Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-02-2008, 02:31   #1
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
[win XP] Servizi ...... curiosi.

Questa sera, durante le operazioni di normale manutenzione sul P.C., tra le altre diverse cose, eseguo come sempre, anche un controllo con HThis e mi ritrovo:
Quote:
O23 - Service: 841B1D0A - Unknown owner - C:\WINDOWS\system32\841B1D0A.exe (file missing)

O23 - Service: a-squared Free Service (a2free) - Unknown owner - c:\programmi\a-squared free\a2service.exe (file missing)
Premetto che ASquared Free lo ho disinstallato da un paio di settimane.
Incuriosito, eseguo una verifica e salta fuori che il caro estinto (ASquared) attiva un servizio; se il servizio non viene, prima, disabilitato, la voce 023 rilevata da Hthis non viene fixata, ovvero si ricrea.
Naturalmente, ho provveduto a terminare il servizio ed a fixare la voce in questione.
Questo, a titolo puramente informativo, nel caso in cui dovesse accadere di trovare, sul forum (in particolare nella discussione dedicata alla analisi dei log di HThis), log che presentino quella voce.

Passiamo oltre (per comodità allego tre screenshot che riguardano l'intera questione):







Qualcuno ha una idea di cosa sia o a cosa possa riferirsi il servizio 841B1D0A?
Il servizio in questione risulta arrestato; ho verificato che non ha relazioni di dipendenza con altre componenti di sistema e che non ci sono componenti di sistema che dipendono dal quel servizio.
Credo sia superfluo sottolineare che 841B1D0A.exe non è presente in System32.

Ultima modifica di Riverside : 17-02-2008 alle 02:38.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 03:27   #2
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
socio sei riuscito a vedere la data di creazione? puoi provare a scansionare con combo..se te lo rileva dovrebbe dircela

(ot: sto cacchio msn non vuole saperne di aprirsi )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 04:32   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
**

Ultima modifica di Riverside : 17-02-2008 alle 13:16.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 13:16   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
socio sei riuscito a vedere la data di creazione? puoi provare a scansionare con combo..se te lo rileva dovrebbe dircela
Come abbiamo già detto in messenger, quel servizio può considerarsi defunto, però mi piacerebbe sapere cosa è (sicuramente, è qualcosa che residua dopo il casino in cui mi ero infilato quando avevo deciso di cambiare, radicalmente, la configurazione di sicurezza).
In ogni caso, anche se non si evidenzia nulla di anomalo: qui il log di Combofix
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 13:28   #5
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
combofix lo rileva solo come servizio ma senza data

Quote:
S3 841B1D0A;841B1D0A;C:\WINDOWS\system32\841B1D0A.exe []
ed inattivo...

vabbè socio zompalo...e che s'è visto sè visto.....

zompalo da dos con sc delete....

vado a pranzo ci si becca dopo......
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 21:04   #6
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
ps:il servizio non è piu attivo,ma qualcosa te la sei beccata in pieno,in passato,ti è andata bene

Ultima modifica di IG0R : 19-02-2008 alle 17:02.
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 21:52   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da IG0R Guarda i messaggi
...... il servizio non è piu attivo,ma qualcosa te la sei beccata in pieno,in passato,ti è andata bene
Ho l'impressione che tu non sappia di cosa stai parlando : quel servizio è orfano di una disinstallazione e, non dipende, quindi, da qualcosa (altamente improbabile) che, a tuo parere, avrei preso in passato.
Per essere precisi (visto che le cose non le lascio mai a metà) dipende dalla disinstallazione dell'Ad-Watch e del relativo software, AdAware Professional - un software regolarmente licenziato ...... cosa questa, della quale, ritengo, tu disconosca il concetto.
Già sono costretto a leggere parecchie delle tue sciocchezze sul forum ..... evita, per favore, di esprimerne altre nelle occasioni (rarissime) che mi riguardano direttamente e, per le quali, mi rivolgo, ai miei soci.
Quote:
Originariamente inviato da lancetta Guarda i messaggi
combofix lo rileva solo come servizio ma senza data ed inattivo... vabbè socio zompalo...e che s'è visto sè visto.....
Ciao socio lo ho stroncato semplicemente per il fatto che ho mollato AdAware.
Socio, devo dirti che il servizio orfano, prima di farsi falciare, mi ha fatto penare un pò (chissà perché gli unistall non servono ad un c****).
Comunque, una volta stabilita la provenienza (reinstallazione e nuova disinstallazione di alcuni software che avevo disinstallato), questione risolta.

