瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » C:\WINDOWS\SYSTEM32\SERVICES.EXE在干什么?
pdshjp - 2010-7-16 23:38:00
C:\WINDOWS\SYSTEM32\SERVICES.EXE在干什么?瑞星总是提示这个文件干扰瑞星工作。是怎样回事?
各位大虾有何见解

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; SE 2.X)
过客2007 - 2010-7-17 0:10:00
C:\WINDOWS\SYSTEM32\SERVICES.EXE为系统服务进程。

如果提示,请楼主升级瑞星查杀内存试试,可能存在恶意的服务。
springyun - 2010-7-17 9:37:00
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。终止进程后会重启。
大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用 service.exe。
正常的services.exe应位于%systemroot%\System32文件夹中,即系统盘windows\system32目录下
wangxiaoyu1101 - 2010-7-17 14:10:00
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。但也有可能是木马之类的,建议楼主杀一下毒。
yalicuan - 2010-7-17 16:23:00
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。终止进程后会重启。
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
另:如果是病毒,对于Windows NT/2000/XP/2003系统:
1、先使用进程序管理器结束病毒进程“services.exe"。
2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"services.exe“将其删除。
3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run。
在右边画板中找到并删除“service" =%Windir%\services.exe -serv”。关闭注册表编辑器。
完成以上操作后,重启计算机后,病毒就被清除干净了
荔枝饭饭 - 2010-7-17 16:45:00
请看二楼三楼四楼解答,C:\WINDOWS\SYSTEM32\SERVICES.EXE为相关服务进程,不过也请楼主注意查杀是否为木马
RISING3JOB - 2010-7-17 17:18:00
楼主验证一下这个文件的签名还有md5等等,看看与微软提供的是否相同,如果相同的话,那就说明有其他的问题

如果不同,那就是可能有病毒作祟了,呵呵
灵魂の低调 - 2010-7-21 10:45:00
楼主您好,请你仔细看一下,你的进程是不是c:\\windows\\system32\\services.exe,因为大写SERVICES.EXE才是正常的,如果是小写,建议你用瑞星杀毒:kaka12:
是昔流芳 - 2010-7-21 11:35:00
大小写在这里没区别
1
查看完整版本: C:\WINDOWS\SYSTEM32\SERVICES.EXE在干什么?