每次开电脑主动防御都会弹出这2个栏目 怎么删除SERVICES.EXE
文件名C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.3520
厂商:Microsoft Corporation
PID: 1032
创建键HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RSPROTECT\
规则信息:
服务
这个键值下描述了系统中所有的服务以及驱动,恶意程序可以通过修改这些注册表键值破坏正常的系统服务或驱动,同时也可以把自己注册为系统服务来实现自动运行。
对应注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
文件名C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.3520
厂商:Microsoft Corporation
PID: 1024
驱动服务名:\REGISTRY\MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SENTINEL
规则信息:
加载驱动程序
监控该项目可及时发现或拦截异常的驱动加载动作,保护操作系统安全。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59 from: http://bsalsa.com/ )