PDA

View Full Version : Uno "strano" servizio di WinXP


fluke52
30-08-2006, 09:47
Ciao a tutti,
mentre stavo facendo "pulizia" per disabilitare i servizi di WinXP ritenuti inutili, mi sono accorto di avere nell'elenco un servizio che a mio avviso è anomalo.
Il nome del servizio è SysFsy e la descrizione dice Fornisce il mapper dell'endpoint e altri servizi RPC. che è identica a quella del servizio RPC (Remote Procedure Call).
Altre cose strane:
1) nell'elenco dei servizi, nella colonna connessione, anziché Sistema locale o Servizio di Rete c'è una lunga stringa di caratteri tipo /.lksfJKSjdaidkid9fsd (non sono proprio questi, ma qualcosa di simile)
2) nella scheda Proprietà/Connessione risulta spuntata la voce Account con la medesima stringa preimpostata e le password.
3) Se provo a disabilitare o ad arrestare il servizio si apre una piccola finestra con scritto: Accesso Negato. (Anche in Modalità Provvisoria)
Come protezione utilizzo Zone Alarm come firewall e McAfee VirusScan Enterprise come antivirus, inoltre faccio spesso scansioni con AdAware HiJackThis e SpyBot ma non mi viene segnalato nulla di anormale.
Sintomi strani sul PC non ne ho, a parte qualche "impuntamento" quando apro Esplora Risorse o uso la funzione Cerca.
Ho fatto anche ricerche in rete, ma a quanto pare questo servizio è sconosciuto.
Spero però che tramite questo forum mi possa arrivare qualche dritta.
Grazie in anticipo a tutti.

naso
30-08-2006, 10:04
virus..
usa 3-4 antivirus differenti, bitdefender, trend micro, kaspersky , ewido, spywareblaster, spybot....

Camill0
30-08-2006, 10:05
consiglio una visione della sezione Antivirus&Sicurezza del forum
Ti sei beccato LinkOptimizer (credo)

fluke52
30-08-2006, 11:18
consiglio una visione della sezione Antivirus&Sicurezza del forum
Ti sei beccato LinkOptimizer (credo)
Ho letto la sezione Antivirus&Sicurezza, purtroppo temo di avere proprio i sintomi del LinkOptimizer... Stasera a casa proverò ad eseguire la procedura manuale descritta, e vi farò sapere.... ;)

fluke52
31-08-2006, 06:57
Allora, ho seguito passo-passo la procedura indicata, e in effetti si tratta proprio di LinkOptimizer. :muro:
Tutti i files incriminati (che hanno un nome random, tipo "iqhPed4.xxx") sono stati rimossi, l'unica cosa che non sono riuscito a rimuovere è quel dannato servizio "SysFsy" perché ha modificato pure le autorizzazioni di accesso al registro e non ricordo come fare a ripristinarle. Nel link sopracitato veniva spiegato, ma ahimé da ieri pomeriggio non funziona più.

Qualcuno mi sa dire come si fa a disabilitare il servizio?

In pratica ad ogni avvio del PC mi ricrea l'account "fantasma" e il risultato è che dopo pochi minuti di navigazione non si riesce più ad accedere a nessun sito..
Per ora devo abbandonare visto che domani vado in.... VACANZA. Vediamo al ritorno se riuscirò ad evitare l'ennesimo formattone, a meno che entro oggi arrivi qualche altra "illuminazione"...



P.S. Complimenti a tutti: questo sito è davvero fantastico!!! :winner:

fluke52
31-08-2006, 14:08
Scusate se lo rimetto in evidenza...
Per completare l'opera con LinkOptimizer devo disabilitare il servizio fasullo "SysFsy" ma mi dà "accesso negato". Come posso fare per riprendere il controllo?
Sul link www.suspectfile.com/forum/viewtopic.php?t=156 se ne parlava, ma purtroppo da ieri non si riesce più ad accedere.....
Grazie a chiunque mi potrà aiutare... :help: