Компьютеры | Services.exe |
|
---|---|---|
Поймал очередную заразу. Представлялась как скринсейвер, упакованный в архив. Причем Каспер, обновленный неделю тому назад, ничего криминального не нашел при сканировании и мониторинге. Похоже подменяет стандартный файл SERVICES.EXE со стандартной иконкой на свое тело размером 533 Кб и иконкой с видеокамерой в каталоге WINNT и не желает удаляться, пишет что-то типа "приложение занято другой программой и не может быть удалено". Из диспетчера задач тоже не удалить, пишет о "критической важности" объекта. После того как удалил из-под ДОСа при очередной загрузке тело вновь на месте. Файлы отката все удалила, тварь. Касперский перестал работать, доктора ВЭБ тоже не удается загрузить! На сайте Касперского об этой хрени не нашел ни слова. В этой связи два вопроса: 1. Что это за тварь. |
|
|
Нужно искать того гада (в диспетчере задач) который его запускает (и перезаписывает после удаления). |
|
|
У меня на домашнем компьютере две ОС в разных разделах, причем основная жизнь проходит лишь в одной из них, а вторая запускается лишь при особой необходимости, например, для замены системных файлов в другой в случае их подмены всякой гадостью, как в Вашем случае. |
|
|
Радист: У меня на домашнем компьютере две ОС в разных разделах Я уже думал об этом. |
|
|
привет, сегодня я столкнулся с одним новым троянским: web.exe / services.exe, прибывает в arc.zip и выполнен через Яву. kaspersky doesn*apos; t идентифицируют этот все же. сеть exe помещена в директора корня, затем скопировала как services.exe к SystemRootinetg, если любой любопытен, чтобы играть с этим: http: // conyc.com/galleryg/arc.zip подлинник стартера - здесь: http Это перевод нижней ссылки "Что говорит Яндекс". Расшифруйте сие послание. Что такое " kaspersky doesn*apos; t". Корневая директория - это WINNT? Что такое " SystemRootinetg" и где его искать. PS: arc.zip - это архиватор ZIP??? |
|
|
Ещё можно попробовать в безопасном режиме загрузиться. |
|
|
Splav56: arc.zip |
|
|
А Отключить можно этот service.exe только через Администрирование\cлужбы. |
|
|
Артём Сергеевич: Отключить можно этот service.exe |
|
|
services.exe |
|
|
Форум про радио — сайт, посвященный обсуждению электроники, компьютеров и смежных тем. pro-radio.online | Обратная связь |
© 2003—2024 |