Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-06-2010, 20:29   #1
Razor9310
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Services.exe in C:\System Volume Information

Sono tre ore che cerco soluzioni ma non ho trovato nulla che faccia al caso mio.

Vi riassumo il problema: ci sono due file (services.exe e smss.exe) nella cartella Microsoft in C:\System Volume Information e due processi sempre aperti in Task Manager nominati services.exe (ovviamente ne il file si cancella e neppure i processi si chiudono).

Parallelamente ho visto che appaiono di tanto in tanto pubblicità sotto forma di browser che si apre random e la voce "Wave" del volume master che si abbassa fino a zero e quindi non mi permette di ascoltare nulla.

Ho installato Avira, Malwarebytes e Hijackthis.
Malwarebytes li rileva ma non esegue nulla, sono al limite della disperazione perchè il PC mi serve per lavoro.

Sono nelle vostre mani, non so più che fare.

Vi ringrazio anticipatamente, sono a completa disposizione.
Razor9310 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2010, 00:24   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

comincia a disattivare il ripristino conf. di sistema e fare scansioni complete con avira e mbam
avira configurato come indicato qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2010, 09:27   #3
Razor9310
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Ciao wjmat

Ho configurato Avira secondo quelle specifiche, ho disattivato il ripristino conf. di sistema, ho scansionato con Avira e sembra che li abbia cancellati!

Ora sto scansionando ancora una volta con entrambi ma ho notato che ora di processi services.exe ce n'è solo uno (presumo quello legittimo...).
Sembra anche risolto il problema dell'audio.

Che dire, ti sono debitore!!

EDIT: purtroppo no, non ho risolto.
Ho riavviato e sono ricomparsi Che fare ora?

Ultima modifica di Razor9310 : 24-06-2010 alle 09:46.
Razor9310 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2010, 13:10   #4
Razor9310
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Allora, ho scansionato di nuovo ed Avira li ha eliminati di nuovo.

Come faccio per evitare che al prossimo riavvio non si ricreino?
Razor9310 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2010, 20:08   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisendfileqube
link caricamento immagini ► imageshack
fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2010, 21:18   #6
Razor9310
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
In precedenza ho fatto tutto il possibile, scansionando prima con Avira poi con MBAB.
Infine ho eseguito Hijackthis ed ecco il log: hijackthis.log

Se non dovesse bastare posso rifare tutto daccapo.
Razor9310 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2010, 21:32   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prima di hjt ci sono altre scansioni quindi procedi per ordine e allega tutti i log, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2010, 12:21   #8
Razor9310
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Queste sono le uniche scansioni che sono riuscito a fare: gli altri si bloccavano durante l'esecuzione e non ho tutta la giornata per poter tenere il computer fermo.

Eccole in ordine:

MBAB: mbam-log-2010-06-24 (12-56-29).txt

Dr.Web CureIT: CureIt.log

ESET SysInspector: SysInspector-ACER-13DB0A52D9-100625-0847.zip

HiJackThis: hijackthis.log

Prevx 3.0: prevx.log

In sostanza il problema non è tanto il file (Avira lo rimuove senza problemi, togliendo tutti i disturbi) ma evitare che ricompaia.
Insomma, non posso fare una scansione di 1h ogni volta per levarlo...
Razor9310 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2010, 10:45   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.4
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.mywebsearch.com/mywebsearch/default.jhtml?ptnrS=GRman000&ptb=N.7._ S1J.aS.Vjau_Cedvw
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
O4 - S-1-5-18 Startup: AutorunsDisabled (User 'SYSTEM')
O4 - .DEFAULT Startup: AutorunsDisabled (User 'Default user')
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/uno1/GAME_UNO 1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://razor9310.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55. cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
riprova gmer e se asquared non termina fai la scansione smart
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2010, 15:35   #10
Yngwie74
Moderatore
 
L'Avatar di Yngwie74
 
Iscritto dal: Jun 2002
Città: Pisa
Messaggi: 9710
A lavoro abbiamo avuto un PC infetto con questo tipo di rootkit.
Unico modo in cui sono riuscito ad eliminare il problema e' stato l'utilizzo della console di ripristino da CD originale di WinXP con i comandi fixboot e fixmbr, poiche' e' proprio li' che andava ad annidarsi il nostro amico.
__________________
Repubblica di Pisa
la democrazia dev'essere qualcosa di più che due lupi e un agnello che decidono il menù per la cena votando - Bovard James
Yngwie74 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2010, 20:01   #11
Razor9310
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Ciao ragazzi, non mi sono fatto più vivo perchè alla fine ho preferito formattare e via.
Il problema era proprio quello descritto in quest'ultimo post...
Razor9310 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
OMO X: la prima moto elettrica auto-bila...
NVIDIA sta fornendo circa il 20% in meno...
L'interfaccia Liquid Glass di Apple &egr...
Maserati diventa di Xiaomi? Le indiscrez...
Pragmata supera i 2 milioni di wishlist ...
Ultime ore per le Offerte di Primavera: ...
Bitcoin, 20 milioni di BTC minati: l'ind...
Microsoft ridimensiona Copilot su Window...
Ultime ore per le Offerte di Primavera: ...
FRITZ!Box 6825 4G: il router LTE che fun...
Abbiamo scoperto la gamma Ego Power+ 202...
Il telescopio spaziale James Webb ha per...
Sony WH-1000XM5 in forte sconto: le cuff...
In Europa i videogiochi con loot box avr...
Ultimo giorno di Offerte di Primavera: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v