|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
Services.exe...malware?
Ciao a tutti, sono nuovo del forum e spero mi possiate aiutare.
Il mio problema è il seguente: Ho scaricato da un sito poco sicuro un installer per un programma che non ho scansionato, e subito dopo l'installazione il computer mi si è stranamente riavviato... Subito dopo il riavvio, un popup del firewall (Outpost) mi ha informato che un processo di nome services.exe cercava di connettersi a un sito (a me ignoto) (più precisamente Outpost diceva che il file services.exe cercava di agire da server). Questo mi ha fatto pensare che durante il riavvio proprio il file services.exe fosse stato sostituito da qualcos'altro (anche perchè sull'hard disk tale file si trova solo nei punti in cui dovrebbe essere ovvero le cartelle di windows). Se provo a bloccare con il firewall l'accesso di service.exe a internet ecco che lì a cpu va a 100% e si blocca tutto...(come ho letto in altri post ma il mio problema sembra diverso anche perchè io questo file ce l'ho solamente dove dovrebbe stare) Il che mi costringe al riavvio forzato. Cosa mi consigliate di fare? (Ho provato il ripristino di configurazione di sistema di win senza alcun risultato) Spero mi possiate aiutare grazie a tutti |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
Il rischio è che ci siano anche altre infezioni a parte quel file.... Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato. Ti rielenco brevemente le modalità di pubblicazione dei log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi. Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera Ciao note Scarica i tool e cerca di rimanere disconnesso ad eccezione di F-secure e prevx che richiedono la connessione.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Al punto 4 della Guida procedi con la scansione online con F-Secure il Kav non è aggiornato
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
Ok a breve vi faccio sapere...sono ancora al punto 2 =)
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
Ciao,
allego intanto i due log di A-Squared Free v3.x e di F-secure on line (quest'ultimo ci ha messo un sacco). Ora sto facendo andare Dr Web =) Come diceva la guida non ho fatto disinfettare i file a F-secure, spero di non aver commesso errori... grazie ancora per l'assistenza |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se hai fatto pulizia automatica è corretto
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
No, avevo capito di non dover fare la pulizia per cui ho detto di non fare nessuna azione...
te lo chiedo allora per quanto riguarda dr.web...qui cosa devo fare? Pulizia o no? Ciao e |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
devi spostare in quarantena sempre
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
Aggiungo gli altri log richiesti:
DrWeb Syspector HiJackThis Gmer Spero sia tutto ok finora Non riesco invece ad entrare nella pagina di prevx... ringrazio ancora chi mi sta aiutando =) |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
del log di drweb devi togliere tutte le righe che non riguardano gli oggetti infetti
rifai la scansione di a-squared in modalità deep e manca il log di f-secure
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
con notepad non credo ci sia un automatismo da poter creare, con altri programmi con un po' di sforzo si riesce..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
Ciao,
scusami ancora ma "con un po di sforzo" in che senso? Sono 13000 pagine se lo apro con OpenOffice...puoi darmi un aiutino? Nel senso: C'è un modo per identificare le righe che non vanno cancellate? Invece di Ok cosa dovrebbe esserci? Grazie e scusate se non ci arrivo da solo...=) Ultima modifica di Spir4L : 08-06-2008 alle 15:52. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
su linux è decisamente veloce su windows è una menata assurda..
si dovrebbe possedere un editor di testo che lasciasse creare funzioni nelle quali fare prima la ricerca di "- Ok" e poi cancellare la riga che lo contiene.. o semplicemente fare la lettura di un documento di testo ed ometetre in automatico quelle righe che è appunto quello che farei con linux.. ho provato a vedere se notetab lasciasse fare una cosa del genere ma non mi è sembrato che possa venirci in soccorso con openoffice non saprei...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 08-06-2008 alle 16:44. |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 48
|
wow grazie =)
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ha fatto, ma rimangono almeno 8000 righe, tolto tutto il resto
alla fine viene questo di interessante (dimmi che va allegato e giuro te lo faccio rifare a mano) Codice:
[Memory test] Processi in memoria: C:\WINDOWS\system32\services.exe:1688 infettato da BackDoor.MaosBoot - eradicato Master Boot Record HDD1 infettato da BackDoor.MaosBoot
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
mi accontento del code
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
posto il codice della classe che ho usato, se qualche anima la vuol convertire il c++ o altro faccia pure
Codice:
public class file {
public file() {
PrintStream ps = null;
try {
ps = new PrintStream("output.txt");
File f=new File("CureIt.log");
FileInputStream fis=new FileInputStream(f);
InputStreamReader isr=new InputStreamReader(fis) ;
BufferedReader br=new BufferedReader(isr);
String swap = br.readLine();
while (swap!=null) {
System.out.println(swap);
if (!swap.contains("[Scan path]")) {
ps.println(swap);
}
if (!swap.contains("compresso da")) {
ps.println(swap);
}
if (!swap.contains(" - Ok")) {
ps.println(swap);
}
if (!swap.contains("[Virus base]")) {
ps.println(swap);
}
swap=br.readLine();
}
ps.close();
} catch (Exception ex) {
Logger.getLogger(file.class.getName()).log(Level.SEVERE, null, ex);
ex.printStackTrace();
} finally {
ps.close();
}
}
}
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:30.





















