PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   SERVICES.EXE是? (https://www.pcdvd.com.tw/showthread.php?t=742090)

嗚嗚嗚 2007-08-31 04:58 PM

SERVICES.EXE是?
 
我只是電腦在上網狀態放著去一下郵局~回來就發現卡巴斯基就彈出SERVICES.EXE是木馬~我點刪除刪不了~上網找SERVICES.EXE病例沒有跟我發生的問題是在同一個資料夾路徑~不知道亂刪會不會造成系統出錯~ :(


路徑

kyo11011 2007-08-31 05:10 PM

你應該是要找那隻木馬要怎麼刪掉才對吧...

mayuka 2007-08-31 05:10 PM

Services.exe
正常應該是在
C:\WINDOWS\system32


在其它路徑下的應該都有問題

KillBox應該能刪得掉這東東
不過要留意它有沒有在系統裡其它的地方留備份

嗚嗚嗚 2007-08-31 06:32 PM

引用:
作者mayuka
Services.exe
正常應該是在
C:\WINDOWS\system32


在其它路徑下的應該都有問題

KillBox應該能刪得掉這東東
不過要留意它有沒有在系統裡其它的地方留備份

謝謝大大~找到KillBox這個後~是要依資料夾路徑找到這個SERVICES.EXE解毒對嗎~
可是~我在非隱藏狀態下也沒看到SERVICES.EXE~

所以我重開機到安全模式看該路徑~仍沒看到SERVICES.EXE~不知該怎辦~
只好重開機來回到正常的作業系統~可是怪事發生了~這次重開機完~卡巴也沒跳出木
馬的視窗~我到卡巴檢視備份看SERVICES.EXE果然還在~我就想反正不是在工作管理
常駐的那個SERVICES.EXE就硬著頭皮點刪除~結果就刪掉了~
雖不被那彈出的警示困擾~但就是有點搞不清楚到底是什麼狀況~這樣算已經解決了嗎~ :confused:

mayuka 2007-09-01 06:18 AM

引用:
作者嗚嗚嗚
謝謝大大~找到KillBox這個後~是要依資料夾路徑找到這個SERVICES.EXE解毒對嗎~

KillBox是在刪除檔案用的,不是解毒用(功能很強,有時防毒軟體刪不掉的東東他也能處理)

引用:
作者嗚嗚嗚
可是~我在非隱藏狀態下也沒看到SERVICES.EXE~
http://i216.photobucket.com/albums/cc56/wawbwc/3.jpg
所以我重開機到安全模式看該路徑~仍沒看到SERVICES.EXE~不知該怎辦~
只好重開機來回到正常的作業系統~可是怪事發生了~這次重開機完~卡巴也沒跳出木
馬的視窗~我到卡巴檢視備份看SERVICES.EXE果然還在~我就想反正不是在工作管理
常駐的那個SERVICES.EXE就硬著頭皮點刪除~結果就刪掉了~
雖不被那彈出的警示困擾~但就是有點搞不清楚到底是什麼狀況~這樣算已經解決了嗎~ :confused:

找其它類似Process Manager(或Process Explorer)之類的工具看該執行檔的所在位置(某些情況下是已經被防毒軟體給隔離了)

防毒軟體都有報名稱出來了( Backdoor.Win32.Hupigon.fnv)
應該依這名稱去找解決方案應該不會太困難(懶的話就找掃木馬的工具來掃瞄)

引用:
作者嗚嗚嗚
所以我重開機到安全模式看該路徑~仍沒看到SERVICES.EXE~不知該怎辦~
只好重開機來回到正常的作業系統~可是怪事發生了~這次重開機完~卡巴也沒跳出木
馬的視窗~我到卡巴檢視備份看SERVICES.EXE果然還在~我就想反正不是在工作管理
常駐的那個SERVICES.EXE就硬著頭皮點刪除~結果就刪掉了~
雖不被那彈出的警示困擾~但就是有點搞不清楚到底是什麼狀況~這樣算已經解決了嗎~

不放心的話
找專掃木馬的工具下去掃瞄
(有時這類的會殘留一些東東)

嗚嗚嗚 2007-09-01 03:08 PM

引用:
作者mayuka
KillBox是在刪除檔案用的,不是解毒用(功能很強,有時防毒軟體刪不掉的東東他也能處理)


找其它類似Process Manager(或Process Explorer)之類的工具看該執行檔的所在位置(某些情況下是已經被防毒軟體給隔離了)

防毒軟體都有報名稱出來了( Backdoor.Win32.Hupigon.fnv)
應該依這名稱去找解決方案應該不會太困難(懶的話就找掃木馬的工具來掃瞄)


不放心的話
找專掃木馬的工具下去掃瞄
(有時這類的會殘留一些東東)


我用Process Manager跟Process Explorer沒有找到那個執行檔了~可能如大大說被隔離
了也許是昨天被我刪掉的那個~

我等級太差了Backdoor.Win32.Hupigon.fnv在搜尋引擎找到看不懂的暈文~

馬上來去作掃描~mayuka大大非常感謝你的教導~而且讓我認識3個好用小具~ :cry:

mayuka 2007-09-01 04:52 PM

Backdoor.Win32.Hupigon.×××
好像是新版本的灰鴿子(或變種,Google搜到的)

如果還是覺得有疑慮
用清木馬的工具下去掃瞄


所有的時間均為GMT +8。 現在的時間是12:17 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。