質問

こんにちわ。
パソコンのウイルス感染が気になり、タスクマネージャーで起動しているものを確認すると、services.exeが優先度:リアルタイムで起動していました。検索したところ、services.exeがウイルスの可能性が高いと言う事がわかり、トレンドマイクロのサイトを参考にしてレジストリエディタを開いて確認してみると
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runに
名前 services contoroller
データ C:\WINNT\services.exe
と登録されていました。
自分で登録した記憶はありません。
また、ここの過去ログではsystem32と言うフォルダ以外にあるservices.exeは黒とバッチリ書かれていました。

ですが、検索した結果の例と違う事やウイルスバスターのウイルス検索が反応しない事から削除するべきか迷っています。

ちなみにservices.exeはタスクマネージャーを見る限りwin32フォルダのものはちゃんと起動されていました。
OSは2kです。

ウイルスなのか、違うのかよくわかりませんが、プロセスの優先度が他は通常なのに、これだけリアルタイムと言うのがどうも気持悪いです。良くある事なのでしょうか?

削除すべきか、アドバイス、宜しくお願いします。

通報する

回答 (3件)

services.exeに対する詳細な情報を次のURLで参照することができます:
http://www.windowsfiles.jp/fairu/services.exe.html

まずマルウェアと見て間違いないでしょう。
"C:\WINNT\services.exe"は可能なら削除を試みたいところです。
方法としては、
1)起動している"C:\WINNT\services.exe"を停止させて削除する。
2)"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"の"services contoroller"キーを削除する。
ですが…タスクマネージャーからだとsystem32フォルダの本物services.exeとの区別がつかず、停止が難しいと思いますので、
http://www.h3.dion.ne.jp/~hanagex/
から『ウィルス警戒管制システムX』をダウンロードして使うと良いかと思います。レジストリキーの削除とプロセスの終了、両方がこのソフトからは可能です。ファイル本体はエクスプローラなどから手動で削除する必要がありそうですが。

あと、複数のウィルス対策ソフトのエンジンを使って危険なファイルかどうかを調べることの出来るサイトが2つほどありますから、いずれかまたは両方に件のservices.exeを送って調べてもらう、というのも一つの方法ではないかと思います。削除する前に適当な他の場所に移すなどして検査してみてください。
http://virusscan.jotti.org/
http://www.virustotal.com/xhtml/index_en.html

主要なメーカーのエンジンで悪質と検出された場合には、その情報を元に更なる情報を得ることも可能でしょう。

まぁおそらくは、他にも何か感染している可能性が高いでしょうから、No.1さんのおっしゃるように他社のオンラインスキャン(最新型がインストールされていれば、トレンドマイクロは外してもいいでしょうが)を試してべきでしょう。
シマンテック以外のものとしては、
http://www.viruschaser.jp/support_online.html
http://www.pandasoftware.com/activescan/jp/activ …
とか、あとは…TrojanScanとして
http://www.windowsecurity.com/trojanscan/
も役に立つかも知れません。

他のオンラインチェックサイトでも確認してみてください。
マルウェアの可能性は高いです。
次のサイトに「services.exe」についての説明があるので、確認してください。

Cow&Scorpion Windowsプロセスリスト/S
http://cowscorpion.com/tasklist/tasklist/s.html

ウイルス対策ソフトのオンラインチェックサイトは次のところです。

トレンドマイクロウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp

シマンテックセキュリティチェック
http://www.symantec.com/region/jp/securitycheck/ …

マカフィーフリースキャン
http://www.mcafeesecurity.com/japan/mcafee/home/ …

このQ&Aは役に立ちましたか?10 件

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

新しく質問する

このQ&Aを見た人が検索しているワード


新しく質問する

このカテゴリの人気Q&Aランキング

毎日見よう!教えて!gooトゥディ

べんりQ&A特集