گام 1 - نحوه از بین بردن ویروس services.exe

 

برای از بین بردن این ویروس ابتدا کدهای زیر را داخل note pad کپی کرده و با نام و پسوند rescue.bat در مسیر در مسیر c: ذخیره نمایید.

کد:

@echo off

:try

del c:windowsservices.exe

if exist c:windowsservices.exe goto try

 

حالا به منوی start رفته و روی گزینه run کلیک کنید و عبارتregedit را تایپ کرده و ok را بزنید. تا وارد محیط رجیستری شوید 

حال به مسیر زیر بروید.

کد:

HKEY_LOCAL_MACHINEsystemcurrentcontrolsetserviceseventlog

روی فایل image path دوبار کلیک کرده و در این پنجره به جای %systemroot%system32services.exe عبارت c:rescue.bat را تایپ کنید.

ویندوز را restart کنید.

 

دوباره به منوی start رفته و برنامه run را اجرا کرده و regedit را تایپ کرده و ok را بزنید.

حال به مسیر زیر بروید.

کد:

HKEY_LOCAL_MACHINEsystemcurrent control setserviceseventlog

روی فایل image path دوبار کلیک کرده و در این پنجره به جای c:rescue.bat عبارت %systemroot%system32services.exe را تایپ کنید.

کد:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonuserinit

 

userinit را از مسیر بالا باز کرده و به جای عبارت %windir%services.exe عبارت C:WINDOWSsystem32userinit.exe را وارد کنید

عبارت %windir%services.exe را حذف نمایید یعنی مسیر به صورت زیر در می آید.

C:WINDOWSsystem32userinit.exe

به پوشه temp رفته و در صورت وجود فایل Service.exe ان را پاک کنید .

حالا آنتی ویروس های kaspersky و nod32 را update نمایید و سیستم را به طور کامل در حالت safe mode ویروس یابی کنید .