Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Ho bloccato SERVICES.EXE ... ma

    ... non mi si toglie.

    In regedit è presente, nel RUN, la riga di SERVICES.EXE.
    Togliendola e riavviando la si ritrova li.
    Il file c:\windows\SERVICES.EXE non si cancella perchè in uso.

    Ho tolto le permission di esecuzione al file e quindi riavviando sono in grado di cancellarlo.
    Ho ripulito regedite cancellato il file.
    Al riavvio è tutto come prima.

    Attualmente ho SERVICES.EXE senza le permission di esecuzione e, quindi innocuo.

    Dove si intana lo script che me lo reinstalla? Possibile che non è stato creato un tool di rimozione?

    Avendo le giuste indicazioni potrei crearlo!!


    Chi ne sa di più in merito?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    è probabile che sia stato modificato il file system.ini e win.ini

    system.ini: Shell=Explorer.exe C:\WINDOWS\services.exe
    win.ini: load=C:\WINDOWS\services.exe
    win.ini: run=C:\WINDOWS\services.exe

    i valori corretti sono

    system.ini: Shell=Explorer.exe
    win.ini: load=
    win.ini: run=
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    negativo.

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    dato per scontato che la scansione con un antivirus aggiornato sia stata da te già effettuata, posta un log di hijackthis
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    appena possibile te lo posto.
    Sono in partenza per napoli.
    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.