C:\WINDOWS\system32\services.exe意外终止,状态码为-1073741819。系统现在将关机

 我来答
泉彗揭之
2019-12-05 · TA获得超过4089个赞
知道大有可为答主
回答量:3189
采纳率:32%
帮助的人:191万
展开全部
中招后的系统提示为:
系统即将关机.请保存所有正在运行的工作.然后注销.未保存的改动将会丢失.关机是由nt
authdity\system初始的.
离关机还有:00.01.00
消息:
系统处理保存程序.c:\winnt\system
32\services.exe
出乎意料地终止,状态代码为259.系统现将关机.然后重起
中招的好像都是win2000,没见过有人说winxp也中招的。
不要妄图用shutdown
-a停止重启,win2000好像没有shutdown命令
这个现象表面上看,有点像3波,但其实不是的。应用3波的补丁和专杀也无效。
其实这个现象是木马闹的。。。
罪魁祸首一个网游木马,该木马还劫持winsock2信息。
开机后,进入安全模式,注意,要进第一个安全模式。另外2个进系统后,也会出现1分钟重启的现象。
在windows目录下的system32目录里面找找有没有winhttps.dll
alg32.exe,可能还有winhttps.dat
alg32.dat。
找到后,删除。可能会提示winhttps.dll无法删除,不过没事。
用360安全卫士,修复winsock
lsp。再查杀一次恶意软件,把恶意软件清除。
重启后,应该就没事了,之前无法删除的winhttps.dll也没了。
最后,鄙视一下这个木马的作者,一个盗号的木马,好比一个小偷,应该是无声无息的偷东西,这个作者,居然把这个小偷弄的比强盗还厉害,这个还叫木马吗?
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式