回复:关于实习生回帖问题,相关的实习生进来解释下
C:\WINDOWS\SYSTEM32\SERVICES.EXE能够执行驱动加载的工作
那个需要考虑是否什么正常软件经常加载驱动,瑞星会提示一些。
这玩意必须看实际情况。
至于你说:常见SERVICES.EXE病毒的表现和解决方法
要知道常见的几乎所有你能够了解的病毒,基本上都会利用SERVICES.EXE做事,都会导致各种可能的安全影响。
成千上万的种类,到底举哪个呢??
你们举的例子只会导致求助的反复在电脑内浪费时间去找你们说的并不存在的文件或不正常的操作。
然后求助的会反复询问为什么找不到你们说的文件,会反复去结束系统本身的重要进程SERVICES.EXE
这些都是误导,非正常操作的东西。
例如6楼说的:
进程号为PID:1716的services.exe进程中有一个异常模块qrafgsy.dll。
我不知道求助的是否真的有那进程,是否真的有那异常模块。
并且还说什么:
查看进程列表时,可以发现两个services.exe进程。一个是dll图标(真正的系统进程;图1),另一个是.exe图标(木马进程;图2)。
这些都是什么乱七八糟的说法呢???