华福证券下载官网:帮我分析下是不是病毒!

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/09 10:51:19
我们这里有几个机器一开机就有一个进程名为services.exe占用CPU100%占内存也很高 为什么啊 是不是病毒

清除“NetSky”病毒

本文出自《网管员世界》2004年第4期 杀毒防毒 栏目

“网络天空”(Worm.NetSky.B)是一个利用邮件高速传播的恶性蠕虫病毒,已经在亚洲和欧洲等地区大面积传播。该

病毒通过搜索系统中可能包含邮件地址的文件获得电子邮件地址,使用自己的SMTP引擎,让中毒用户不知不觉地大规模发

送垃圾邮件,其邮件的发件人为欺骗性的邮件地址,是从病毒搜索的邮件地址中任意选择的,而附件的名称使用双后缀

名,可能是zip压缩包,也可能伪装成word文档或其它可执行文件。该病毒在首次运行会弹出出错信息窗口,以隐藏自己的

执行,使用户放松警惕。特别的是,它还具有利用P2P软件进行传播的能力,加大了其传播的危害性。因此,用户在接收电

子邮件的过程中要提高警惕,不要随意打开陌生人的邮件,尤其是有带有可执行程序的附件,更要特别警惕。

如果万一不幸中了此病毒,可以用以下手工方法清除它:

对于Windows9x/Me系统:

1、删除病毒主程序services.exe。用DOS启动盘进入纯DOS模式,然后转到系统目录删除病毒程序

(del C:\windows\system\services.exe),完毕后取出系统软盘,重新启动Windows系统。

2、清除病毒在注册表里添加的项。打开注册表编辑器,在左边的面板找到 HKEY_LOCAL_MACHINE>Software>Microsoft>

Windows>CurrentVersion>Run,在右边的面板中,找到并删除"service"="%Windir%\services.exe-serv",关闭注册表编

辑器。

对于Windows NT/2000/XP/2003系统:

1、先使用进程序管理器结束病毒进程“services.exe"。

2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"services.exe“将其删除。

3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>

Windows>Current>Run。

在右边画板中找到并删除“service" =%Windir%\services.exe -serv”。关闭注册表编辑器。

完成以上操作后,重启计算机后,病毒就被清除干净了。

"这个进程不应该有那么高的cpu占用率,建议你用杀毒软件查一下吧" 杀不掉的话找到进程的文件,删掉

有可能,杀杀再说

清除“NetSky”病毒

本文出自《网管员世界》2004年第4期 杀毒防毒 栏目

“网络天空”(Worm.NetSky.B)是一个利用邮件高速传播的恶性蠕虫病毒,已经在亚洲和欧洲等地区大面积传播。该

病毒通过搜索系统中可能包含邮件地址的文件获得电子邮件地址,使用自己的SMTP引擎,让中毒用户不知不觉地大规模发

送垃圾邮件,其邮件的发件人为欺骗性的邮件地址,是从病毒搜索的邮件地址中任意选择的,而附件的名称使用双后缀

名,可能是zip压缩包,也可能伪装成word文档或其它可执行文件。该病毒在首次运行会弹出出错信息窗口,以隐藏自己的

执行,使用户放松警惕。特别的是,它还具有利用P2P软件进行传播的能力,加大了其传播的危害性。因此,用户在接收电

子邮件的过程中要提高警惕,不要随意打开陌生人的邮件,尤其是有带有可执行程序的附件,更要特别警惕。

如果万一不幸中了此病毒,可以用以下手工方法清除它:

对于Windows9x/Me系统:

1、删除病毒主程序services.exe。用DOS启动盘进入纯DOS模式,然后转到系统目录删除病毒程序

(del C:\windows\system\services.exe),完毕后取出系统软盘,重新启动Windows系统。

2、清除病毒在注册表里添加的项。打开注册表编辑器,在左边的面板找到 HKEY_LOCAL_MACHINE>Software>Microsoft>

Windows>CurrentVersion>Run,在右边的面板中,找到并删除"service"="%Windir%\services.exe-serv",关闭注册表编

辑器。

对于Windows NT/2000/XP/2003系统:

1、先使用进程序管理器结束病毒进程“services.exe"。

2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"services.exe“将其删除。

3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>

Windows>Current>Run。

在右边画板中找到并删除“service" =%Windir%\services.exe -serv”。关闭注册表编辑器。

完成以上操作后,重启计算机后,病毒就被清除干净了。

我觉得这是系统问题,格式化一下。

病毒,我就曾经有过