Oppure

Loading
02/01/08 22:33
pinguino
ciao.

mi sono beccato un backdoor trojan.

ogni volta ke avvio il pc mi esce il messaggio d' errore:

ERRORE: il file C:\WINDOWS\System32\fservice.exe non è stato trovato.

il virus lo ho tolto ma rimane il problema della kiave di registro ke lo avvia ad ogni avvio del pc.

come rimuovo la kiave di registro ke lo fa? così nn avrò + questo msg di errore....
aaa
03/01/08 21:06
Progman-92
Procedi in questo modo:
-Apri il registro di sistema
-Portati in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run e controlla tutte le voci presenti in questa chiave e elimina quelle che sono relative a programmi che non hai installato o con nomi strani del tipo Explorer.exe, Csrss.exe , guardando sopratutto il Percorso in Dati Valori che dovrebbe essere nel tuo caso "C:\Windows\System32\fservice.exe".
-Portati in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run e esegui le stesse operazioni descritte in precedenza.
Se ti è difficile puoi andare in --> Start --> Esegui e digitare Msconfig e portarti nella tab Avvio e controlla l'elenco delle applicazioni presenti in cui dovrebbe esserci una con il percorso del Trojan :k:
Ultima modifica effettuata da Progman-92 03/01/08 21:08
aaa
03/01/08 22:37
pinguino
problema fatale!.

ne nel registro ne dentro msconfig c' è in avvio il processo in questione.(ho utilizzato questo termine perkè ho un vuoto di memoria su kome si kiama :rotfl:)

ho provato a trovare altri processi ke forse avviano quello ma ke arriva nella cartella di windows c' è solo CTFMON.EXE ke nn centra niente perkè è un file di office , ke serve molto.


.... haime, perkè ho eseguito quel keygen nonostante l' antivirus lo rilevava come virus....!?!?!?
Ultima modifica effettuata da pinguino 03/01/08 22:40
aaa
03/01/08 22:46
Progman-92
Forse prova questo:
-Vai Start --> Esegui e digita System.ini e controlla che non ci sia scritto "Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe" .

aaa
03/01/08 23:00
Progman-92
Risolto :-?:-?:-?
aaa
03/01/08 23:25
pinguino
niente di niente.

nn c' è neanke scritto shell
aaa
03/01/08 23:35
Progman-92
Apri il registro di sistema e vai in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\ e seleziona la chiave "Shell" e controlla che il suo valore sia Explorer e non altro!!!
Ultima modifica effettuata da Progman-92 03/01/08 23:43
aaa
03/01/08 23:47
pinguino
problema risolto.

in pratica un bug del virus fatto da me ha rimosso questo problema....

il virus doveva modificare il file System.ini ma per un bug ha eliminato tutto cio ke era presente dentro ed ora all' avvio nn ho + problemi.

il virus lo ho eseguito per errore.
:rotfl:
Ultima modifica effettuata da pinguino 03/01/08 23:47
aaa