恳请高手解决“services.exe应用程序正常初始化(0xc0000142)失败”问题

来源:百度知道 编辑:UC知道 时间:2024/05/14 04:03:26
开机出现“services.exe应用程序正常初始化(0xc0000142)失败”,要求按“确定”关闭;关闭后又出现“lsass.exe应用程序正常初始化(0xc0000142)失败”的提示,按“确定”后只有鼠标,背景黑色,不能进入系统。这种现象在安全模式下也会出现。恳请高手解决!谢谢!!

解决方法:“控制面板”-“管理工具”-“事件查看器”里,把三种事件日志全部清空。
如果以上方法不能解决问题的话,那只能是:
把硬盘重新格式化了再重装系统
这个是常见的系统错误。

其说SERVICES.EXE的手工查杀不如说是lssass.exe病毒的手工查杀,该木马运行后,用假SERVICES.EXE替换真正的系统程序services.exe(将C:WINDOWSsystem32目录下的系统程序services.exe改名为hbaxcsnp.dll,移到C:WINDOWSsystem32wins目录);C:WINDOWSsystem32目录下的SERVICES.EXE变为木马程序。这个假冒的SERVICES.EXE文件大小与真的系统程序相同,只是MD5值不同。此外,还释放一个qrafgsy.dll到C:WINDOWSsystem32目录下,此dll插在那个假冒的SERVICES.EXE进程中运行。
看下进程里是不是有两个services.exe进程,如果时,那么其中有一个时假的,当进程在运行时,杀毒软件时无法查杀的,需要先将假的进程结束了。

1.如何判断哪个services是假的,可以通过任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)", 真正的系统进程services.exe加载较早,其PID号不会太大。单凭进程号判断,也可知道PID大的那个SERVICES.EXE是假的。
2.如何结束该进程。直接结束的话会显示“关键系统进程无法结束”,此时就要通过命令 "ntsd -c q -p PID" 把最后那个PID,改成你要终止的进程的ID.这样你就可以结束掉那个假进程了。
3.然后就可以用杀毒软件查杀了。主要病毒路径:C:\WINDOWS\system32\Com\services.exe.(此文件为隐藏文件);C:\Program Files\Common Files\Systemserv.exe.

刚用这样的方法查杀了病毒,希望能帮到你。