Ultima modifica di Riverside : 17-02-2008 alle 21:56.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:18   #8
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
mi spiace se ti trovi costretto a leggere cio che scrivo
cerchero di postare il meno possibile
sai che leggendo e rileggendo la tua spiegazione non ci ho capito na mazza?
il servizio era personalizzato?come sei risalito che era di quel programma?te lo ha reinstallato e riavviato?
il fatto che google non restituisce niente lo ignori?
aiutami a capire senza flame,grazie
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:30   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da IG0R Guarda i messaggi
sai che leggendo e rileggendo la tua spiegazione non ci ho capito na mazza?
Eh lo so ..... ma non è colpa mia.
Il fatto che Google non restituisca niente, non significa nulla .
Evidentemente sono il primo al mondo che si è accorto della questione e, poi, non è che Google sia la panacea di tutti i mali.
Tra l'altro, sia Lancetta che io, ci eravamo già accorti (sai, a volte capita anche a noi di fare delle ricerche utilizzando i motori di ricerca) che, sulla questione, Google, non restituisce nulla.
Quote:
Originariamente inviato da IG0R Guarda i messaggi
mi spiace se ti trovi costretto a leggere cio che scrivo ….. cerchero di postare il meno possibile
Ma figurati .... continua, tranquillamente a postare, non vedo dove sia il problema ..... two è sempre meglio di one ..... o no???

Ultima modifica di Riverside : 17-02-2008 alle 22:34.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:33   #10
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
ricorda vagamente un nome random che assume rootkit unhooker (<- cazzata )

il fatto che si ricrei è strano...

Ultima modifica di Bugs Bunny : 17-02-2008 alle 22:36.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:36   #11
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Eh lo so ..... ma non è colpa mia.
Il fatto che Google non restituisca niente, non significa nulla .
Evidentemente sono il primo al mondo che si è accorto della questione e, poi, non è che Google sia la panacea di tutti i mali.
Tra l'altro, sia Lancetta che io, ci eravamo già accorti (sai, a volte capita anche a noi di fare delle ricerche utilizzando i motori di ricerca) che, sulla questione, Google, non restituisce nulla.

Ma figurati .... continua, tranquillamente a postare, non vedo dove sia il problema ..... two è sempre meglio di one ..... o no???
ok bella dialettica,ma le risposte sul servzio?
a me quelle interessano
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:56   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
ricorda vagamente un nome random che assume rootkit unhooker (<- cazzata ) il fatto che si ricrei è strano...
Bug, chi ha detto che si ricrea??? quel servizio e morto e sepolto: a me interessava solo sapere da cosa dipendeva, tutto li.
Stabilito quello, problema risolto (non sego un servizio se non so di cosa si tratta).
La voce che si ricreava, dopo averla fixata era quella relativa ad ASquared free (pensavo di essere stato chiaro nel mio primo post); ed ho segnalato la cosa perchè mi sembrava importante ai fini della discussione relativa alla analisi dei log di Hthis.

Quote:
Originariamente inviato da IG0R Guarda i messaggi
ok bella dialettica,ma le risposte sul servzio? ..... a me quelle interessano .....
Rileggi il post #7. mi sembra chiaro.
Chiusa la questione.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 23:14   #13
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Bug, chi ha detto che si ricrea??? quel servizio e morto e sepolto: a me interessava solo sapere da cosa dipendeva, tutto li.
Stabilito quello, problema risolto (non sego un servizio se non so di cosa si tratta).
La voce che si ricreava, dopo averla fixata era quella relativa ad ASquared free (pensavo di essere stato chiaro nel mio primo post); ed ho segnalato la cosa perchè mi sembrava importante ai fini della discussione relativa alla analisi dei log di Hthis.


