svch0st.exe是什么病毒

[复制链接]
查看11 | 回复3 | 2009-11-29 01:00:01 | 显示全部楼层 |阅读模式
用东方微点!啥木马病毒都不怕!可以干掉微点的病毒、木马目前非常非常少!但是微点能干掉的病毒木马何止千万!
回复

使用道具 举报

千问 | 2009-11-29 01:00:01 | 显示全部楼层
svch0st.exe找到这个,然后直接删了~~
回复

使用道具 举报

千问 | 2009-11-29 01:00:01 | 显示全部楼层
下载windows清理助手试试。
回复

使用道具 举报

千问 | 2009-11-29 01:00:01 | 显示全部楼层
http://www.20lz.com/UploadFile/TopicFile/2007252013265.rar (这是一个专杀工具)下载该附件(winxp2有效,其它系统请到相同系统版本复制): 2007252013265.rar 解压文件到 C:\WINDOWS\system32\目录(然后取消那个windows文件保护二次,就会去掉那个窗口)!修改C:\WINDOWS\srchasst\mui\0805 文件夹名为 0804PS:红色部份为该病毒增加或更改的文件!
svch0st.exe病毒是诈骗者病毒 win1ogon.exe taskmgr.exe的变种以下还有几种可行的方法(有兴趣可以试一下) :
1.不理睬那二个窗口(图1、2),下载冰刃:200712813165750.rar(http://www.20lz.com/UploadFile/TopicFile/200712813165750.rar)下载SRENG:200713118333390.zip (http://www.20lz.com/UploadFile/TopicFile/200713118333390.zip)把以上二个文件放到桌面解压缩,打开冰刃(IceSword),找到进程“C:\Documents and Settings\All Users\Application Data\Microsoft\win1ogon.exe”和“C:\Documents and Settings\All Users\「开始」菜单\程序\启动\svchost.com”右击结束,如果你双击过分区要结束相同图标的进程!如图。再打开SRENG-启动项目-注册表,删除 “svchost.exe=C:\Documents and Settings\All Users\Application Data\Microsoft\win1ogon.exe”,启动项目-启动文件夹,删除“svchost.com”系统修复-文件关联,修复.txt系统修复-Windows Shell / IE-全选,修复
2.开始-程序-附件-记事本,复制 粘贴以下代码,保存-保存类型,为 所有文件,文件名为showall.regWindows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]"NoClose"=-[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wins][-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced""Text"="@shell32.dll,-30500""Type"="radio""CheckedValue"=dword:00000001"ValueName"="Hidden""DefaultValue"=dword:00000002"HKeyRoot"=dword:80000001"HelpID"="shell.hlp#51105"
3.删除病毒文件(要先显示隐藏、系统文件,因刚才还原了默认设置):C:\Documents and Settings\All Users\「开始」菜单\程序\启动\svchost.comC:\Documents and Settings\All Users\Application Data\Microsoft\win1ogon.exeC:\Documents and Settings\All Users\桌面\警告.hC:\WINDOWS\system32\dllcache\taskmgr.exeC:\WINDOWS\system32\taskmgr.exeC:\Documents and Settings\你的用户名\Local Settings\Temp\E_4\krnln.fnrC:\WINDOWS\system32\wins.com每个分区下生成autorun.inf、SVCH0ST.EXE和警告.h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行