Dodaj do ulubionych

C:\Windows\Inetdata\services.exe

05.09.04, 15:18
Siedzi sobie taki wirus w komputerze co hijack'uje strone startowa, jak sie
usunie wszystkie wpisy w rejestrze to wraca zpowrotem. Ad aware wszystko usuwa a
po jakims czasie zaczyna sie od nowa. Czy moze ktos walczyl juz z services.exe
jesli tak to bede bardzo wdzieczny za rady.
Obserwuj wątek
    • Gość: piecyk gazowy Re: C:\Windows\Inetdata\services.exe IP: *.neoplus.adsl.tpnet.pl 05.09.04, 15:21
      Widocznie w rejestrze jest jeszcze jedne wpis, który z każdym uruchomieniem
      systemu dopisuje C:\Windows\Inetdata\services.exe.

      Ew. spróbuj wyłączyć przywracanie systemu i usunąć jeszcze raz ten wpis.
      • isuam Re: C:\Windows\Inetdata\services.exe 05.09.04, 15:26
        nie pomoglo jest to na prawde bardzo sprytny wirusik sam sie dziwie. ad aware za
        kazdym razem znajduje spyware okolo 30
        • amon-ra Re: C:\Windows\Inetdata\services.exe 05.09.04, 15:34
          isuam napisał:

          > nie pomoglo jest to na prawde bardzo sprytny wirusik sam sie dziwie. ad aware z
          > a
          > kazdym razem znajduje spyware okolo 30

          Kliknij Start, Uruchom, wpisz

          notepad.exe %systemroot%\win.ini

          i poszukaj linii podobnej do tej:

          run=C:\WINDOWS\INETDATA\SERVICES.EXE

          Jeżeli znajdziesz takową, usuń ją.
          Po tym radzę przeskanować komputer programami antyszpiegowskimi i antywirusowymi, oczyścić cache przeglądarki itp.
        • Gość: piecyk gazowy Re: C:\Windows\Inetdata\services.exe IP: *.neoplus.adsl.tpnet.pl 05.09.04, 15:36
          Może jakaś dziura w systemie? System aktualizujesz na bieżąco?
    • Gość: e.111 Re: C:\Windows\Inetdata\services.exe IP: *.dip0.t-ipconnect.de 05.09.04, 15:44
      ...nie baw sie adaware i innymi hijackami tylko zaktualizuj swoj program
      antywirusowy.Wyglada na to ze masz Trojana Krepper-G.
      Polecam google ;)

      rgds::E111
      • Gość: e.111 ps ;) IP: *.dip0.t-ipconnect.de 05.09.04, 15:56
        ...albo sprobuj recznie wywalic z registry:

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
        xp_system = c:\windows\inetndata\services.exe

        HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
        xp_system = c:\windows\inetndata\services.exe

        HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\
        run = "C:\\WINDOWS\\inetdata\\services.exe"

        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
        Browser Helper Objects\(5321E378-FFAD-4999-8C62-03CA8155F0B3)

        HKCU\Software\Microsoft\Internet Explorer\Main\
        Enable Browser Extensions = "yes"

        i sprawdz wpisy w pliku hosts:
        C:\Winnt\System32\Drivers\etc\hosts

        rgds::E111
        • isuam Re: ps ;) 05.09.04, 20:43
          A zeczywiscie to trojan co za paskudztwo przy okazji znalazalem fajna rzecz o
          obecnych robakach i nie tylko:
          www.greatis.com/regrun3d_.htm#%winsystem%\internat.exe
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka