PDA

View Full Version : Win2000 con problema


NtBIG
13-10-2005, 21:53
In ufficio sul pc ho win2000 pro con bitdefender 9 e vari tool anti spy ecc.
il problema è che mi compare il messaggio di errore con il count down e successivo spegnimento del pc, tipico esempio di blaster o sasser che fosse, ora non ricordo bene quale dei due fosse...
ho provato stinger, appunto bitdefender, tool specifici della microsoft e della f-secure ma nessun programma mi rileva questo presunto virus
ho notato che nella casella di messaggio il file che ha generato l'errore e conseguente chiusura è sempre un .exe e che è sempre l'errore 128
possibile che sia un virus che nessun programma riesce a rilevare? o forse è un problema reale di win2000?
qualcuno sa darmi indicazioni su come risolvere sto priblema noiosissimo.. visto che mi spegne il pc ogni momento... :mad:

wgator
13-10-2005, 23:27
Ciao,

si, probabilmente si tratta di "services.exe"
Controlla se sei a posto con gli aggiornamenti di windows update, QUESTO (http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx) in particolare.

Come firewall come vai? sei a posto?

NtBIG
14-10-2005, 10:52
infatti la maggior parte delle volte è proprio services.exe a generare l'errore, come aggiornamenti ho effettuato l'update un paio di giorni fa e come firewall uso quello di bitdefender 9
da quanto leggo QUI (http://www.liutilities.com/products/wintaskspro/processlibrary/%20services32/) pare sia rilevabile da programmi snti spy, io uso adaware ma non lo trova mai.. possibile che sia così balordo da togliere?
proverò ad avviare in modalità provvisoria e a cancellarlo manualmente vediamo se funziona

wgator
14-10-2005, 13:10
Ciao,

attenzione a non rimuovere "services.exe" quello è un file di sistema.

Il worm si chiama services32.exe
Se hai problemi, ti consiglio comunque di postare il log di hijackthis nell'apposito thread in sticky

NtBIG
14-10-2005, 20:49
ok ti ringrazio per la precisazione... infatti mi ero accorto dalla data che services.exe era un file "originale" di win...