第一、你可以使用第三方的系统进程查看器中的【公司】栏来确定是否为病毒进程。如果是系统进程,则一般显示【Microsoft Corporation】 有微软的数字签名,其他的个人和组织无法伪造该数字签名。系统进程查看器你可以使用【prccess explorer】
services.exe是系统服务进程。这点我不否认,但如果病毒伪装成services.exe就麻烦了不是?你用一些进程查看软件看一下services.exe的路径,如果是C:\WINDOWS\system32\services.exe就正常了,如果不是,那么那个就是病毒了,直接结束掉,并删除文件就可以了,除非他有进程保护,你就得用IceSword了。
您好:
services.exe是系统服务进程。