Rileggi il post #7. mi sembra chiaro.
Chiusa la questione.
per me non è chiaro
se il servizio non si ricrea,come dici tu,come hai fatto ad attribuirlo ai software che ritieni responsabili di cio
io sto parlando del servzio col numero strano,l'altro è evidente che appartiene ad a-squared
se con google cerchi il nome del servzio leggittimo,cioè Ad-Watch.exe,in nessun log di haijckthis spuntano servizi numerici alla posizione 023,posso linkarti almeno 7 discussioni coi relativi log in svariati forum noti,se vuoi
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 23:25   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da IG0R Guarda i messaggi
per me non è chiaro ......
Forse non ci siamo capiti: qui di fondamentale è che sia chiaro per me, non per te.
Per i posteri, la spiegazione che cerchi (in considerazione, poi, che non avevo postato per risolvere un problema ma per metterlo a conoscenza di altri ..... sono due cose diverse) è contenuta nel post #7.
A meno che ..... tu non voglia farmi eseguire la famosa procedura (con tanto di pubblicaziobne di log) suggerita sul forum
Ultima cosa ..... non parlare di flame con me, quando decidi di fare lo sborone, pubblicando, in un reply, una immagine che non ha nulla a che fare e a che vedere con la discussione.
E, con questo, per quanto mi attiene, la discussione termina qui.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 23:37   #15
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
perche parli dei post precedenti quando negli ultimi due ti ho chiesto delle informazioni precise sulla questione relativa al servizio numerico?
che ti sto antipatico è chiarissimo,meno la provenienza di quel servizio...
a me farebbe piacere come sei riuscito ad associarlo a ad-aware,tutto qui
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 23:45   #16
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da IG0R Guarda i messaggi
perche parli dei post precedenti quando negli ultimi due ti ho chiesto delle informazioni precise sulla questione relativa al servizio numerico?
che ti sto antipatico è chiarissimo,meno la provenienza di quel servizio...
a me farebbe piacere come sei riuscito ad associarlo a ad-aware,tutto qui
lo sanno tutti che ad-aware ha un servizio antispyware interno.....
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 23:53   #17
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
Quote:
Originariamente inviato da GOLDRAKES Guarda i messaggi
lo sanno tutti che ad-aware ha un servizio antispyware interno.....
servizio che non spunta in alcun log,se non quando disinstalli il prodotto?
non credo sai
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 23:56   #18
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da IG0R Guarda i messaggi
servizio che non spunta in alcun log,se non quando disinstalli il prodotto?
non credo sai
mah lo installai ad un cliente un'anno fà ma subito disinstallato per il fatto che vidi con i miei occhi crearsi un servizio sconosciuto nei servizi di sistema per farti capire si installa durante il setup
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 00:02   #19
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
ripeto in nessun log con installato quel software viene riscontrato un sevizio simile
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 00:07   #20
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da IG0R Guarda i messaggi
ripeto in nessun log con installato quel software viene riscontrato un sevizio simile
ma scusami l'utente che ha aperto il tread è stato molto chiaro disinstallando l'ad-aware pro ha stroncato il servizio stop
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Meta moltiplica gli investimenti in data...
Addio riflessi fastidiosi? Samsung prese...
PlayStation 5, doccia fredda da Sony: i ...
Super Meat Boy 3D: annunciata la data d'...
XT View Matrix, il mid-tower Phanteks ch...
David Sacks lascia il ruolo di 'Crypto C...
LG All Stars 2026: quando l'installatore...
Addio ad Anna's Archive? Ecco la mossa l...
Addio al Mac Pro, Apple mette fine a un ...
Panasonic a MCE 2026: la rivoluzione sil...
Netflix alza la posta: il piano Premium ...
Nimbus Innovation Awards – Cloud Edition...
Wikipedia vieta i contenuti generati dal...
Niente volante, niente schermi: cos&igra...
Gli 'Avengers' di Windows sono tornati: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v