• 締切済み

services.exe

タスクマネージャでservices.exeが動いていたので、 マルウェアかと思い、質問させてもらいました。 OSはXPです。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=208983 こちらの質問も確認したのですが、 Cドライブを検索した結果、 C:\WINDOWS\system32 C:\WINDOWS\ServicePackFiles\i386 C:\WINDOWS\$NtServicePackUninstall$ という3つのパスのservices.exeがありました。 system32の以外の2つのservices.exeはマルウェアなのでしょうか?

みんなの回答

回答No.4

services.exeに対する詳細な情報を次のURLで参照することができます: http://www.windowsfiles.jp/fairu/services.exe.html

参考URL:
http://www.windowsfiles.jp/fairu/services.exe.html
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

>Cドライブを検索した結果、 >C:\WINDOWS\system32 >C:\WINDOWS\ServicePackFiles\i386 >C:\WINDOWS\$NtServicePackUninstall$ >という3つのパスのservices.exeがありました。 >system32の以外の2つのservices.exeはマルウェアなのでしょうか? これらのパスにservices.exeが『存在している』こと自体は別段問題はありません。System32フォルダ以外のものはとどのつまりバックアップ用のファイルであり、また、通常は存在していても『実行されている』ことは皆無だからです。 System32フォルダ以外のservices.exeが動いているから危険だ、という結論に達するには、それ以外のフォルダにservices.exeがあるということだけでは十分ではありません。判断のためには、実際に動作しているservices.exeがどのパスにあるものなのかを見極める必要があります。 実際には、Windows標準のタスクマネージャでは実行中のプロセスのパスまでは表示されないので判断することが出来ません。サードパーティ製、つまりWindows標準ではないフリーソフトなどの利用によって、その辺が可能になります。色々なものがありますが…初心者でも扱いやすいのはこの辺でしょう。 http://uechoco.s14.xrea.com/download/stm.html 更に申し上げるなら…System32フォルダのservices.exeであっても悪質なものにすり替えられるケースも当然あり得ますから、他の方の回答にあるような手法でその辺を調べることも必要です。

回答No.2

> C:\WINDOWS\ServicePackFiles\i386 > C:\WINDOWS\$NtServicePackUninstall$ この2つはSP2のサービスパックと、そのアンインストールの為のフォルダなので、無印やSP1からSP2にアップグレードして使っているなら問題ありません。 不安なら↓でスキャンしてみては? Online malware scan http://virusscan.jotti.org/

回答No.1

>system32の以外の2つのservices.exeはマルウェアなのでしょうか? それだけでは何とも言えませんが、なぜそのように考えたのでしょうか。 いづれもservices.exeが存在しておかしくない場所になりますが。 なにかアンチウィルスソフトでも反応でもしたのですか? スキャンしてを反応がなければ問題なしと言えます。

sithlord
質問者

お礼

回答ありがとうございました。

関連するQ&A

  • タスクマネージャーについて

    タスクマネージャーにある 『CSRSS.exe』、『LSASS.exe』、『SMSS.exe』は、 ウィルスなのか正常なプログラムなのか調べても良くわかりません… 上記EXEファイルは下記のフォルダに入っています 『CSRSS.exe』は、 C:\WINDOWS\$NtServicePackUninstall$ C:\WINDOWS\ServicePackFiles\i386 C:\WINDOWS\SYSTEM32 『LSASS.exe』は、 C:\WINDOWS\$NtServicePackUninstall$ C:\WINDOWS\$NtUninstallKB835732$ C:\WINDOWS\$NtUninstallQ329115$ C:\WINDOWS\$NtUpdateRollupPackUninstall$ C:\WINDOWS\ServicePackFiles\i386 C:\WINDOWS\SYSTEM32 『SMSS.exe』は、 C:\WINDOWS\$NtServicePackUninstall$ C:\WINDOWS\ServicePackFiles\i386 C:\WINDOWS\SYSTEM32 に入っています お答えいただければ幸いです

