Découvrez ce qui a démarré un processus en utilisant "services.EXE"

Disons que j'ai un processus appelé "Evilmalware.exe" qui ne cesse de redémarrer (c'est-à-dire que je le tue et qu'il est redémarré après quelques secondes).

J'ai recherché le processus qui le démarre et c'est C:WindowsSystem32services.exe.

Cela semble être un processus Windows légitime pour démarrer des choses.

Alors, comment puis-je comprendre ce que disent les services.exe pour continuer à redémarrer "Evilmalware.exe" ?

demandé sur