百科知识

中了svch0st-.exe病毒该怎么办啊各位大虾.小弟的电脑中

2005-06-27 18:50:50e***
各位大虾.小弟的电脑中了svch0st_.exe病毒.所有杀毒软件全部不管用了.手工删除后提示找不到svch0st_.exe文件.所有EXE文件都不能用..小弟所有的积分都用上了.求求各位大虾有谁知道的赶紧告诉我...........呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜呜中了svch0st_.exe病毒该怎么办啊各位大虾.小弟的电脑中了svch0st_.exe病毒.所有杀毒软件全部不管用了.手工删除后提示找不到svch0st_.?

最佳回答

  •   1、终止病毒进程 在Windows 9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择"任务管理器--〉进程",选中正在运行的进程"svch0st。
      exe",并终止其运行。 2、注册表的恢复 点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的"svch0st。
      exe" = "%System%\\svch0st。exe"和 "taskmgr。exe" = "%System%\\svch0st。exe" 3、删除病毒释放的文件 点击"开始--〉查找--〉文件和文件夹",查找文件"svch0st。exe",并将找到的文件删除。
       4、配置防火墙和边界路由器 根据病毒的技术特点,设置防火墙和边界路由器的规则,阻断病毒的入侵。 。
    2005-06-27 19:17:09
  • 3721反间谍专家 反间谍专家能够通过扫描系统薄弱环节以及全面扫描硬盘,智能检测和查杀超过上万种木马、蠕虫、Adware、Spyware,如“SCO炸弹、五毒虫、网银大盗、MSN骗子、QQ尾巴病毒、寄生木马,冰河类文件关联木马,密码解霸,传奇、奇迹等游戏密码偷窃木马”等,终止它们的恶意行为,当检测到可疑文件时,反间谍专家还可以将其隔离,从而全面保护您的网络安全。 反间谍专家提供超强系统免疫功能,确保操作系统不再受到恶意网站、间谍软件、有害ActiveX的侵扰,并且能够快速恢复被恶意代码篡改的IE浏览器。 此外,如果您对系统非常熟悉,反间谍专家还为您提供了进程管理、服务管理、网络连接管理等高级工具,辅助您进行手工木马查杀。 搜索软件吧
    2005-07-01 09:48:30
  •   “传奇终结者变种OU(Trojan.PSW.LMir.ou)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。   采用Delphi语言编写的木马病毒,运行后复制自己到“WINDIR”目录,文件名为“svch0st_.exe”,并且在同一目录下释放一个名为“LSAS.bmp”的文件(该文件其实是病毒所使用的动态库)。   查找瑞星、诺顿企业版、天网防火墙、木马克星等多种软件进程,试图将其终止。挂接键盘和鼠标钩子(取得用户通过键盘和鼠标输入的信息),记录并窃取网络游戏“传奇”的相关信息。 .svch0st_.exe的删除,应该在安全模式下进行,或者在正常开机情况下,用任务管理器结束进程再删除
    2005-06-28 10:25:13
  •   svchost。exe是系统重要程序,包含很多系统服务,但中间是o,不是你的0,所以你是中了病毒,名称为“传奇终结者变种OU(Trojan。PSW。LMir。ou)”,通过网络传播, 采用Delphi语言编写,运行后复制自己到“WINDIR”目录,文件名为“svch0st_。
      exe”,并且在同一目录下释放一个名为“ p”的文件(该文件其实是病毒所使用的动态库)。 同时查找瑞星、诺顿企业版、天网防火墙、木马克星等多种软件进程,试图将其终止。挂接键盘和鼠标钩子(取得用户通过键盘和鼠标输入的信息),记录并窃取网络游戏“传奇”的相关信息。
       该文件直接删除会引起后遗症,归其根本,是因为它修改了注册表,解决方法: 可以到 \exefile\shell\open\command,双击“默认”字符串,将其数值改为“"%1" %*”(不带大的双引号)就可以了。另外也可以在DOS下运行“ftype exefile=%1 %*”或“assoc 。
      exe=exefile”命令也可以恢复EXE文件的关联。 总之,要想完全解决是没有简单方法的,除非你格式化硬盘后重装,不过我的方法应该可以解决,祝你成功。
    2005-06-27 22:06:06
  • 进安全模式查杀 还不行,格式化重装系统
    2005-06-27 19:10:32
  • 有可能只是尸体,不过这个东西垃圾得很,断网,杀进程,删掉注册表里关键字为svch0st的所有东西,删掉它在C根下生成的system32.exe和system.exe文件,在msconfig中删掉启动项,基本上可以收拾掉它了。或者把硬盘挂到别的机器上,这样会杀得彻底一些。 到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service下查找看看有没有“svch0st.exe”的信息?
    2005-06-27 19:10:14
  • 很赞哦! (32)