Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    service.exe va in crash

    salve a tutti, su consiglio di un gentilissimo utente posto qui il mio problema, ce girando su internet ho notato essere comune anche ad altre persone

    in pratica quasi continuamente, ad ogni avvio del pc apprare la classica finestra che mi annuncia la chisura di "service.exe" con il pulsante "invia segnalazione errore" e "non inviare"...dopo poco un altra fienstra che mi da 60 secondi di tempo per salvare e chiudere quello che sto facendo in quano il sistema non è piu in grado di andare avanti e si deve auto-riavviare

    ho fatto una scansioni con avg, virit e spybot e mi hanno trovato un trojan, il file xpdx.sys nella cartella system32.......penso sia quello il cattivo anche se ce l'ho da molto e non mi ha dato mai problemi se non parecchio tempo fa, quando ebbi per un paio di giorni lo stesso di tipo di crash

    questo è il log di systemscan

    http://www.freefilehosting.net/download/3g5me

    io non ci capisco nulla

    se qualcuno mi riuscirà aiutare lo ringrazio di qui all'eternità

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    allora, mentre finisco di controllare, fai questo:
    [ "njvrgo"="d:\documents and settings\car\impostazioni locali\dati applicazioni\njvrgo.exe njvrgo"]

    Scarica navilog1.exe_il mafioso sul desktop e installalo.

    Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"

    Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).

    Lancia Navilog1 e scegli l'opzione 4, inserisci il nome njvrgo e confermalo ridigitandolo quando richiesto

    (ATTENZIONE, entrambe le volte che lo digiti non devi sbagliare a scrivere il nome altrimenti dovrai ripetere tutta la procedura perchè non verrà eliminato alcun file..).

    A questo punto, ripulirà il pc dai file infetti.
    Quando finisce, riavvia il pc in modalità normale

    ---

    Svuota C:\WINDOWS\Prefetch
    Ripulisci con CCleaner i file temporanei e cookie (eseguilo 2 volte).

    attendi il mio prossimo post con eventuali altre indicazioni


    edit:
    scarica Avenger, eseguilo e nella finestra principale copia/incolla:

    files to delete:
    D:\WINDOWS\svchost.exe
    D:\WINDOWS\system32\xpdx.sys

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run | 5T19I3B27A

    registry keys to delete:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\x pdx

    drivers to disable:
    xpdx

    drivers to delete:
    xpdx
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

    posta un nuovo systemscan e dimmi se il pc ti da ancora problemi.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.