  • services.exe について教えてください

    PCは FMV CE117A Windows-XP HE SP2、アンチウィルスソフトは「キングソフトアンチウィルス 2006」を使っております。 PCの調子が悪いので昨晩リカバリーしました。 一通りの設定を終えてネットに接続したところ、キングソフトアンチウィルスに同梱されているファイアーウォールが以下のような警告を発しました。 ---------------------- ネットワークアクセス警告 警告:services.exe プログラムはメールを送信しようとしています。 ネットワーク情報 ネットワークプロトコル:TCP リモートアドレス:207.69.200.17 リモートのポート:25 ファイルの情報 ファイル名:services.exe ファイルバージョン:0.0.0 製造日期:2006-06-24 14:15:13 ファイルパス:C:\WINDOWS\etc\services.exe --------------------- システム内を検索したところ、次のものが見つかりました。 --------------------- 検索結果 services C\WINDOWS\system32 106KB アプリケーション 2004/08/04 0:56 services C\WINDOWS\servicePackFiles\i386 106KB アプリケーション 2004/08/04 0:56 ------------------- この services.exe は、そのまま実行させておいてよろしいでしょうか? また、なぜメールを送信しようとするのでしょうか? お教えください。よろしくお願いいたします。

  • services.exeについて。

    こんにちわ。 パソコンのウイルス感染が気になり、タスクマネージャーで起動しているものを確認すると、services.exeが優先度:リアルタイムで起動していました。検索したところ、services.exeがウイルスの可能性が高いと言う事がわかり、トレンドマイクロのサイトを参考にしてレジストリエディタを開いて確認してみると HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runに 名前 services contoroller データ C:\WINNT\services.exe と登録されていました。 自分で登録した記憶はありません。 また、ここの過去ログではsystem32と言うフォルダ以外にあるservices.exeは黒とバッチリ書かれていました。 ですが、検索した結果の例と違う事やウイルスバスターのウイルス検索が反応しない事から削除するべきか迷っています。 ちなみにservices.exeはタスクマネージャーを見る限りwin32フォルダのものはちゃんと起動されていました。 OSは2kです。 ウイルスなのか、違うのかよくわかりませんが、プロセスの優先度が他は通常なのに、これだけリアルタイムと言うのがどうも気持悪いです。良くある事なのでしょうか? 削除すべきか、アドバイス、宜しくお願いします。

  • Services.exeについて

    Windows2000/XPなどでは、一部のサービスはServices.exeというファイルから開始されていますが、Vistaでは、Services.exeは無くなっており、ほとんどのサービスはsvchost.exeというファイルから開始されています。ですが、タスクマネージャーを起動するとServices.exeというプロセスが起動しています。Vista上で起動しているServices.exeとは、どんな役割を果たしているのでしょうか?

  • msmsgs.exeが消えない

    タスクマネージャのプロセス欄から msmsgs.exe が消えてくれません。 メッセンジャーは以前アンインストールした記憶があり、 プログラムの追加と削除には項目がありません。 msconfig のスタートアップにも出ませんしタスクトレイにも出ません。 でも msmsgs で検索したところ2箇所に msmsgs.exe がみつかりました。  C:\WINDOWS\ServicePackFiles\ServicePackCache\i386  C:\WINDOWS\ServicePackFiles\i386 それと C:Program Files\Messenger の中に msmsgsin.exe、msmsgs.exe.manifest などが有ったので、 C:\Program Files\Messenger\msmsgs.exe を実行してみると サインイン画面が出てきました。 msmsgs.exe.manifest=msmsgs.exeですか? 尚、それぞれオプションを見てみましたが 「WindowsMessengerをバックグラウンドで実行することを許可する」のチェックは外れていました。 スパイボット・windowsDefender・シマンテックセキュリティチェックでは 何も見つかりませんでしたがこれはウイルスかなにかでしょうか? 心配です。そうでなくてもできたら常駐を止めたいです。

  • dllhost.exe ファイルについて

    コンピュータが遅いので、タスクマネージャーで調べたところ dllhost.exeファイルがたくさん占有していました。 ウェブで調べるとsystem32の中に入っているのは正しいようなのですが、 検索したところそれ以外に /windows/servicepackfiles/i386 と /windows/softwaredistribution/download/dd9ab5193501484cf5e6884fald22f9e というところにそれぞれ入っていました。 これはウイルスなのでしょうか? WindowsはXPです。

  • SERVICES.EXEのCPU使用率が高すぎる!!

