Volgens de literatuur ben je mogelijk besmet geweest met W32.Randex.H
en met de Sober.P worm. Wat ik wel vreemd vind is het feit dat Randex uit
2003 komt, terwijl je zegt geïnfecteerd te zijn in 2006. Normaal moet de
virusscanner dit detecteren. Het kan ook zijn dat niet alles is opgeruimd.
Services.exe is ook een legitiem programma dat niet zomaar getermineerd
mag worden. De Randex.H worm weet zich in de %systemroot%system32
directory te nestelen. Hieronder vind je een tekst die ik van het internet
heb opgehaald.
services - services.exe - Process Information
Process File: services or services.exe
Process Name: Windows Service Controller
services.exe is a part of the Microsoft Windows Operating System and
manages the operation of starting and stopping services. This process
also deals with the automatic starting of services during the computers
boot-up and the stopping of servicse during shut-down. This program is
important for the stable and secure running of your computer and should
not be terminated.
Note: services.exe is also a process which is registered as the
W32.Randex.R (stored in %systemroot%system32 directory) and Sober.P
(stored in %systemroot%Connection WizardStatus directory) and
Sober.S/V (Executed from the %Windir%
ConnectionStatusMicrosoftservices.exe directory) Trojans. These Trojans
allow attackers to access your computer, stealing passwords and
personal data. It is a registered security risk and should be removed
Determining whether this process is a virus or a Windows process
depends on the directory location it executes or runs from in WinTasks.
For More Information About services.exe - Get WinTasks 5 Pro Now!
Recommendation for services.exe:
Should not be disabled, required for essential applications to work
Indien je Sober hebt binnengehad, download dan even een removal-tool
http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.removal.tool.htmlMicrosoft heeft een removal-tool voor de Randex worm uitgebracht (malicious software removal tool). Deze tool is hier te downloaden.
http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=nlVoer beiden tools uit en laat me even weten of het verwijderen gelukt is.