|
|
| services.exe Microsoft Windows Update Service
|
|
services.exe - Microsoft Windows Update Service
C:\WINDOWS\services.exe
O23 - Service: Microsoft Windows Update Service (Windows Update Service)
- Unknown owner - C:\WINDOWS\services.exe
datfindbat
Verzeichnis von C:\WINDOWS
17.03.2006 21:50 92.672 services.exe
Unknown Service # 8
Service Name: Windows Update Service
Display Name: Microsoft Windows Update Service
Start Mode: Auto
Start Name: LocalSystem
Description: Microsoft Windows Update ...
Service Type: Own Process
Path: "c:\windows\services.exe"
State: Running
Process ID: 1208
Started: Wahr
Exit Code: 0
Accept Pause: Falsch
Accept Stop: Falsch
Start -- Ausführen -- regedit (reinschreiben)
Sollte man Probleme haben, die Einträge zu löschen,
Legacy_ .....kann nicht gelöscht werden. Fehler beim Löschen des Schlüssels,
dann gehe mit Rechtsklick im Kontextmenü auf: "Berechtigungen" Setze das Häkchen bei "Vollzugriff zulassen"
Übernehmen, OK
Danach sollte(n) sich der(die) betreffenden Schlüssel löschen lassen.
bearbeiten --> suchen --> Microsoft Windows Update Service / SERVICES
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_UPDATE_SERVICE\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows Update Service]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_WINDOWS_UPDATE_SERVICE\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Windows Update Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDOWS_UPDATE_SERVICE\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Update Service]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Services]
= C:\Windows\SERVICES.EXE
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Services]
= C:\Windows\SERVICES.EXE
|
Ändern Sie alle Kennwörter, die möglicherweise gestohlen wurden.
Virendefinition: Mydoom.M
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"services" = "%WindowsDir%\services.exe"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaVM" = "%WindowsDir%\ java.exe"
Das Tool zum Entfernen von Mydoom kann unter folgenden Adressen als ZIP-Datei heruntergeladen werden:
ftp://ftp.f-secure.com/anti-virus/tools/f-mydoom.zip
http://www.f-secure.com/tools/f-mydoom.zip
http://www.f-secure.de/v-desk/mydoom_m.shtml
|
|