应用程序发生异常怎么办
1检查电脑是否存在病毒,请使用百度卫士进行木马查杀。
2系统文件损坏或丢失,盗版系统或Ghost版本系统,很容易出现该问题。建议:使用完整版或正版系统。
3安装的软件与系统或其它软件发生冲突,找到发生冲突的软件,卸载它。如果更新下载补丁不是该软件的错误补丁,也会引起软件异常,解决办法:卸载该软件,重新下载重新安装试试。顺便检查开机启动项,把没必要启动的启动项禁止开机启动。
4如果检查上面的都没问题,可以试试下面的方法。
打开开始菜单→运行→输入cmd→回车,在命令提示符下输入下面命令 for %1 in (%windir%\system32\dll) do regsvr32exe /s %1回车。
完成后,在输入下面
for %i in (%windir%\system32\ocx) do regsvr32exe /s %i 回车。
如果怕输入错误,可以复制这两条指令,然后在命令提示符后击鼠标右键,打“粘贴”,回车,耐心等待,直到屏幕滚动停止为止。(重启电脑)。
serviceexe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。
-------------------
Svchostexe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhostexe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchostexe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchostexe在同一时间运行。每个Svchostexe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchostexe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchostexe组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入tlist-s(tlist应该是win2k工具箱里的冬冬)
Tlist显示一个活动进程的列表。开关-s显示在每个进程中的活动服务列表。更多的关于 进程的信息,可以敲tlistpid。
Tlist显示Svchostexe运行的两个例子。
0SystemProcess
8System
132smssexe
160csrssexeTitle:
180winlogonexeTitle:NetDDEAgent
208servicesexe
Svcs:AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220lsassexeSvcs:Netlogon,PolicyAgent,SamSs
404svchostexeSvcs:RpcSs
452spoolsvexeSvcs:Spooler
544cisvcexeSvcs:cisvc
556svchostexeSvcs:EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580regsvcexeSvcs:RemoteRegistry
596mstaskexeSvcs:Schedule
660snmpexeSvcs:SNMP
728winmgmtexeSvcs:WinMgmt
852cidaemonexeTitle:OleMainThreadWndName
812explorerexeTitle:ProgramManager
1032OSAEXETitle:Reminder
1300cmdexeTitle:D:\WINNT5\System32\cmdexe-tlist-s
1080MAPISP32EXETitle:WMSIdle
1264rundll32exeTitle:
1000mmcexeTitle:DeviceManager
1144tlistexe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost:
netsvcs:Reg_Multi_SZ:EventSystemIasIpripIrmonNetmanNwsapagentRasautoRasmanRemoteaccessSENSSharedaccessTapisrvNtmssvc
rpcss:Reg_Multi_SZ:RpcSs
smssexe
csrssexe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。
explorerexe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。
internatexe
这个进程是可以从任务管理器中关掉的。
internatexe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\DEFAULT\KeyboardLayout\Preload加载内容的。
internatexe加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
lsassexe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msginadll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
mstaskexe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
smssexe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrssexe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smssexe就会让系统停止响应(就是挂起)。
spoolsvexe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
serviceexe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。
SystemIdleProcess
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
taskmagrexe
这个进程是可以在任务管理器中关掉的。
这个进程就是任务管理器。
winlogonexe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
winmgmtexe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。
系统进程详解~~~~判断木马的贴心丸!!!(4043字)雨浪飘零(279828)于2003/06/27(14:04:29)
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):
smssexeSessionManager
csrssexe子系统服务器进程
winlogonexe管理用户登录
servicesexe包含很多系统服务
lsassexe管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchostexe包含很多系统服务
svchostexe
SPOOLSVEXE将文件加载到内存中以便迟后打印。(系统服务)
explorerexe资源管理器
internatexe托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstaskexe允许程序在指定时间运行。(系统服务)
regsvcexe允许远程注册表 *** 作。(系统服务)
