Services.exe
进程文件: services 或者 services.exe
进程名称: Windows Service Controller
描述:
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的,正常的services.exe应位于%System%文件夹中,也就是在进程里用户名显示为“system”,不过 services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
services.exe是系统进程,翻译成中文是服务的意思,而serivces.exe 是病毒伪装成系统文件,只是i和v换个顺序,不注意的话还真发现不了
下一个进程分析软件看一下吧,有可能是某个木马把进程绑定在services.exe上了,或者直接下个查马软件扫描一下系统,推荐360安全卫士,超级巡警也不错
标签:SERVICES,EXE,程序