|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
[win XP] Servizi ...... curiosi.
Questa sera, durante le operazioni di normale manutenzione sul P.C., tra le altre diverse cose, eseguo come sempre, anche un controllo con HThis e mi ritrovo:
Quote:
Incuriosito, eseguo una verifica e salta fuori che il caro estinto (ASquared) attiva un servizio; se il servizio non viene, prima, disabilitato, la voce 023 rilevata da Hthis non viene fixata, ovvero si ricrea. Naturalmente, ho provveduto a terminare il servizio ed a fixare la voce in questione. Questo, a titolo puramente informativo, nel caso in cui dovesse accadere di trovare, sul forum (in particolare nella discussione dedicata alla analisi dei log di HThis), log che presentino quella voce. Passiamo oltre (per comodità allego tre screenshot che riguardano l'intera questione): ![]() ![]() ![]() Qualcuno ha una idea di cosa sia o a cosa possa riferirsi il servizio 841B1D0A? Il servizio in questione risulta arrestato; ho verificato che non ha relazioni di dipendenza con altre componenti di sistema e che non ci sono componenti di sistema che dipendono dal quel servizio. Credo sia superfluo sottolineare che 841B1D0A.exe non è presente in System32. Ultima modifica di Riverside : 17-02-2008 alle 02:38. |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
socio sei riuscito a vedere la data di creazione? puoi provare a scansionare con combo..se te lo rileva dovrebbe dircela
(ot: sto cacchio msn non vuole saperne di aprirsi
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
**
Ultima modifica di Riverside : 17-02-2008 alle 13:16. |
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
In ogni caso, anche se non si evidenzia nulla di anomalo: qui il log di Combofix |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
combofix lo rileva solo come servizio ma senza data
Quote:
vabbè socio zompalo...e che s'è visto sè visto..... zompalo da dos con sc delete.... vado a pranzo ci si becca dopo......
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
ps:il servizio non è piu attivo,ma qualcosa te la sei beccata in pieno,in passato,ti è andata bene
Ultima modifica di IG0R : 19-02-2008 alle 17:02. |
|
|
|
|
|
#7 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Per essere precisi (visto che le cose non le lascio mai a metà) dipende dalla disinstallazione dell'Ad-Watch e del relativo software, AdAware Professional - un software regolarmente licenziato ...... cosa questa, della quale, ritengo, tu disconosca il concetto. Già sono costretto a leggere parecchie delle tue sciocchezze sul forum ..... evita, per favore, di esprimerne altre nelle occasioni (rarissime) che mi riguardano direttamente e, per le quali, mi rivolgo, ai miei soci. Quote:
Socio, devo dirti che il servizio orfano, prima di farsi falciare, mi ha fatto penare un pò (chissà perché gli unistall non servono ad un c****). Comunque, una volta stabilita la provenienza (reinstallazione e nuova disinstallazione di alcuni software che avevo disinstallato), questione risolta. Ultima modifica di Riverside : 17-02-2008 alle 21:56. |
||
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
mi spiace se ti trovi costretto a leggere cio che scrivo
cerchero di postare il meno possibile sai che leggendo e rileggendo la tua spiegazione non ci ho capito na mazza? il servizio era personalizzato?come sei risalito che era di quel programma?te lo ha reinstallato e riavviato? il fatto che google non restituisce niente lo ignori? aiutami a capire senza flame,grazie |
|
|
|
|
|
#9 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Il fatto che Google non restituisca niente, non significa nulla Evidentemente sono il primo al mondo che si è accorto della questione e, poi, non è che Google sia la panacea di tutti i mali. Tra l'altro, sia Lancetta che io, ci eravamo già accorti (sai, a volte capita anche a noi di fare delle ricerche utilizzando i motori di ricerca) che, sulla questione, Google, non restituisce nulla. Quote:
Ultima modifica di Riverside : 17-02-2008 alle 22:34. |
||
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
ricorda vagamente un nome random che assume rootkit unhooker (<- cazzata
il fatto che si ricrei è strano...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software Ultima modifica di Bugs Bunny : 17-02-2008 alle 22:36. |
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
Quote:
a me quelle interessano |
|
|
|
|
|
|
#12 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
quel servizio e morto e sepolto: a me interessava solo sapere da cosa dipendeva, tutto li.Stabilito quello, problema risolto (non sego un servizio se non so di cosa si tratta). La voce che si ricreava, dopo averla fixata era quella relativa ad ASquared free (pensavo di essere stato chiaro nel mio primo post); ed ho segnalato la cosa perchè mi sembrava importante ai fini della discussione relativa alla analisi dei log di Hthis. Quote:
Chiusa la questione. |
||
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
Quote:
se il servizio non si ricrea,come dici tu,come hai fatto ad attribuirlo ai software che ritieni responsabili di cio io sto parlando del servzio col numero strano,l'altro è evidente che appartiene ad a-squared se con google cerchi il nome del servzio leggittimo,cioè Ad-Watch.exe,in nessun log di haijckthis spuntano servizi numerici alla posizione 023,posso linkarti almeno 7 discussioni coi relativi log in svariati forum noti,se vuoi |
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Forse non ci siamo capiti: qui di fondamentale è che sia chiaro per me, non per te.
Per i posteri, la spiegazione che cerchi (in considerazione, poi, che non avevo postato per risolvere un problema ma per metterlo a conoscenza di altri ..... sono due cose diverse) è contenuta nel post #7. A meno che ..... tu non voglia farmi eseguire la famosa procedura (con tanto di pubblicaziobne di log) suggerita sul forum Ultima cosa ..... non parlare di flame con me, quando decidi di fare lo sborone, pubblicando, in un reply, una immagine che non ha nulla a che fare e a che vedere con la discussione. E, con questo, per quanto mi attiene, la discussione termina qui. |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
perche parli dei post precedenti quando negli ultimi due ti ho chiesto delle informazioni precise sulla questione relativa al servizio numerico?
che ti sto antipatico è chiarissimo,meno la provenienza di quel servizio... a me farebbe piacere come sei riuscito ad associarlo a ad-aware,tutto qui |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
Quote:
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
mah lo installai ad un cliente un'anno fà ma subito disinstallato per il fatto che vidi con i miei occhi crearsi un servizio sconosciuto nei servizi di sistema per farti capire si installa durante il setup
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 182
|
ripeto in nessun log con installato quel software viene riscontrato un sevizio simile
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
ma scusami l'utente che ha aperto il tread è stato molto chiaro disinstallando l'ad-aware pro ha stroncato il servizio stop
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:04.














Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