winmgmtexe提供系统管理信息(系统服务)。
inetinfoexe通过Internet信息服务的管理单元提供FTP连接和管理。(系统服务)
tlntsvrexe允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过Internet信息服务的管理单元管理Web和FTP服务。(系统服务)
tftpdexe实现TFTPInternet标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrvexe提供多会话环境允许客户端设备访问虚拟的Windows2000Professional桌面会话以及运行在服务器上的基于Windows的程序。(系统服务)
dnsexe应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcsexe提供在PXE可远程启动客户计算机上远程安装Windows2000Professional的能力。(系统服务)
支持以下TCP/IP服务:CharacterGenerator,Daytime,Discard,Echo,以及QuoteoftheDay。(系统服务)
ismservexe允许在WindowsAdvancedServer站点间发送和接收消息。(系统服务)
upsexe管理连接到计算机的不间断电源(UPS)。(系统服务)
winsexe为注册和解析NetBIOS型名称的TCP/IP客户提供NetBIOS名称服务。(系统服务)
llssrvexeLicenseLoggingService(systemservice)
ntfrsexe在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSubexe控制用来远程储存数据的媒体。(系统服务)
locatorexe管理RPC名称服务数据库。(系统服务)
lserverexe注册客户端许可证。(系统服务)
dfssvcexe管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrvexe支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtcexe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvcexe帮助您发送和接收传真。(系统服务)
cisvcexeIndexingService(systemservice)
dmadminexe磁盘管理请求的系统管理服务。(系统服务)
mnmsrvcexe允许有权限的用户使用NetMeeting远程访问Windows桌面。(系统服务)
netddeexe提供动态数据交换(DDE)的网络传输和安全特性。(系统服务)
smlogsvcexe配置性能日志和警报。(系统服务)
rsvpexe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEngexe协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsaexe管理远程储存的文件的 *** 作。(系统服务)
grovelexe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvrexe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmpexe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrapexe接收由本地或远程SNMP代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP管理程序(系统服务)
UtilManexe从一个窗口中启动和配置辅助工具。(系统服务)
msiexecexe依据MSI文件中包含的命令来安装、修复以及删除软件。(系统服务)
详细说明:
win2k运行进程
Svchostexe
Svchostexe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhostexe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchostexe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchostexe在同一时间运行。每个Svchostexe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchostexe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchostexe组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入tlist-s(tlist应该是win2k工具箱里的冬冬)
Tlist显示一个活动进程的列表。开关-s显示在每个进程中的活动服务列表。如果想知道更多的关于
进程的信息,可以敲tlistpid。
Tlist显示Svchostexe运行的两个例子。
0SystemProcess
8System
132smssexe
160csrssexeTitle:
180winlogonexeTitle:NetDDEAgent
208servicesexe
Svcs:AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220lsassexeSvcs:Netlogon,PolicyAgent,SamSs
404svchostexeSvcs:RpcSs
452spoolsvexeSvcs:Spooler
544cisvcexeSvcs:cisvc
556svchostexeSvcs:EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580regsvcexeSvcs:RemoteRegistry
596mstaskexeSvcs:Schedule
660snmpexeSvcs:SNMP
728winmgmtexeSvcs:WinMgmt
852cidaemonexeTitle:OleMainThreadWndName
812explorerexeTitle:ProgramManager
1032OSAEXETitle:Reminder
1300cmdexeTitle:D:\WINNT5\System32\cmdexe-tlist-s
1080MAPISP32EXETitle:WMSIdle
1264rundll32exeTitle:
1000mmcexeTitle:DeviceManager
1144tlistexe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost:
netsvcs:Reg_Multi_SZ:EventSystemIasIpripIrmonNetmanNwsapagentRasautoRasmanRemoteaccessSENSSharedaccessTapisrvNtmssvc
rpcss:Reg_Multi_SZ:RpcSs
smssexe
csrssexe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。
explorerexe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。
internatexe
这个进程是可以从任务管理器中关掉的。
internatexe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\DEFAULT\KeyboardLayout\Preload加载内容的。
