Se me ha colado un virus en services.exe y no puedo eliminarlo

Pues basicamente lo del titulo, nose cuando fue pero si hace ya 3 o 4 dias que llevo teniendo avisos del avg 2012 (nunca me habia saltado un virus y en caso de hacerlo lo borra o lo que sea)

Me lo detecta como troyano y es el archivo services.exe alojado como algunos sabeis en windows/system32/

Que puedo hacer? no me deja borrarlo porque es un archivo de sistema, no iba a postear nada pero estoy viendo que no puedo quitarlo y cada cierto tiempo me salta el avg diciendo que si ignoro la amenaza

Gracias!
Federicofede está baneado por "clon de usuario baneado"
¿Qué windows tienes? Sigue éstos pasos:

- Ve a INICIO-->EJECUTAR--> y escribes Services.msc y presionas la tecla Enter.

- En la lista que aparece debes buscar FreezeScreenSaver, le das clic derecho y eliges la opción "Propiedades"

- El tipo de Inicio de este debe estar "Deshabilitado" y el estado del servicio debes presionar el botón "Detener".

- Presionas el botón Aceptar y cierras la ventana de servicios.

- Ve a Inicio-->Ejecutar--> y escribe sc delete FreezeScreenSaver y presionas la tecla Enter.

Luego sigue estos pasos:

1.- Apaga el "Restaurar Sistema"

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo Seguro y desinstala todo lo relacionado a AskTBar y MyWebSearch.

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Archivos de programa\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)

O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\ARCHIV~1\MYWEBS~1\bar\4.bin\MWSBAR.DLL,S

O4 - HKLM\..\Run: [services] C:\WINDOWS\System32\service\services.exe

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\4.bin\mwsoemon.exe

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... YYYYYYYYVE

16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... alFWBIniti alSetup1.0.0.15-3.cab

O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\System32\FreezeScreenSaver.exe

5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos:

C:\Archivos de programa\AskTBar\<-- Elimina la carpeta y todo su contenido

C:\Archivos de programa\MyWebSearch<-- Elimina la carpeta y todo su contenido

C:\WINDOWS\System32\service\<-- Elimina la carpeta y todo su contenido

C:\WINDOWS\System32\FreezeScreenSaver.exe

6.- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

7.- Descarga el Super Antispyware y realiza un escaneo con el, luego instala SpywareBlaster

8.- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

9.- Deshaz los pasos 1 y 2.
Nada... he probado TODO lo que me has dicho y e instalado todos los programas que aparecen en tu ayuda, posteriormente los he desinstalado porque no voy a usarlos nunca, nose como me ha podido entrar con el avg porque nunca he tenido ningun problema.

Desinstalo el avg y pruebo con el avast? mi torre es nueva hecha por piezas por mi (1.500 euros de torre.. para que os hagais una idea) con esa potencia puedo tener los 2 antivirus o mejor desinstalo y pongo luego el avast u otro aun mejor?

Menos mal que tengo un almacen de 2tb para los juegos de steam y los demas juegos, documentos y toooodo, siendo este ssd solo para sistema y todos los programas instalados, en caso de formatear no me ocasionaria muchos dolores de cabeza para dejarlo como antes..creo...
¿Es el sirefef? A mí me pasó hace un par de días también, lo solucioné restaurando el sistema a una fecha anterior, el antivirus no pudo hacer nada hasta que restauré.
Imagen
pupila1992 escribió:Nada... he probado TODO lo que me has dicho y e instalado todos los programas que aparecen en tu ayuda, posteriormente los he desinstalado porque no voy a usarlos nunca, nose como me ha podido entrar con el avg porque nunca he tenido ningun problema.

Desinstalo el avg y pruebo con el avast? mi torre es nueva hecha por piezas por mi (1.500 euros de torre.. para que os hagais una idea) con esa potencia puedo tener los 2 antivirus o mejor desinstalo y pongo luego el avast u otro aun mejor?

Menos mal que tengo un almacen de 2tb para los juegos de steam y los demas juegos, documentos y toooodo, siendo este ssd solo para sistema y todos los programas instalados, en caso de formatear no me ocasionaria muchos dolores de cabeza para dejarlo como antes..creo...

Yo que tú formatearía y te olvidas de molestias, si tienes todo lo importante en un hdd aparte, formatear es lo mas fácil.
Aunque puedes probar antes alguna idea que te dejen por aquí.
Y por favor, por muy potente que sea el pc, no pongas dos antivirus residentes, que es un desperdicio de memoria xD, y puede hasta crear conflicto.
No si lo de los 2 antivirus lo dije para no tener aue quitar el actual y luego volver a ponerlo.

