PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
嗚嗚嗚
Basic Member
 

加入日期: Nov 2006
文章: 23
Unhappy SERVICES.EXE是?

我只是電腦在上網狀態放著去一下郵局~回來就發現卡巴斯基就彈出SERVICES.EXE是木馬~我點刪除刪不了~上網找SERVICES.EXE病例沒有跟我發生的問題是在同一個資料夾路徑~不知道亂刪會不會造成系統出錯~


路徑
     
      
舊 2007-08-31, 04:58 PM #1
回應時引用此文章
嗚嗚嗚離線中  
kyo11011
Junior Member
 

加入日期: Nov 2005
文章: 972
你應該是要找那隻木馬要怎麼刪掉才對吧...
 
舊 2007-08-31, 05:10 PM #2
回應時引用此文章
kyo11011離線中  
mayuka
Master Member
 
mayuka的大頭照
 

加入日期: Oct 2004
您的住址: 貓窩
文章: 1,973
Services.exe
正常應該是在
C:\WINDOWS\system32


在其它路徑下的應該都有問題

KillBox應該能刪得掉這東東
不過要留意它有沒有在系統裡其它的地方留備份
__________________
暈死的肉喵D +_+
舊 2007-08-31, 05:10 PM #3
回應時引用此文章
mayuka離線中  
嗚嗚嗚
Basic Member
 

加入日期: Nov 2006
文章: 23
引用:
作者mayuka
Services.exe
正常應該是在
C:\WINDOWS\system32


在其它路徑下的應該都有問題

KillBox應該能刪得掉這東東
不過要留意它有沒有在系統裡其它的地方留備份

謝謝大大~找到KillBox這個後~是要依資料夾路徑找到這個SERVICES.EXE解毒對嗎~
可是~我在非隱藏狀態下也沒看到SERVICES.EXE~

所以我重開機到安全模式看該路徑~仍沒看到SERVICES.EXE~不知該怎辦~
只好重開機來回到正常的作業系統~可是怪事發生了~這次重開機完~卡巴也沒跳出木
馬的視窗~我到卡巴檢視備份看SERVICES.EXE果然還在~我就想反正不是在工作管理
常駐的那個SERVICES.EXE就硬著頭皮點刪除~結果就刪掉了~
雖不被那彈出的警示困擾~但就是有點搞不清楚到底是什麼狀況~這樣算已經解決了嗎~
舊 2007-08-31, 06:32 PM #4
回應時引用此文章
嗚嗚嗚離線中  
mayuka
Master Member
 
mayuka的大頭照
 

加入日期: Oct 2004
您的住址: 貓窩
文章: 1,973
引用:
作者嗚嗚嗚
謝謝大大~找到KillBox這個後~是要依資料夾路徑找到這個SERVICES.EXE解毒對嗎~

KillBox是在刪除檔案用的,不是解毒用(功能很強,有時防毒軟體刪不掉的東東他也能處理)

引用:
作者嗚嗚嗚
可是~我在非隱藏狀態下也沒看到SERVICES.EXE~
http://i216.photobucket.com/albums/cc56/wawbwc/3.jpg
所以我重開機到安全模式看該路徑~仍沒看到SERVICES.EXE~不知該怎辦~
只好重開機來回到正常的作業系統~可是怪事發生了~這次重開機完~卡巴也沒跳出木
馬的視窗~我到卡巴檢視備份看SERVICES.EXE果然還在~我就想反正不是在工作管理
常駐的那個SERVICES.EXE就硬著頭皮點刪除~結果就刪掉了~
雖不被那彈出的警示困擾~但就是有點搞不清楚到底是什麼狀況~這樣算已經解決了嗎~

找其它類似Process Manager(或Process Explorer)之類的工具看該執行檔的所在位置(某些情況下是已經被防毒軟體給隔離了)

防毒軟體都有報名稱出來了( Backdoor.Win32.Hupigon.fnv)
應該依這名稱去找解決方案應該不會太困難(懶的話就找掃木馬的工具來掃瞄)

引用:
作者嗚嗚嗚
所以我重開機到安全模式看該路徑~仍沒看到SERVICES.EXE~不知該怎辦~
只好重開機來回到正常的作業系統~可是怪事發生了~這次重開機完~卡巴也沒跳出木
馬的視窗~我到卡巴檢視備份看SERVICES.EXE果然還在~我就想反正不是在工作管理
常駐的那個SERVICES.EXE就硬著頭皮點刪除~結果就刪掉了~
雖不被那彈出的警示困擾~但就是有點搞不清楚到底是什麼狀況~這樣算已經解決了嗎~

不放心的話
找專掃木馬的工具下去掃瞄
(有時這類的會殘留一些東東)
__________________
暈死的肉喵D +_+
舊 2007-09-01, 06:18 AM #5
回應時引用此文章
mayuka離線中  
嗚嗚嗚
Basic Member
 

加入日期: Nov 2006
文章: 23
Thumbs up

引用:
作者mayuka
KillBox是在刪除檔案用的,不是解毒用(功能很強,有時防毒軟體刪不掉的東東他也能處理)


找其它類似Process Manager(或Process Explorer)之類的工具看該執行檔的所在位置(某些情況下是已經被防毒軟體給隔離了)

防毒軟體都有報名稱出來了( Backdoor.Win32.Hupigon.fnv)
應該依這名稱去找解決方案應該不會太困難(懶的話就找掃木馬的工具來掃瞄)


不放心的話
找專掃木馬的工具下去掃瞄
(有時這類的會殘留一些東東)


我用Process Manager跟Process Explorer沒有找到那個執行檔了~可能如大大說被隔離
了也許是昨天被我刪掉的那個~

我等級太差了Backdoor.Win32.Hupigon.fnv在搜尋引擎找到看不懂的暈文~

馬上來去作掃描~mayuka大大非常感謝你的教導~而且讓我認識3個好用小具~
舊 2007-09-01, 03:08 PM #6
回應時引用此文章
嗚嗚嗚離線中  
mayuka
Master Member
 
mayuka的大頭照
 

加入日期: Oct 2004
您的住址: 貓窩
文章: 1,973
Backdoor.Win32.Hupigon.×××
好像是新版本的灰鴿子(或變種,Google搜到的)

如果還是覺得有疑慮
用清木馬的工具下去掃瞄
__________________
暈死的肉喵D +_+
舊 2007-09-01, 04:52 PM #7
回應時引用此文章
mayuka離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:40 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。