Services.exe是什么进程?及Services.exe病毒和占CPU情况

因任务管理器中的services.exe进程而产生的疑问?它为什么运行,会是病毒吗?下面就了解下services.exe是什么进程吧!

services.exe进程基本信息:
程序厂商:微软® Microsoft Corp.
进程描述:服务和控制器应用程序
使用网络:没有
进程属性:Windows系统进程
启动情况:开机自启动

来历及作用

services.exe进程程序文件是由微软公司为其发布的Windows操作系统定义的一个系统进程,常见于Windows 2000/XP/Vista/2007等系统中,被描述为服务和控制器应用程序。其功能主要是负责运行和结束系统服务。 这个过程也处理电脑开机时自动启动和电脑关机时的停止服务。 另外似乎在微软部分版本移动操作系统中也有本进程,除了以上功能外Services.exe的运行可减少服务崩溃情况的发生。

笔者Windows 7系统任务管理器中的services.exe进程

本进程是一个后台进程(不需要用户去控制处理的没有窗口的程序),通常是以System用户名在运行。作为一个重要的系统进程,如果不是出现下文中描述的情况,不建议大家将services.exe进程结束,或者移动本进程程序文件的位置。

本进程所在位置:C:\Windows\System32(开头的C标示系统安装所在分区盘符)

services.exe占用CPU

Windows系统自身的进程通常不应该出现占用100%的CPU和过多内存的问题,出现这种情况一般和软件冲突、系统安全性及被修改等因素有关。网友“紫红的泪”曾反映过这个它电脑上的Serviece.exe进程在开机的时候会占用很多的CPU及内存资源,用Process Monitor工具分析发现居然在疯狂读写WINDOWS\LastGood.tmp\INF\oem32.inf和WINDOWS\LastGood.tmp\INF\oem32.pnf文件,估计这可能是某个软件正准备安装新驱动时驱动文件损坏导致的结果。

使用unlocker工具解锁LastGood.tmp文件夹即可解决占用CPU和内存的问题。当然,不断定所有本进程占用CPU和内存的现象都和这位网友反映的情况一致,但大家可以利用它介绍的工具进行举一反三。

services.exe病毒

作为Windows系统自身的进程,难免被一些木马病毒使用相同的名称冒充本进程来获取用户信任,已经有一些蠕虫病毒(W32.Randex.R)、抓鸡木马(W32.XTC.Worm)等病毒被拦截,如果你的系统出现以下情况:

  • 在任务管理器中看到多个services.exe同时运行;
  • 本进程不在C:\Windows\System32目录下;
  • 防火墙提示本进程需要访问互联网;
  • services.exe出现错误的情况也是十分可疑的;

如果出现以上情况请及时更新杀毒软件病毒库对电脑进行全盘查杀,必要时可考虑重装系统。

发表评论

邮箱地址不会被公开。 必填项已用*标注