    少し前からなのですがIEを使っているとき急に重くなってwindowsタスクマネージャでみるとSERVICES.EXEのCPU使用率が高すぎるのです。 尚、ウイルスの感染ではないようです。 そのときの様子↓ http://inoserver.ddo.jp/services.bmp (見れない可能性あり)

  • services.exeが延々と。

    くだらない質問ですみません。自宅のノートPC(WinXP Pro SP3)で、タスクマネージャのプロセス一覧に「services.exe」というのが延々と動いています。 このプロセスについてGoogleで検索すると、「マルウェアに違いないから対処すべし」という人(http://okwave.jp/qa/q2089839.html)から、「OSにとって大切なプロセスですよ」という人(http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1412835824)まで、百家鳴争です。 このパソコンの場合、何も操作せずに放置すると、このプロセスが「14~16% → 0% → 14~16% → 0% → …」という具合にCPUを使用しています。しかし、アンチウイルスソフトで検査(avast!のブートタイム検査)しても、マルウェアは検出されません。 いずれにせよ、あまりにも規則正しいので、少々不気味に感じています(画像参照)。このプロセスについて、気休めでも良いので何かご助言をいただけるとありがたいです。よろしくお願いします。

  • 起動時に userinit.exe アプリケーションエラー 0xc0000005がでて困ってます。

    パソコン初心者です。 過去質問No.1584194 http://oshiete1.goo.ne.jp/kotaeru.php3?q=1584194と同様な現象ですが、 私の場合 userinit.exe とでて壁紙まではでます。 タスクマネージャーにて、回答No.2の方の 「新しいタスクの実行の画面で参照を押し、 C:\WINDOWS\system32\Restoreフォルダを開き、rstrui.exeを実行してシステムの復元を行なってみてください。」にてシステム復元を行っても直りません。どうすればよいでしょうか教えてください。

  • タスクマネージャが起動しない

    タスクマネージャが起動しなくなって困っています。 過去のQ&Aを参考にしても解決しないので教えて下さい。 Office2000を使用中ですが、 Office 2007試用版をインストールしてすぐOffice Updateを実施した頃よりタスクマネージャが起動しなくなってしまいました。 その後、解決しないままSP3にアップデートしてしまいました。 1) Ctrl + Alt + Del でタスクマネージャは起動しない。 2) ツールバーの上で右クリック→タスクマネージャ選択でも起動しない、エラーメッセージも出ず無反応です。   3) 「いじくるつくーる」で[システムの禁止事項]→[タスクマネージャを使用不可にする]のチェックをはずしてみましたが何の変化も起こりません。 4) taskmgr.exe を検索 以下の中に三個見つかりました。   C:\i386\taskmgr.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe   いずれのtaskmgr.exeの上でクリックすると、『指定されたパスには存在しません。パスが正しいかどうか確認して下さい』   と表示されます。   Explorerでだどって行くと本体は、C:\WINDOWS\ServicePackFiles\i386の中にあるのが見つかりました。 このあとの操作方法がわかりません。 5) ウィルスに感染するとこの現象が起きることがあるとのことで、 Trend Flex Security オンラインスキャンで2個(TROJ_GenericA, PE_Generic)検出削除しました。 6) 使用中のパソコンのスペック   Dell Inspiron 700M   OS: WinXP Home Edition(SP3)     CPU: Pentium M 1.7GHz   メモリ: 496MB RAM   常駐セキュリティソフト: Kingsoft Internet Security 2007  ブラウザー: IE6 以上ですが、これから先何をすればよいのか教えて頂きたくよろしくお願い致します。