如何解决病毒service.exe 电脑中毒了。莫名其妙的多了一个SERVICES进程,和以前那个services进程名字一样只是大小写的问题。启动也多了一串。进安全模式都无法关掉这个进程,也无法让它不启动。于是在网上找到一种方法。照着消灭。。。还是没有好,最后我在重新启动前关掉它的启动马上重启果然可以消灭它。。虽然这中间用的时间多了点,步骤也多了点,不过效果还不错。 service.exe进程病毒 1 service.exe - services - 进程介绍 进程文件: services or service.exe 进程名称: Windows Service Controller 进程类别:其他进程 英文描述: service.exe is a part of the Microsoft Windows Operating System and manages the operation of starting and stopping services. This process also deals with the automatic starting of services during the computers boot-up and the stopping of servicse durin 中文参考: service.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。 出品者:Microsoft Corp. 属于:Microsoft Windows Operating System 系统进程:Yes 后台程序:Yes 网络相关:No 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 0 间谍软件:No 广告软件:No 病毒:No 木马:No 这个后门共产生14个文件+3个快捷图标+2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联,先修改了.exe的默认值,改.exe从默认的 exefile更改为winfiles,然后再创建winfile*键值,使**E文件关联与木马挂钩。即为中毒后,任意一个EXE文件的属性,“应用程序”变成“EXE文件” 当然,清除的方法也很简单,不过需要注意步骤: 一、注册表:先使用注册表修复工具,或者直接使用regedit修正以下部分 1.SYSTEM.INI (NT系统在注册表: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon) shell = Explorer.exe 1 修改为shell = Explorer.exe 2.将 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的 Torjan Program----------C:\WINNT\service.exe删除 3. HKEY_Classes_root\.exe 默认值 winfile* 改为**efile 4.删除以下两个键值: HKEY_Classes_root\winfiles HKEY_Local_machine\software\classes\winfiles 5. 打开注册表编辑器,依此分
对于顽固的病毒可以尝试使用360系统急救箱在安全模式下来清除掉它。
建议新的360杀毒用它全盘扫描查杀处理病毒,用它就可以处理干净。
您好
1,service.exe是华为一个常驻内存的驱动程序,serviceS(注意S).exe是一种AUTO病毒,您可以再看一下名称是否正确。
2,如果是service(S).exe的话,说明的确是一种木马病毒。
3,建议您到腾讯电脑管家官网下载一个电脑管家。
4,然后使用电脑管家——杀毒——全盘查杀即可。电脑管家拥有2大云杀毒引擎和全国最大的云病毒库,可以根据微特征和云鉴定检测出病毒彻底查杀。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
只要是病毒肯定就可以删除
这种病毒属于顽固病毒的一种得需要到安全模式下杀毒
杀毒软件选择也很重要,得选择有针对这种病毒的专杀工具才行,可以使用电脑管家杀毒。