dal
    Jan 2007
    Messaggi
    1,489
    Originariamente inviato da OYS
    Phantom, posta il log generato da questo programma: HijackThis
    semplice e geniale

  3. #13
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Non ho nessuno dei file indicati nei link.
    il report non lo posso postare. non è roba mia
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  4. #14
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da Phantom
    il report non lo posso postare. non è roba mia
    Non puoi propio? Allora controlla il log tu stesso su questo sito: http://hijackthis.de/it.


    P.S. Non ti fidare ciecamente, prima di eliminare qualcosa, posta la stringa che l'analizzatore ti dichiara non sicura e ti diremo se è da fixare o meno


    P.P.S. Essendo il problme legato a svchost, potrebbe essere collegato al trojan.vundo, per cui fai una scansione con questo: vundofix

  5. #15
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Ha trovato un tssdis.exe che non conosce
    e svchost in windows/system e non in system32. Ora vediamo come fare per modificare le impostazioni senza s*******re tutto.
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  6. #16
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Stando ad htj

    O23 -> Service: Microsoft System security (TCLS-P) - Microsoft - c:\windows\svchost.exe

    Che ovviamente però dovrebbe essere in system32. Nel regedit ho beccato 3 voci che riportano c:\windows\system e non system32

    il file svchost nella system32 è sanissimo ( pesa 14K e mi risulta sia corretto )

    Nella cartella system però non risulta nessun file così chiamato e questo mi lascia perplesso.

    In esecuzione ce ne sono ben 11 e la domanda è : chi di questi è quello che rogna ?

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  7. #17
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Scansiona tssdis.exe su www.virustotal.com
    In quel sito molti motori antivirus scansioneranno quel file e ti diranno solo se è un virus oppure no, senza modificarlo e/o eliminarlo.


    Procedi così:

    start-->esegui--> ora incolla uno alla volta i seguenti comandi:

    sc stop TCLS-P
    sc delete TCLS-P

  8. #18
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    così

    C:\WINDOWS\svchost.exe

    Però non c'è a tutti gli effetti nemmeno tra i file di sistema hidden.

    Ora provo la scansione che mi hai indicato.

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  9. #19
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da Phantom
    così

    C:\WINDOWS\svchost.exe

    Però non c'è a tutti gli effetti nemmeno tra i file di sistema hidden.

    Ora provo la scansione che mi hai indicato.

    Bye
    Non avevo visto il tuo ultimo post. Ho modificato in tempo quello sopra, segui quelle istruzioni. Poi fai la scansione con vundofix.

  10. #20
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    La scansione l'ho già fatta e non ha trovato nulla. Ora aspetto tra 16 e 23 minuti per la verifica di quel file tssdis.exe

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.