Проблема с Services.exe

Discussion in 'Безопасность и Анонимность' started by билли, 8 Jun 2010.

  1. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    С недавних пор при запуске оперы мой каспер стал шуметь и выдавать следующее [​IMG] [​IMG] [​IMG]
    После чего опера и сама система периодически стали дико подвисать, на минут 3-5. При том что с авастом таких проблем не наблюдалось вроде бы. Сканил систему каспером и авастом - вирусов не обнаружил. Хочется узнать с чем связана такая проблема и возможно ли от неё избавиться не переставляя самой системы?
     
  2. guard_force

    guard_force Elder - Старейшина

    Joined:
    12 Aug 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    Не помешает проверить целостность системных файлов sfc /scannow
    И залей services.exe на вирустотал
     
    #2 guard_force, 8 Jun 2010
    Last edited: 8 Jun 2010
  3. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Залил на вирустотал, цитирую специалиста "ну как такового вируса нет, но в дампе кода есть не соответствие контрольных сумм". Файл я так понял битый. Выходит только переустановка системы мне поможет? :(
     
  4. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    откат сделай
     
  5. guard_force

    guard_force Elder - Старейшина

    Joined:
    12 Aug 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    Для начала попробуй выполнить через cmd : sfc /scannow , о чем я выше писал, не поможет попробуй: chkdsk /f
     
  6. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Делал, не помог.

    chkdsk /c - вроде выполнил проверку. никаких движений если честно не заметил. окошко как появилось, повисело чуть и пропало.
    sfc /scannow - просит диск с сп2 вставить, видимо тот с которого ставили ос, потому что другой не принимает. И вообще у меня вроде бы сп3 стоит, обновленный через файл реестра.
    Есть еще какие соображения по этому поводу?
     
  7. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    имхо ну а если выдернуть не поврежденный файлег с др тачки, и заменить его через лайф юзб или в безопастном... :confused:
     
  8. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    1. качай нормальный файл от xp sp3 rus http://slil.ru/29298083 (только что залил со своего компа).
    2. переименовывай старый в services1.exe - (удалить не даст, но переименовать получится)
    3. копируй на его место тот, что скачал.
    4. перегружайся.
     
    #8 -=lebed=-, 9 Jun 2010
    Last edited: 9 Jun 2010
  9. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Переименовал, но после небольшого путешествия по директориям вновь обнаружил его, уже рядом с services1.exe. Но всё равно сделал как было написано. Перегрузился. Запустил оперу. Казалось бы открылась, без каких либо проблем. Но спустя минуту-полторы опять вылезло оповещение каспера что процесс пытается внедрится и бла бла бла :(
     
  10. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    после того, как переименуешь - СРАЗУ копируй туда ту копию, что залил Лебедь.
    Нечего "путешествовать по директориям"

    кроме того проверь, останется ли эта "новая" копия, или её снова перезапишет старая непонятно-вирусная (проверить можно будет посмотрев на даты создания файлов - убедись, что новая копия - от лебедя - у тебя "прижилась" - и потом пиши результат).
     
  11. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Может быть я чего то не догоняю..но сразу после переименования в services1.exe и нажатия вставки ctrl+v, система оповещает о замене, то есть после переименовки тут же создается новый services.exe. Ну да ладна, жму заменить, перегружаюсь и вижу всё ту же самую попытку внедрения :(
     
  12. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Запусти ProcessExplorer Взять можно тут, выдели процесс и в свойствах нажми кнопочку верифицировать, если всё ок - то имхо не стоит заморачиваться вообще, разреши инжект да и создай правило.
     
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Работает служба защиты файлов, поэтому автоматом восстанавливает исходный системный файл (где-то есть резервныя копия ещё), найди все какие есть services.exe и начни операцию замены с резервного файла.
    P.S. Замени файл под LIVE CD если не выходит.
     
    #13 -=lebed=-, 9 Jun 2010
    Last edited: 9 Jun 2010
  14. kurzza

    kurzza Member

    Joined:
    7 Dec 2009
    Messages:
    24
    Likes Received:
    16
    Reputations:
    5
    Может быть процедуру замены файла легче будет сделать с какого - нибудь LiveCD. не?
     
  15. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    ... либо перед копированием отключить защиту системных файлов
    http://www.microsoft.com/whdc/archive/wfp.mspx#E4H
     
  16. Melting

    Melting New Member

    Joined:
    18 Feb 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    5
    Сначала проскань в безопастном режиме тачку DrWeb СureIT
    Потом с загрузись с LiveCD, замени свой файл на файл Lebed’a.
    C Live CD юзай Unlocker чтобы верняково удалить свой старый файл services.exe
    а на его место поставить новый.
     
  17. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Всем спасибо за помощь. Сейчас допишу диплом, и переставлю систему, так явно быстрее будет чем искать причину.