恳请高手解决“services.exe应用程序正常初始化(0xc0000142)失败”问题
来源:百度知道 编辑:UC知道 时间:2024/05/14 04:03:26
解决方法:“控制面板”-“管理工具”-“事件查看器”里,把三种事件日志全部清空。
如果以上方法不能解决问题的话,那只能是:
把硬盘重新格式化了再重装系统
这个是常见的系统错误。
其说SERVICES.EXE的手工查杀不如说是lssass.exe病毒的手工查杀,该木马运行后,用假SERVICES.EXE替换真正的系统程序services.exe(将C:WINDOWSsystem32目录下的系统程序services.exe改名为hbaxcsnp.dll,移到C:WINDOWSsystem32wins目录);C:WINDOWSsystem32目录下的SERVICES.EXE变为木马程序。这个假冒的SERVICES.EXE文件大小与真的系统程序相同,只是MD5值不同。此外,还释放一个qrafgsy.dll到C:WINDOWSsystem32目录下,此dll插在那个假冒的SERVICES.EXE进程中运行。
看下进程里是不是有两个services.exe进程,如果时,那么其中有一个时假的,当进程在运行时,杀毒软件时无法查杀的,需要先将假的进程结束了。
1.如何判断哪个services是假的,可以通过任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)", 真正的系统进程services.exe加载较早,其PID号不会太大。单凭进程号判断,也可知道PID大的那个SERVICES.EXE是假的。
2.如何结束该进程。直接结束的话会显示“关键系统进程无法结束”,此时就要通过命令 "ntsd -c q -p PID" 把最后那个PID,改成你要终止的进程的ID.这样你就可以结束掉那个假进程了。
3.然后就可以用杀毒软件查杀了。主要病毒路径:C:\WINDOWS\system32\Com\services.exe.(此文件为隐藏文件);C:\Program Files\Common Files\Systemserv.exe.
刚用这样的方法查杀了病毒,希望能帮到你。