internatexe加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
lsassexe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msginadll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
mstaskexe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
smssexe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrssexe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smssexe就会让系统停止响应(就是挂起)。
spoolsvexe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
serviceexe
这个进程是不可以从任务管理器中关掉的。大多数的系统核心模式进程是作为系统进程在运行。
SystemIdleProcess
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
winlogonexe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
winmgmtexe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化
taskmagrexe
这个进程呀,哈哈,就是任务管理器了
Ctfmonexe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。控制AlternativeUserInputTextProcessor(TIP)和MicrosoftOffice语言条。
wuaucltexe是系统的自动更新进程。
服务,系统进程
进程文件 servicesexe
进程名称 windows service controller
进程描述 servicesexe是微软windows *** 作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是w32randexr(储存在%systemroot%\system32\目录)和 soberp (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
对应软件程序 未知
出品者 Microsoft Corp
属于 windows *** 作系统
系统进程 是
硬件相关 否
后台进程 是
使用网络 否
常见错误 未知
内存使用 未知
安全等级 0
间谍程序 否
广告程序 否
病毒程序 否
木马程序 否
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
如果是:
去这里找到删了:
储存在%systemroot%\system32\目录)和 soberp (储存在%systemroot%\connection wizard\status\目录)木马
你可能是中了WormNetSkyB木马了。
解决如下:
对于Windows NT/2000/XP/2003系统:
1、先使用进程序管理器结束病毒进程“servicesexe"。不行就得用冰刀了。
2、查找并删除病毒,进入系统目录程序(%Winnt\system32%或%Windows\system32%)。找到文件"servicesexe“将其删除。(名字有可能不同。)
清理注册表的时候最好先备份一份注册表。
3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run。并且在注册表整体搜索一下services,删了它们。
在右边中找到并删除“service" =%Windir%\servicesexe -serv”。关闭注册表编辑器。
如何解决病毒serviceexe 电脑中毒了。莫名其妙的多了一个SERVICES进程,和以前那个services进程名字一样只是大小写的问题。启动也多了一串。进安全模式都无法关掉这个进程,也无法让它不启动。于是在网上找到一种方法。照着消灭。。。还是没有好,最后我在重新启动前关掉它的启动马上重启果然可以消灭它。。虽然这中间用的时间多了点,步骤也多了点,不过效果还不错。 serviceexe进程病毒 1 serviceexe - services - 进程介绍 进程文件: services or serviceexe 进程名称: Windows Service Controller 进程类别:其他进程 英文描述: serviceexe is a part of the Microsoft Windows Operating System and manages the operation of starting and stopping services This process also deals with the automatic starting of services during the computers boot-up and the stopping of servicse durin 中文参考: serviceexe是微软Windows *** 作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32RandexR(储存在%systemroot%\system32\目录)和SoberP (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。 出品者:Microsoft Corp 属于:Microsoft Windows Operating System 系统进程:Yes 后台程序:Yes 网络相关:No 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 0 间谍软件:No 广告软件:No 病毒:No 木马:No 这个后门共产生14个文件+3个快捷图标+2个文件夹。注册表部分,除了1个Run和Systemini,比较有特点是,非普通地利用了EXE文件关联,先修改了exe的默认值,改exe从默认的 exefile更改为winfiles,然后再创建winfile键值,使E文件关联与木马挂钩。即为中毒后,任意一个EXE文件的属性,“应用程序”变成“EXE文件” 当然,清除的方法也很简单,不过需要注意步骤: 一、注册表:先使用注册表修复工具,或者直接使用regedit修正以下部分 1SYSTEMINI (NT系统在注册表: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon) shell = Explorerexe 1 修改为shell = Explorerexe 2将 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的 Torjan Program----------C:\WINNT\serviceexe删除 3 HKEY_Classes_root\exe 默认值 winfile 改为efile 4删除以下两个键值: HKEY_Classes_root\winfiles HKEY_Local_machine\software\classes\winfiles 5 打开注册表编辑器,依此分
短时偶尔的CPU资源占用100%是正常的,长时间在100%的解决方法:
看资源管理器中,那个程序占用了CPU最多就关它。如果关不了就全面杀毒。
如果是突然占用100%, 就打开资源管理器,结束explorerexe这个程序后,在新键这个程序````就OK了!
