卡巴事件里出现这些 高手99999

来源:百度知道 编辑:UC知道 时间:2024/06/27 08:55:38
巴事件里显示程序C:\windows\system32\svchost.exe无法与服务123.129.254.17建立连接。请检查你的互联网设置。如果你安装一个防火墙,请检查确认程序AVP。EXE已经允许互联网访问。

C:\windows\system32\services.ese(pid:652):写在系统启动期间执行的服务列表后面好长还有什么值

C:\windows\system32\services.ese(pid:652):有可疑操作。进程企图写在系统启动。。。和上面一样

怎么了阿高手指点一下

services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
正常的services.exe应位于%systemroot%\System32文件夹中,也就是在进程里用户名显示为“system”,不过services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

进程文件: services or services.exe

进程名称: Windows Service Controller

描 述: 管理Windows服务。

介 绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%\system32\service.exe

“Worm.NetSky”病毒解决方案
1、使用安全工具软件杀掉病毒;

2、不要轻易点击陌生人的邮件以及下载和运行其所带附件,在运行可疑附件前最好先用毒霸扫描;

3、手工解决方案:

对于系统是Windows9x,WindowsMe:

步骤一,删除病毒主程序

请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为C:\windows),分别输入以下命令,以便删除病毒程序:
C:\windows\>del services.exe
完毕后,取出系统软盘,重新引导到Windows系统。
如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。<