Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 29

Discussione: virus su services.exe

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    855

    virus su services.exe

    Ciao a tutti,

    ho installato l'antivirus kaspersky che mi ha rilevato un virus sul file services.exe.

    Ho provato a sovrascriverlo con un altro da un altro pc ma mi da sempre che è infetto da

    Rilevato: Riskware Mass-mailer software

    non si puo bloccare perchè è un file di sistema (ho provato ad elimarlo ma poi non si avvia xp)

    cosa faccio?

  2. #2
    vai su http://www.virustotal.com/en/indexf.html e premi sfoglia, vai nella cartella dove hai trovato services.exe e premi "send" o su invia. Aspetta il responso....
    perche se si trova in system32 e' leggittimo,seno' e' pericoloso.

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    855
    ho fatto come mi hai consigliato tu ma non ha trovato nulla...

    allora perchè mi dice che c'è un virus?

  4. #4
    Originariamente inviato da siusky
    ho fatto come mi hai consigliato tu ma non ha trovato nulla...
    allora perchè mi dice che c'è un virus?
    Perchè il virus non è in services.exe, ma è "agganciato" a services.exe.

    Scarica questo e scompattalo in una sua cartella non temporanea.
    Avvialo
    clicca su > > >
    Clicca su Autostart
    metti il segno di spunta a Show All
    clicca su Scan
    al termine della scansione, clicca su Copy
    Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
    Salva il file e caricalo su http://www.freefilehosting.net
    Posta qui il link che ti viene assegnato.

    Sempre nel programma appena scaricato (gmer),
    clicca su Rootkit
    clicca su Scan
    al termine della scansione, clicca su Copy
    Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
    Salva il file e caricalo su http://www.freefilehosting.net
    Posta qui il link che ti viene assegnato.
    "Domandare è lecito, rispondere è cortesia"

    HJT GMER Avenger

  5. #5
    Originariamente inviato da siusky
    ho fatto come mi hai consigliato tu ma non ha trovato nulla...

    allora perchè mi dice che c'è un virus?
    sara la proactive defense della kaspersky,purtoppo e' un assillamento,ma e' un loro servizio.
    apri kaspersky,poi vai sopra su impostazioni.spostati successivamente su difesa proattiva e disabilita "controllo integrita applicazioni".quando ti esce l'avviso di kaspersky potresti mettere "nega",oppure crei una regola(esce sempre nell'avviso di KAV)per far passare services.exe come file leggittimo.

  6. #6
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    kaspersky dice Riskware

  7. #7
    Originariamente inviato da ste_95
    kaspersky dice Riskware
    http://forum.kaspersky.com/lofiversi...hp/t31781.html

  8. #8
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    non ci ho capito niente...

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    855
    dopo ore e ore:

    Scarica questo e scompattalo in una sua cartella non temporanea.
    Avvialo
    clicca su > > >
    Clicca su Autostart
    metti il segno di spunta a Show All
    clicca su Scan
    al termine della scansione, clicca su Copy
    Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
    Salva il file e caricalo su http://www.freefilehosting.net
    Posta qui il link che ti viene assegnato.
    http://www.freefilehosting.net/download/MjMxOTk=
    file name: gmer01.txt

    Sempre nel programma appena scaricato (gmer),
    clicca su Rootkit
    clicca su Scan
    al termine della scansione, clicca su Copy
    Apri il blocco note e premi CTRL+V (oppure clicca su Modifica e poi su Incolla).
    Salva il file e caricalo su http://www.freefilehosting.net
    Posta qui il link che ti viene assegnato.
    http://www.freefilehosting.net/download/MjMyNjU=
    file name: gmer02.txt

  10. #10
    Utente di HTML.it L'avatar di Or@nge
    Registrato dal
    Sep 2007
    Messaggi
    36
    ciao, siusky

    scarica Avenger e scompattalo sul desktop
    avvialo, seleziona Input script manually
    clicca sulla lente d'ingrandimento
    nella finestra che si apre View/Edit scrit copia/incolla queste righe:
    Files to delete:
    C:\WINDOWS\svchost.exe

    Registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\Run | 5T19I3B27A
    Clicca Done
    poi sul icona del semaforo
    rispondi Yes (a questo punto il PC dovrebbe riavviarsi. se così non fosse riavvialo manualmente)

    posta il log generato

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.