广昆高速堵车最新情况:services.exe病毒

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 16:29:45
我的电脑中了services病毒,百度上说要先结束进程"services.exe"再删除系统目录中的"services.exe"文件,但是我无法结束进程"services.exe",却能够删除"services.exe"文件,另外它说还要通过注册表中的HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run,在右边画板中找到并删除“service" =%Windir%\services.exe -serv”,可是我的电脑注册表里没有"Current",只有"CurrentVersion",我该怎么办呀?
我的电脑中了services病毒,百度上说要先结束进程"services.exe"再删除系统目录中的"services.exe"文件,但是我无法结束进程"services.exe",却能够删除"services.exe"文件,另外它说还要通过注册表中的HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run,在右边画板中找到并删除“service" =%Windir%\services.exe -serv”,可是我的电脑注册表里没有"Current",只有"CurrentVersion",找到"Run"了,可是"Run"棋下还有一个"OptionalComponents"分支,我该怎么办呀?

本来就没有current 只有currentversion
是你看的帖子的那个作者的简写或者漏了的。。

你好好的看一下 保证你的问题解决
services.exe病毒Win32.troj.QQDragon.bl解决方案

强调一下 要删的是如下的几项
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"services"="%WINDOWS%\services.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runservices]
"services"="%WINDOWS%\services.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"Run"="%WINDOWS%\services.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"services"="%WINDOWS%\services.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
"services"="%WINDOWS%\services.exe"

%WINDOWS% 表示 c:\windows 或者 d:\windows 具体看你的系统装在哪个系统盘。一般是C盘

你可能是中了Worm.NetSky.B木马了。

对于Windows NT/2000/XP/2003系统:

1、先使用进程序管理器结束病毒进程“services.exe"。

2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"services.exe“将其删除。

3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run。

在右边画板中找到并删除“service" =%Windir%\services.exe -serv”。关闭注册表编辑器。

完成以上操作后,重启计算机后,病毒就被清除干净了。

以上引自:::

回答者:棉花糖の泪
参考资料:http://zhidao.baidu.com/question/1733313.html

services.exe
程文件:services 或者 services.exe
进程名称: windows service controller
描述: services.exe是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
出品者:microsoft corp.
属于:windows
系统进程: 是
后台进程: 是
使用网络: 否
硬件相关: 否
常见错误: 未知
内存使用: 未知
安全等级:0
间谍软件:否
广告软件:否
病毒:否
木马:否
好好看一下是不是中毒了!!!!
若真的是被病毒利用了就找到次路径删除掉次病毒程序或者用杀毒软件查杀!
没有的话尽量不要删除!!!

另:如果是病毒,对于Windows NT/2000/XP/2003系统:

1、先使用进程序管理器结束病毒进程“services.exe"。

2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"services.exe“将其删除。

3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run。

在右边画板中找到并删除“service" =%Windir%\services.exe -serv”。关闭注册表编辑器。

完成以上操作后,重启计算机后,病毒就被清除干净了。