中易网

C:\windows\system32\sercives.exe 意外终止

答案:2  悬赏:40  
解决时间 2021-03-22 05:18




最佳答案
sercives.exe是病毒!!!它伪装系统services.exe! 
病毒名称: "网络天空"(Worm_Netsky.B ) 
其它英文命名:W32/Netsky.b@MM (McAfee) 
W32/Netsky.B.worm (Panda) 
WORM_NETSKY.B (Trend Micro) 
Moodown.B (F-Secure) 
I-Worm.Moodown.b (Kaspersky) 
感染系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003 
病毒长度:22,016 字节(压缩后),1,984 字节(解压后) 
病毒特征: 


病毒使用UPX压缩,通过电子邮件进行传播。运行后,在Windows目录下生成自身的拷贝,修改注册表键值。病毒的拷贝有两个扩展名,使用Word的图标,并在共享文件夹中生成自身拷贝。


1、生成病毒文件 
病毒运行后,在%Windows%目录下生成自身的拷贝,名称为services.exe, 
(其中,%Windows% 是Windows的默认文件夹,通常是 C:Windows 或 C:WINNT) 


2、修改注册表项 
病毒创建注册表项,使得自身能够在系统启动时自动运行,在 
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下创建 
sservice = %Windows%services.exe -serv 


3、通过电子邮件进行传播 
病毒在被感染用户的系统内搜索所有扩展名为.msg 、.oft 、.sht 、.dbx 、.tbb 、.adb 、.doc 、.wab 、.asp 、.uin 、.rtf 、.vbs 、.html 、.htm 、.pl 、.php 、.txt的文件,并从中寻找合法电子邮件地址,并使用的自带的SMTP向这些地址发送带毒的电子邮件。 


病毒发送的带毒电子邮件格式如下: 
发件人:(可能不是真实的邮件地址,具有欺骗性的地址) 
 
进入安全模式,全盘查杀病毒!
全部回答
搜一下:C:\windows\system32\sercives.exe 意外终止
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
网上买裤子,如何知道尺寸对不对?
什么是儒家的知性观
求教胶印机印刷大实地(染纸)技术
快过年了,不知道现在物流公司忙不忙?送货能
河北兴隆到江苏淮安施河有多少公里
如何找到客户采购电话
热水器安装完怎么放不出水?冷热水都放不出来
崩坏3白夜执事怎么样 白夜执事评测详解
用艾灸在足三里灸,产生水泡,现在愈合,但周
谁知道云南曲靖麒麟区潇湘路施华洛化妆品店的
普洱茶冷冻过还有功效吗
异地户口成都办护照需要户口本吗
厦门三味酥屋在中山路哪个位置
女朋友的妈妈得了腰椎间盘突出,应该买点什么
vivo x510t怎么每次我视频聊天会突然关机
推荐资讯
关于疑惑的四字成语
战国红颜之芈月传中魏丑夫有没有和芈月圆房
泪沟打完玻尿酸发青并且不匀用黄金棒震动可以
请问快递代理可以吗?
企业自理报关 要注册科越物流平台吗? 这个平
湘辉墙壁开关与王邦墙壁开关那个质量好
恒源祥枕头专卖店告诉您枕头填充物什么材料比
用outlook接收邮件提示限额警告报告
把一块棱长2分米的正方形木块,加工成一个最
曹操贷二次借款可以吗
The bridge crack produced the reason to si
三根2g内存条,可以一起用么
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?