注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
病毒控制中心
» 新手也能对付病毒:清除svch0st.exe
返回列表
发帖
holly0708
发短消息
加为好友
holly0708
当前离线
UID
38097
帖子
127
精华
0
积分
169
阅读权限
20
在线时间
9 小时
注册时间
2007-7-11
最后登录
2007-9-12
家园书生
帖子
127
积分
169
注册时间
2007-7-11
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2007-9-7 17:32
|
只看该作者
[分享]
新手也能对付病毒:清除svch0st.exe
如果安装了傻瓜式的雨过天晴电脑保护系统,只要恢复还原一下就可以彻底的清楚病毒了,但是如果没有的话,就需要按照以下的步骤来操作了:
svch0st.exe和系统进程svchost.exe只差一个字符,注意svch0st.exe中的0这个是数字零,而系统进程svchost.exe中的o是字母O。
该病毒运行后在系统文件夹System下创建自身的副本,文件名为svch0st.exe。
(其中,System在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32)
随后病毒修改注册表,以达到随系统启动而自动运行的目的,在
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run下创建:
"svch0st.exe" = "System\svch0st.exe"
"taskmgr.exe" = "System\svch0st.exe"
病毒运行后检查IE窗口标题栏,判定当前窗口是否为网上银行的登陆页面,涉及到国内多家银行的网上交易系统。一旦发现当前IE窗口为上述银行的登陆页面,病毒立即开始记录键盘输入的所有键值,记录的键值几乎包括了所有可能的键盘录入。窃取的用户信息包括网上银行的帐号、密码、验证码等。当病毒截获被感染计算机所输入的键盘值后,将其窃取到的信息发送到指定的地址。
清除方法:
关闭系统还原,开始-运行:msconfig (运行系统配置程序)。
在启动项中取消"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe" 两项前面的勾。
打开任务管理器终止svch0st.exe,要看清楚不要弄错了。
运行系统搜索功能,并打开高级选项,查找隐藏的文件,查找svch0st.exe并删除。
收藏
分享
雨过天晴电脑保护系统:多点还原系统保护和恢复软件
www.njanyue.com
allix
发短消息
加为好友
allix
当前离线
等雨的伞
UID
7696
帖子
978
精华
5
积分
1906
阅读权限
100
在线时间
189 小时
注册时间
2006-8-7
最后登录
2014-3-25
贵宾
帖子
978
积分
1906
注册时间
2006-8-7
2
#
发表于 2007-9-10 21:44
|
只看该作者
帮你顶一下,都没人回!有点广告的意味
爱情是不讲道理的,因为我讲道理所以没有爱情
TOP
liuxj
发短消息
加为好友
liuxj
当前离线
UID
41730
帖子
2525
精华
0
积分
2674
阅读权限
50
在线时间
248 小时
注册时间
2007-9-1
最后登录
2013-10-17
家园进士
帖子
2525
积分
2674
注册时间
2007-9-1
3
#
发表于 2007-9-11 12:28
|
只看该作者
从来没有注意到有svch0st.exe和svchost.exe的区别,以后注意下。
TOP
五朵金花
发短消息
加为好友
五朵金花
当前离线
UID
41703
帖子
1774
精华
0
积分
2856
阅读权限
100
在线时间
100 小时
注册时间
2007-9-1
最后登录
2008-2-29
贵宾
帖子
1774
积分
2856
注册时间
2007-9-1
4
#
发表于 2007-9-11 16:03
|
只看该作者
了解下,还是不敢随便动
TOP
流浪的人儿
发短消息
加为好友
流浪的人儿
当前离线
UID
34460
帖子
11
精华
0
积分
11
阅读权限
10
在线时间
2 小时
注册时间
2007-4-30
最后登录
2007-9-11
家园新手
帖子
11
积分
11
注册时间
2007-4-30
5
#
发表于 2007-9-11 22:48
|
只看该作者
进程当中,这些字母都是大写的呀
SVCHOST.EXE如何区分????
TOP
返回列表
企业网管
医学保健
唯美贴图
音乐天地
精品软件下载
桌面美化
DIY交流区
免费资源
软件使用交流
心情驿站
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]