Y no, no es ese virus que comentas jon2491, el virus no me hace absolutamente nada en el pc, ni ventanas de publicidad que ya llevo firefox con el addon ese que no recuerdo el nombre adblock o algo así, ni nada mas

Lo único que me ocurre es que cada vez que enciendo el Pc o cada vez que abro alguna carpeta que toca algún programa en el sistema y tal salta el avg diciendo que si quiero ignorar la amenaza y no puedo hacer nada mas, me informa del troyano y que es el archivo services.exe punto

Si veo que instalando el nod32 o avast no consigo hacer nada formateare.. No me queda otra
Parece que se trata de alguna tonteria del AVG, porque no desistalas? Instalate el Avast que es preferible.

Por otra parte si piensas que puede ser un virus o algo, pasale el " Webroot" versión free, es una máquina, pero tienes 10/20 dias de prueva .

Suerte ;)
Webroot me ha encontrado el malware en services.exe (alojado en system32) y lo elimina o repara, posteriormente vuelve a hacer otro analisis y lo encuentra de nuevo, lo elimina o lo repara y al hacer el analisis otra vez lo encuentra

Esto es un circulo vicioso xD
Federicofede está baneado por "clon de usuario baneado"
pupila1992 escribió:Webroot me ha encontrado el malware en services.exe (alojado en system32) y lo elimina o repara, posteriormente vuelve a hacer otro analisis y lo encuentra de nuevo, lo elimina o lo repara y al hacer el analisis otra vez lo encuentra

Esto es un circulo vicioso xD


Prueba con el superantispyware o con el malwarebytes, alguno de éstos dos te tiene que eliminar definitivamente el archivo infectado.
hola,

primero, puedes verificar la integridad, tamano y mas del archivo services.exe con http://www.elarchivo.es/proceso/services.exe.html

tambien la pagina http://windows.microsoft.com/es-ES/windows/home tiene buenas informaciones

o si puedes usar de un punto de restoration

nadia
Gracias a todos, con el superantispyware o con el malwarebytes me hace lo mismo, lo detecta pero no puede borrarlo y no quiero crear un punto de restauracion porque.. nose! no me gusta XD
Federicofede está baneado por "clon de usuario baneado"
pupila1992 escribió:Gracias a todos, con el superantispyware o con el malwarebytes me hace lo mismo, lo detecta pero no puede borrarlo y no quiero crear un punto de restauracion porque.. nose! no me gusta XD


Pues un punto de restauración no te solucionaría nada en éste caso. Si ya has probado con casi todo y no te lo quita, tendrás que formatear, pero sería como última opción a tomar.
Buenos pues a formatear... menos mal que el disco duro de 2tb tengo todo y solo tengo que instalar windows y los programas.

Ahora digo yo, para no liarla (porque es la primera vez que tengo un pc con 2 discos o 2 particiones y demas):

yo he instalado steam en el disco duro de almacen, los juegos se instalan ahi y todo, pero por que noto yo que cada semana o semana y algo tengo cada vez menos espacio en el disco duro solido? pilla algo? son archivos temporales? al tener el precio que tenian pues compre el de 64 gb y claro para sistema y tooodos los programas me quedan 12gb pero es que he llegado a verlo en 9gb, lo que pasa es que segui unos pasos en noseque pagina porque al quitar una opcion de la restauracion del sistema creo que era, ya no se comia el disco duro y bajo unos 2 o 3gb del tiron al quitar la opcion..

vamos que tengo miedo a formatear y que tenga que volver a descargar todos los juegos de steam o los juegos que he instalado fuera de steam, aunque estan supuestamente instalados en el otro..
-------------------------------------------

Otra pregunta:

Si yo no he abierto steam, la carpeta de toda la musica o en difinitiva, no he abierto el disco duro almacen no se enciende, hasta ahi perfecto. Pero porque cuando le doy a apagar el equipo, aun teniendo un ssd, se escucha arrancar el disco almacen y cuando ya ha arrancado en 4 o 5 segundos es cuando se apaga el sistema (se queda en la pantalla azul de el sistema se esta apagando) y cuando arranca el otro disco se apaga, no se puede hacer algo en la bios o algo para quitar esa comprobacion o lo que sea? si por ejemplo el disco duro esta arrancado porque estoy escuchando musica que tengo en el almacen y cierro el pc lo hace muy rapido porque ya esta arrancado el almacen, porque?
Espero no llegar tarde.
Sigue las instrucciones de esta página. Mano de santo para mí.

http://www.abueloinformatico.es/vertuto ... d#tutorial
13 respuestas