Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   services.exe -s (https://www.trojaner-board.de/29394-services-exe-s.html)

Hajime 21.05.2006 19:39

services.exe -s
 
Bin durch Google auch hier auf das Board gestoßen aber leider konnte ich kein Thema finden wo das behandelt wurde.Anscheinend besteht ein Unterschied zwischen services.exe und services.exe -s
Google spuckt gerade mal 2 Ergebnisse aus die unbrauchbar sind.

Also ich habe heute adAware laufen lassen und bekam 2 kritische Objekte angezeigt
'AbetterInternet.nail' und 'Windows' die beide unter system32/service.exe -s
laufen.Wenn ich sie löschen will erscheinen sie sofort wieder.
Wenn ich im Windowsfenster den Pfad aufrufe ist sehe ich die service Datei,die aber blank ist.Lösch ich sie kommt sie wieder.

HijackThis erkennt diesen Pfad:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\Service.exe -s

Wenn ich dort löschen will kommt es beim nächsten Scan sofort wieder.

Wie gesagt unter service.exe gibt es genug Ergebnisse aber da steht dass die 100% Systemleistung verschlingen oder dass sie zig mal auftaucht,aber nicht das was bei mir der Fall ist.

cosinus 21.05.2006 20:05

Zitat:

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\Service.exe -s
Vorsicht!
Es ist ein Unterschied, ob service.exe oder services.exe! Wobei die service.exe ein Rbot sein könne!
Poste mal das gesamte Logfile und lass die Datei service.exe bei Virustotal oder Jotti auswerten.

felix1 21.05.2006 20:06

Lasse diese Datei
C:\WINDOWS\System32\Service.exe
mal bei Jotti und bei Kaspersky prüfen (siehe meine Signatur) und poste die Ergebnisse.
Wie man Dateien richtig findet, entnehme meiner Signatur.

Ich denke aber mal, der PC hat etwas übles eingefangen:
http://www.sophos.de/virusinfo/analyses/w32rbotwz.html

Da bleibt nur eine Neuinstallation.

Hajime 22.05.2006 00:25

Ja auf die Seite bin ich auch schon gekommen.
Hab mich im Titel verschrieben,es ist die service.exe -s

Kaspersky sagt die Datei sei ok.
Jotti scheint im Moment nicht zu gehen.

Gibts kein Removal Tool dafür? Nur eine Neuinstallation?

Edit:
Virustotal hats vll erkannt
Panda 9.0.0.4 05.21.2006 Bck/Agent.BPI

cosinus 22.05.2006 00:30

Ich schätze mal, Dein System ist nicht mehr vertrauenswürdig. Ein Neuaufsetzen wäre ratsam.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131