Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    C:\windows\services.exe infetto?!

    Ho installato Microsft Antyspyware e dopo varie scansioni con altri programmi (lavasoft adware - spybot s&D) vedo che questo ogni 2 secondi (2 secondi veramente) vi manda una notice color arancio con scrito An application has been blocked .. si tratta di c:\windows\services.exe che da quel che so io è un file di sistema... ora..siccome ho avuto e ho tuttora problemi che non mi permettono di avere una connessione di rete normale (e mi pare che quel file di sistema gestisca proprio quello) la domanda sorge spontanea.. che sia infetto sto file ? come posso fare per ripristinarlo se la sola opzione che mi da l'antispyware è bloccarlo? (come mai poi se lo blocco dopo 1 secondo ricompare il messaggio che bisogna bloccare quel file ?)

    illuminatemi, ciaoz!

  2. #2
    Se vuoi ripristinare un file fai così:
    1)inserisci il cd di win XP nel lettore
    2)Start>>Esegui digita sfc /scannow

    Il programma paragonerà i file del CD con quelli presenti sul PC e così saprai se sono stati alterati.

    Cmq è necessario fare una scansione in modalità provvisoria e con ripristino config. di sistema disabilitato. Ciao

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    mmmm.... il vero services.exe dovrebbe stare in c:/windows/system32
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    ah... anche su windows xp ? bene cio' anzi male .. e non riesco a deletarlo .. la faccenda si fa sempre + problematica... e quell'errore 1003 quando cerco di condividere una connessione mi sta sempre + sull....o stomaco

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    si su XP. Provato in modalità provvisoria? usa tutti i programmi e le modalità qui indicate:
    http://forum.html.it/forum/showthrea...hreadid=811189
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    eh si già provato ma nessun risultato..
    scusa la domanda.. ma secondo te è possibile che un virus/spybot/malware o cosa simile impedisca di condividere una connessione internet in lan ?

  7. #7
    Ci sono molti tipi di malware ke fanno scherzi peggiori....

  8. #8
    eh immagino .. ma a me interesserebbe sapere se c'è qualcuno che fa questo skerzo preciso

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    hai letto il punto 4 della discussione che ti ho indicato?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  10. #10
    si ho letto
    ti posto il log


    Logfile of HijackThis v1.99.1
    Scan saved at 15.33.11, on 20/04/1999
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\services.exe
    C:\Programmi\MSN Messenger\msnmsgr.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\devldr32.exe
    F:\programmi\FlashFXP\FlashFXP.exe
    C:\Programmi\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Programmi\Microsoft AntiSpyware\gcasServ.exe
    C:\Programmi\Microsoft AntiSpyware\gcasServAlert.exe
    C:\Documents and Settings\Nicola\Desktop\HijackThis.exe
    C:\Programmi\Microsoft AntiSpyware\gcasServAlert.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.thebibleofmagic.com/tbm2005
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4B10B109-EB0E-43AE-995D-35F59992D279}: NameServer = 165.87.201.243 165.87.194.244

    ho alcuni quesiti
    C:\WINDOWS\System32\devldr32.exe .. cos'è?

    eccolo il nefasto

    C:\WINDOWS\services.exe

    O17 - HKLM\System\CCS\Services\Tcpip\..\{4B10B109-EB0E-43AE-995D-35F59992D279}: NameServer = 165.87.201.243 165.87.194.244
    ecco questa è qualcosa che secondo me dovrebbe interessarmi (sono i dns che ho settato alla connessione internet...)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.