1   1  /  1  页   跳转

请教这是病毒吗?

请教这是病毒吗?

瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.5512
厂商:Microsoft Corporation
PID: 680      TID: 1040
动作目标:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\ASTDRIVER\
动作:注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\ASTDRIVER\
创建键:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:请教这是病毒吗?

不是病毒,我没有遇到过!
services.exe是Windows的一部分,用来管理启动和停止服务
gototop
 

回复:请教这是病毒吗?

"瑞星系统加固发现程序注册表访问违规"这是你正在安装或运行某个软件时,该软件向注册表内写入信息时瑞星防御功能所作出的提示
你如果对所安装或运行的软件比较了解,那么点“放行”即可,如果你对所安装或运行的软件不太了解,你可以点“拒绝”。
楼主说的C:\WINDOWS\SYSTEM32\SERVICES.EXE是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的
所以是正常的
工具使用方法:http://bbs.ikaka.com/showtopic-8442813-1.aspx在线中文输入法::http://dict.cn/ime/
在线扫描病毒网站::http://www.virustotal.com/zh-cn/
有事请QQ联系本人
gototop
 

回复:请教这是病毒吗?

有很多服务都是在调用c:\windows\system32\service.exe,这个用于管理启动和停止服务,进程用户名显示为system,楼主这个是正常的,如果进程用户名不是system就要当心了
gototop
 

回复:请教这是病毒吗?

谢谢各位热心人!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT