|
Log-Analyse und Auswertung: 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe'Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.05.2013, 14:12 | #16 |
| 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Service Repair von ESET meldete die Reperatur einiger Dienste (leider nicht genau welcher) und bat um einen Neustart. Danach fand sich folgendes Log: SvcRepair.log: Code:
ATTFilter Log Opened: 2013-05-11 @ 15:02:26 15:02:26 - ----------------- 15:02:26 - | Begin Logging | 15:02:26 - ----------------- 15:02:26 - Fix started on a WIN_7 X64 computer 15:02:26 - Prep in progress. Please Wait. 15:02:27 - Prep complete 15:02:27 - Repairing Services Now. Please wait... 15:02:27 - Services Repair Complete. 15:02:34 - Reboot Initiated Neues Log von Farbar Service Scanner: fss.txt: Code:
ATTFilter Farbar Service Scanner Version: 14-04-2013 Ran by Patrick (administrator) on 11-05-2013 at 15:04:58 Running from "E:\" Windows 7 Professional Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Attempt to access Yahoo IP returned error. Yahoo IP is offline Attempt to access Yahoo.com returned error: Yahoo.com is offline Windows Firewall: ============= mpsdrv Service is not running. Checking service configuration: The start type of mpsdrv service is OK. The ImagePath of mpsdrv service is OK. MpsSvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. bfe Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist. Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ wscsvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Windows Update: ============ wuauserv Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist. BITS Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist. Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== Checking Start type of SharedAccess: ATTENTION!=====> Unable to retrieve start type of SharedAccess. The value does not exist. Checking ImagePath of SharedAccess: ATTENTION!=====> Unable to retrieve ImagePath of SharedAccess. The value does not exist. Checking ServiceDll of SharedAccess: ATTENTION!=====> Unable to open SharedAccess registry key. The service key does not exist. Checking Start type of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
11.05.2013, 14:32 | #17 |
/// Malwareteam / Visitor | 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Downloade dir bitte RestoreBFE.exe.
__________________Starte das Tool mit Doppelklick. Nach ein paar Sekunden sollte eine Nachricht mit "Done" aufpoppen. Rechner nachher neustarten. Erneut eine Farbar Service Scanner Log-Datei erstellen und posten |
11.05.2013, 14:54 | #18 |
| 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' RestoreBFE.exe wurde erfolgreich ausgeführt. Nach Neustart: Der Basisfilterdienst läuft.
__________________fss.txt: Code:
ATTFilter Farbar Service Scanner Version: 14-04-2013 Ran by Patrick (administrator) on 11-05-2013 at 15:49:46 Running from "E:\" Windows 7 Professional Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Attempt to access Yahoo IP returned error. Yahoo IP is offline Attempt to access Yahoo.com returned error: Yahoo.com is offline Windows Firewall: ============= mpsdrv Service is not running. Checking service configuration: The start type of mpsdrv service is OK. The ImagePath of mpsdrv service is OK. MpsSvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ wscsvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Windows Update: ============ wuauserv Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist. BITS Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist. Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== Checking Start type of SharedAccess: ATTENTION!=====> Unable to retrieve start type of SharedAccess. The value does not exist. Checking ImagePath of SharedAccess: ATTENTION!=====> Unable to retrieve ImagePath of SharedAccess. The value does not exist. Checking ServiceDll of SharedAccess: ATTENTION!=====> Unable to open SharedAccess registry key. The service key does not exist. Checking Start type of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
11.05.2013, 15:21 | #19 |
/// Malwareteam / Visitor | 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Noch nicht alle Probleme sind anscheinend behoben Downloade dir bitte Windows Repair (All In One) von hier.
