Het zit me al een tijdje dwars:
Ik begrijp niet helemaal waarom op dit forum zo makkelijk geroepen wordt dat men maar een een on-line-scan moet doen.
Het lijkt me in dit geval (en in veel andere gevallen) juist zeer onverstandig!
Als, nogmaals: áls, hier sprake is van een infectie, is het zeker geen virus.
Als services.exe corrupt/besmet is, is dat door een worm, backdoor of trojan. Zeker geen virus.
Dus: nooit een online-scan, dan maak je het probleem alleen maar erger!
In zo'n geval zou ik eerder het volgende doen:
Download een scanner en zet deze op een CD. Verbreek de internetverbinding dan ASAP. En scan je computer vanaf de CD-rom.
Of een scan in veilige modus.
Of wat dacht je van de bestand-grootte bekijken? Even met de rechtermuisknop op het bestand => eigenschappen.
Een grootte van zo'n 100 kB is oke.
Of....
In ieder geval: internetverbinding verbreken!
Het is overigens altijd verstandig om een niet-geinstalleerde versie van een AV-scanner op een CD te bewaren. Vooral voor dit soort gevallen.
Indien services.exe besmet is, is het zeker geen virus. Onder andere de volgende malware (en hun varianten) kan services.exe aantasten: Een greep uit de mogelijkheden:
W32.Dizan. (Worm)
Zincite.a (BackDoor)
MyDoom-varianten (Worm)
Sober-varianten. (@mm) (Worm)
W32.Drom (Worm)
W32.Secefa (Worm)
Win32/Nuwar.N@MM! (worm)
Iroffer.2.BJ (BackDoor)
Win32.Prorat. (BackDoor)
CoolWebSearch adware (Adware)
En eerder genoemde Sasser (ook een worm)
Geen virussen.
Wormen verplaatsen zich via het internet. Dus geen online-scan doen! Internetverbinding verbreken en scannen op malware.
Sorry voor mijn lange verhaal, maar het zit me al zo lang dwars dat iedereen maar roept: een online scan. Terwijl dat juist heel fout is.
BTW: De kans is net zo groot dat hier helemaal geen sprake is van een infectie: wat dachten jullie van een doodgewone SFC-scan? Bijvoorbeeld.