|
Plagegeister aller Art und deren Bekämpfung: services.exe -sWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.05.2006, 19:39 | #1 |
| services.exe -s Bin durch Google auch hier auf das Board gestoßen aber leider konnte ich kein Thema finden wo das behandelt wurde.Anscheinend besteht ein Unterschied zwischen services.exe und services.exe -s Google spuckt gerade mal 2 Ergebnisse aus die unbrauchbar sind. Also ich habe heute adAware laufen lassen und bekam 2 kritische Objekte angezeigt 'AbetterInternet.nail' und 'Windows' die beide unter system32/service.exe -s laufen.Wenn ich sie löschen will erscheinen sie sofort wieder. Wenn ich im Windowsfenster den Pfad aufrufe ist sehe ich die service Datei,die aber blank ist.Lösch ich sie kommt sie wieder. HijackThis erkennt diesen Pfad: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\Service.exe -s Wenn ich dort löschen will kommt es beim nächsten Scan sofort wieder. Wie gesagt unter service.exe gibt es genug Ergebnisse aber da steht dass die 100% Systemleistung verschlingen oder dass sie zig mal auftaucht,aber nicht das was bei mir der Fall ist. |
21.05.2006, 20:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | services.exe -sZitat:
Es ist ein Unterschied, ob service.exe oder services.exe! Wobei die service.exe ein Rbot sein könne! Poste mal das gesamte Logfile und lass die Datei service.exe bei Virustotal oder Jotti auswerten.
__________________ |
21.05.2006, 20:06 | #3 |
/// Helfer-Team | services.exe -s Lasse diese Datei
__________________C:\WINDOWS\System32\Service.exe mal bei Jotti und bei Kaspersky prüfen (siehe meine Signatur) und poste die Ergebnisse. Wie man Dateien richtig findet, entnehme meiner Signatur. Ich denke aber mal, der PC hat etwas übles eingefangen: http://www.sophos.de/virusinfo/analyses/w32rbotwz.html Da bleibt nur eine Neuinstallation.
__________________ |
22.05.2006, 00:25 | #4 |
| services.exe -s Ja auf die Seite bin ich auch schon gekommen. Hab mich im Titel verschrieben,es ist die service.exe -s Kaspersky sagt die Datei sei ok. Jotti scheint im Moment nicht zu gehen. Gibts kein Removal Tool dafür? Nur eine Neuinstallation? Edit: Virustotal hats vll erkannt Panda 9.0.0.4 05.21.2006 Bck/Agent.BPI |
22.05.2006, 00:30 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | services.exe -s Ich schätze mal, Dein System ist nicht mehr vertrauenswürdig. Ein Neuaufsetzen wäre ratsam.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu services.exe -s |
100%, adaware, aufrufe, bla, blank, board, c:\windows, datei, ergebnisse, erkennt, explorer.exe, google, heute, kritische, laufen, löschen, scan, schei, services.exe, shell, sofort, system, systemleistung, thema, unterschied, windows |