PDA

View Full Version : services.exe nn trovato all'avvio


Firedraw
09-02-2006, 17:54
salve ragazzi, avevo il pc infestato di trojan e dialer. Dopo una pulitura con antivir, all'avvio di windows xp + sp2 mi spunta il messaggio di errore, che il file services.exe che era infetto nn è stato trovato, come se si dovesse avviare.

ho provato a cercare nel registro fra le chiavi di avvio dei programmi al boot ma nn è presente. Ho provato pure a fare una ricerca della stringe "services.exe" nel registro ed è saltato fuori in molte chiavi. Non mi arrischio a toccare il registro, nn posso cancellare a caso tutte le chiavi che lo nominano.

COme faccio a eliminarlo, e soprattutto il virus è stato eliminato??

Grazie a tutti

andorra24
09-02-2006, 17:56
Posta un log di hijackthis e controlliamo.

Firedraw
13-02-2006, 21:07
Posta un log di hijackthis e controlliamo.

Grazie 1000 per la cortesia, cercando di nn disturbarti mi son cercato il programma e la guida in questa stessa sottosezione ... ho fixato le voci molto sospette (redfunny etc etc) e quelle che contenevano service.exe ed ho risolto tutto.

Alla prox.

monkey island
13-02-2006, 21:23
Ma compare ancora fra i servizi di Windows?
Se compare il servizio eliminalo con Hijackthis.

Per guardare bene quello che hai in avvio autom.(e eventualmente cavarlo dall'avvio) usa Autoruns di Sysinternals.

Firedraw
14-02-2006, 07:27
Ma compare ancora fra i servizi di Windows?
Se compare il servizio eliminalo con Hijackthis.

Per guardare bene quello che hai in avvio autom.(e eventualmente cavarlo dall'avvio) usa Autoruns di Sysinternals.

Ho disinfettato il pc con antivir che mi ha cancellato diversi virus. Il pc all'avvio mi chiedeva se avevo 18 anni e poi presumo che se avessi detto di si mi avrebbe fatto aprire una pagina internet o chiamato qualche numero se avessi avuto un modem 56k o isdn

A questo punto mi cercava sto file services.exe che avevo cancellato.

Dopo aver cancellato con hijackthis le voci che lo riportavano e qualche altra che era risultata sospetta ora va bene. nn ho controllato i servizi, so solo che ricollegandolo a internet nn mi ha chiesto più nulla e il virus nn si è rigenerato.