原因分析:services.exe是用於管理啟動和停止服務。該進程也會處理在計算機啟動和關機時運行的服務。這個程序對系統的正常運行是非常重要的。但是要注意的是services 也可能是w32.randex.r (儲存在%systemroot%system32 目錄) 和sober.p (儲存在%systemroot%connection wizardstatus目錄)木馬,該木馬允許攻擊者訪問你的計算機,竊取密碼和個人數據。該進程的安全等級是建議立即刪除,具體如下。
1、如果確定是病毒,除了使用殺毒軟件清理外,還需要手動進行清理,先使用進程序管理器結束病毒進程“services.exe";
2、然後查找並刪除將其刪除,進入win7系統目錄程序(Winntsystem32 或Windowssystem32),找到文件"services.exe“將其刪除。
3、清除病毒在注冊表裡添加的項,在運行對話框中輸入regedit,回車打開注冊表編輯器, 然後在窗口左側依次展開HKEY_LOCAL_MACHNE>Software>Microsoft>Windows>Current>Run,接著在窗口右側刪除“service" =%Windir%services.exe -serv”,然後關閉注冊表編輯器,重啟計算機後,病毒就被清除干淨了。