时间:2016-01-07 16:15
小编:易激活
![](/uploadfile/uploadslxy/allimg/160107/16151L024-0.jpg)
其实services.exe是Windows操作系统的一部分,对系统的正常运行是非常重要,用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。
但是services也有可能是木马,该木马允许攻击者访问你的计算机,窃取密码和个人数据。该木马w32.randex.r和sober.p分别储存于%systemroot%/system32/目录和%systemroot%/connectionwizard/status/目录中。
如果确定是病毒,建议立即删除,删除方法除了使用杀毒软件清理外,还需要手动进行清理。下面小编以XP系统为例,给大家讲解删除方法:
1、使用“进程管理器”结束病毒进程“services.exe"。
2、查找并删除病毒,进入系统程序(Winnt/system32或Windows/system32)目录中,找到文件"services.exe“将其删除。
3、清除病毒在注册表里添加的项:按“WIN+R”打开运行窗口,输入“regedit”命令按回车,打开注册表编辑器,然后定位到HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run。在右侧面板中找到并删除“service"=%Windir%/services.exe-serv”。完成以上操作后关闭注册表编辑器,重启计算机生效,病毒就被清除干净了。