1、驱动没有经过认证,造成CPU资源占用100%。大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。
2、防杀毒软件造成故障。由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。
3、病毒、木马造成。大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:使用最新的杀毒软件在DOS模式下进行杀毒。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。
4、控制面板—管理工具—服务—SING REALTIME MONITOR SERVICE点鼠标右键,改为手动。
5、关闭瑞星软件的“硬盘定时备份”项。卸载现有的瑞星程序,然后下载最新完整升级包,用WINRAR解开以后再安装。
6、开始->运行->msconfig->启动,关闭不必要的启动项,重启。
7、查看“svchost”进程。 Svchostexe是Windows XP系统的一个核心进程。Svchostexe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchostexe的存在。一般在Windows 2000中Svchostexe进程的数目为2个,而在Windows XP中Svchostexe进程的数目就上升到了4个及4个以上。如何才能辨别哪些是正常的Svchostexe进程,而哪些是病毒进程呢? Svchostexe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的Svchostexe组。 微软还为我们提供了一种察看系统正在运行在Svchostexe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。 如果你怀疑计算机有可能被病毒感染,Svchostexe的服务出现异常的话通过搜索Svchostexe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchostexe程序。如果你在其他目录下发现Svchostexe程序的话,那很可能就是中毒了。还有一种确认Svchostexe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。上面简单的介绍了Svchostexe进程的相关情况。总而言之,Svchostexe是一个系统的核心进程,并不是病毒进程。但由于Svchostexe进程的特殊性,所以病毒也会千方百计的入侵Svchostexe。通过察看Svchostexe进程的执行路径可以确认是否中毒。
8、查看网络连接。主要是网卡。
9、把网卡、显卡、声卡卸载,然后重新安装一下驱动。
10、重装系统、常用软件、当然也要装驱动,用几天看一下。若不会出现这种问题,再装上其他软件,但是最好是一个软件装完,先用几天。现会出现问题再接着装!
请参考CPU占用率100%原因及解决方法
>
手动配合工具删除法:按照杀软给出病毒对应的serviceexe和路径,开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完(注:如果在注册表中右击这些文件名时,无法直接删除,需要更改 *** 作权限才行, *** 作如下:在注册表中,右击这些文件名,点权限,选择"组或用户名称"中的everyone 添加完全控制权限,点应用,确定,退出对话框,然后现在注册表中就可以删除这些文件名了)
最后再删除硬盘文件,可以下载一个unlocker,安装,它自动添加到右键菜单,接下来的 *** 作随意删除了,Unlocker下载地址: >
servicesexe
程文件:services 或者 servicesexe
进程名称: windows service controller
描述: servicesexe是微软windows *** 作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是w32randexr(储存在%systemroot%\system32\目录)和soberp (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
另:如果是病毒,对于Windows NT/2000/XP/2003系统:
1、先使用进程序管理器结束病毒进程“servicesexe"。
2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"servicesexe“将其删除。
3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run。
在右边画板中找到并删除“service" =%Windir%\servicesexe -serv”。关闭注册表编辑器。
完成以上 *** 作后,重启计算机后,病毒就被清除干净了
以上就是关于一打开电脑就显示services.exe应用程序错误,怎么解决全部的内容,包括:一打开电脑就显示services.exe应用程序错误,怎么解决、请问service.exe是什么进程怎么老是自动加载连接上网、services.exe 进程是什么进程等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)