Zac 89
27-10-2004, 14:45
Allora... vi espongo il mio problema...
Ho notato la presenza di 2 processi "services.exe" nel taskmanager e ho visto che uno è in C:\windows.
Credo che sia un virus, almeno così ho letto.
Ho scaricato gli appositi tool di rimozione di symantec, nod32 e kaspersky. (x il worm netsky, credo si tratti di questo...)
purtroppo nessuno lo ha rilevato.
Allora ho riavviato in versione provvisoria e ho eliminato services.exe da /windows/.
ho controllato che nn ci fosse nulla tra i servizi da caricare che riguardasse il virus e ho riavviato.
all'avvio apro il taskmanager e...
2 "services.exe"...:muro: :muro: :muro:
A questo punto mi sono riletto tutta la pagina (symantec) per la rimozione del virus netsky, ma ho controllato e le key che il virus dovrebbe modificare sono intatte...
A questo punto nn so cosa fare...
Purtroppo la licenza del mio AV è scaduta.
Il virus penso di essermelo preso proprio cercando una nuova key su internet...
C'era un file .exe che sembrava in tutto e x tutto un keygen... non potevo controllare se era un virus e lo ho aperto... :muro: :muro: :muro:
Da quel momento C:\windows\services.exe cerca di accedere spesso a internet. per fortuna è bloccato dal firewall.
Che faccio adesso???
grazie.
Ciao.
Ho notato la presenza di 2 processi "services.exe" nel taskmanager e ho visto che uno è in C:\windows.
Credo che sia un virus, almeno così ho letto.
Ho scaricato gli appositi tool di rimozione di symantec, nod32 e kaspersky. (x il worm netsky, credo si tratti di questo...)
purtroppo nessuno lo ha rilevato.
Allora ho riavviato in versione provvisoria e ho eliminato services.exe da /windows/.
ho controllato che nn ci fosse nulla tra i servizi da caricare che riguardasse il virus e ho riavviato.
all'avvio apro il taskmanager e...
2 "services.exe"...:muro: :muro: :muro:
A questo punto mi sono riletto tutta la pagina (symantec) per la rimozione del virus netsky, ma ho controllato e le key che il virus dovrebbe modificare sono intatte...
A questo punto nn so cosa fare...
Purtroppo la licenza del mio AV è scaduta.
Il virus penso di essermelo preso proprio cercando una nuova key su internet...
C'era un file .exe che sembrava in tutto e x tutto un keygen... non potevo controllare se era un virus e lo ho aperto... :muro: :muro: :muro:
Da quel momento C:\windows\services.exe cerca di accedere spesso a internet. per fortuna è bloccato dal firewall.
Che faccio adesso???
grazie.
Ciao.