|
11.05.2013, 20:35 | #20 |
| 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' chkdsk wurde ordnungsgemäß ausgeführt (Step 2): Code:
ATTFilter Dateisystem auf C: wird überprüft. Der Typ des Dateisystems ist NTFS. Die Volumebezeichnung lautet SYSTEM. Einer der Datenträger muss auf Konsistenz überprüft werden. Sie können die Datenträgerüberprüfung abbrechen, aber es wird ausdrücklich empfohlen, den Vorgang fortzusetzen. Die Datenträgerüberprüfung wird jetzt ausgeführt. CHKDSK überprüft Dateien (Phase 1 von 3)... 653312 Datensätze verarbeitet. Dateiüberprüfung beendet. 777 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. 2 E/A-Datensätze verarbeitet. 105 Analysedatensätze verarbeitet. CHKDSK überprüft Indizes (Phase 2 von 3)... 1013986 Indexeinträge verarbeitet. Indexüberprüfung beendet. 0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)... 653312 SDs/SIDs verarbeitet. 2698 nicht verwendete Indexeinträge aus Index $SII der Datei 0x9 werden aufgeräumt. 2698 nicht verwendete Indexeinträge aus Index $SDH der Datei 0x9 werden aufgeräumt. 2698 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt. CHKDSK komprimiert den Datenstrom für die Sicherheitsbeschreibung 180338 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... 37365288 USN-Bytes verarbeitet. Die Überprüfung von USN-Journal ist abgeschlossen. CHKDSK hat freien Speicher gefunden, der in der MFT-Bitmap (Master File Table) als zugeordnet gekennzeichnet ist. Fehler in Volumebitmap werden berichtigt. Windows hat Probleme im Dateisystem behoben. 511896575 KB Speicherplatz auf dem Datenträger insgesamt 137722924 KB in 445267 Dateien 266676 KB in 180341 Indizes 0 KB in fehlerhaften Sektoren 772679 KB vom System benutzt 65536 KB von der Protokolldatei belegt 373134296 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 127974143 Zuordnungseinheiten auf dem Datenträger insgesamt 93283574 Zuordnungseinheiten auf dem Datenträger verfügbar Interne Informationen: 00 f8 09 00 d1 8b 09 00 7c 4d 10 00 00 00 00 00 ........|M...... 40 03 00 00 69 00 00 00 00 00 00 00 00 00 00 00 @...i........... 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ Die Überprüfung des Datenträgers wurde abgeschlossen. Bitte warten Sie bis der Computer neu gestartet wurde. Nach System Repair mit den gewünschten Optionen (Logfiles s. Anhang) und Neustart, scheint FSS zufrieden zu sein: fss.txt: Code:
ATTFilter Farbar Service Scanner Version: 14-04-2013 Ran by Patrick (administrator) on 11-05-2013 at 21:15:14 Running from "E:\" Windows 7 Professional Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Attempt to access Yahoo IP returned error. Yahoo IP is offline Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** Ein kurzer Funktionstest der verschiedenen Software war jeweils erfolgreich (Defender, Update, Firewall, Wartungscenter). Das Wartungscenter erkennt allerdings das Avira free Antivirus nicht mehr und das Systemsymbol in der Taskleiste (Fähnchen) wird nicht mehr angezeigt und kann auch nicht aktiviert werden (Verhalten: Aus, Dropdown ausgegraut) |
12.05.2013, 10:26 | #21 | ||
/// Malwareteam / Visitor | 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe'Zitat:
Zitat:
Ich habe das Problem öfter vorgehabt und ein Lösung habe ich aber nie herausgefunden. Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Grüße Smeenk |
12.05.2013, 15:48 | #22 |
| 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Hallo Smeenk, vielen, VIELEN Dank für Deine schnelle und kompetente Hilfe. Trotz der an und für sich blöden Situation mit dem Virenbefall habe ich so auch wieder einige interessante Programme und Add-Ons zur Browsersicherheit kennengelernt. Ganz abgesehen davon, dass ich es bisher nicht für möglich gehalten hatte, dass ein Forum einen derart professionellen Support darstellen kann (daher ist auch bereits eine Spende unterwegs)! Meinen Rechner werde ich nun trotz allem am besten neu aufsetzen, damit alles sauber so läuft, wie es soll. Allerdings habe ich nun durch Deine Hilfe kein schlechtes Gefühl dabei, Daten von der alten Festplatte später wieder einzuspielen, da dadurch nun kein erneuter Befall zu erwarten ist. Viele Grüße in die Niederlande (wohin ich nun in einer Woche auch ganz beruhigt in Urlaub fahren kann! :-)) Patrick |
13.05.2013, 09:45 | #23 |
/// Malwareteam / Visitor | 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Hi Patrick Ich habe Dich gerne geholfen. Und wünsche Dir ganz viel Spaß im Urlaub. Ich habe noch ein wenig herum gesucht für eine Lösung: http://smartnetadmin.blogspot.it/201...reyed-out.html Du kannst es noch mal ein versuch geben Wenn es die Lösung bringt möchte ich das gerne von Ihnen erfahren Grüße Smeenk |
14.05.2013, 23:54 | #24 |
| 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Hallo Smeenk, vielen Dank für den Hinweis. Mit Option 5 aus Deinem Link lässt sich das Wartungscentersymbol tatsächlich wieder hinzaubern! Viele Grüße Patrick |
15.05.2013, 08:18 | #25 |
/// Malwareteam / Visitor | 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' Gerne gemacht Super |
Themen zu 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe' |
7-zip, 80-100, antivirus, audiograbber, autorun, avira, bho, browser, desktop.ini, e-banking, entfernen, error, excel, firefox, flash player, grand theft auto, homepage, iexplore.exe, install.exe, mozilla, plug-in, realtek, recycle.bin, registry, richtlinie, rootkit, rundll, security, senden, server, services.exe, svchost.exe, system, tr/atraps.gen.2, updates, version., virus, visual studio, w32/patched.uc, w32/patched.uc' [virus] in 'c:\windows\system32\services.exe, windows, windows xp |