2017沪深股市总市值:SVOHOST疑问

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/09 13:22:44
我找 煤体过滤器的时候不料 中了 SVOHOST。
封杀了防火墙 杀毒软件 msconfig 和显示隐藏文件 几项。
我用PrcMgr查看进程是发现了SVOHOST在STSTEM32里面,想自己动手去删,结果发现 显示隐藏文件 用不起了,于是打开进程管理器结束了几个进程后起用瑞星,查杀了几个毒(听说SVOHOST不是病毒,所以没查出来),然后我去注册表把相应的键值删了,还是不行。
msconfig 和显示隐藏文件 依旧用不起。

还有进程里面有2项IE进程,结束后每5秒左右又出现,当时我并没有开,只知道跟STSTEM32里面中毒有关, 在WIN目录下 还有一个 0.log 1.com 和一个 不知道后缀的SHELL, 同样是删了又出现.

我认为最大的主碍就是SVOHOST,但是又找不到.

有没有高手指点下?
最主要是是 现在通过 控制面板→文件夹选项→显示所有文件和文件夹 用不起了。

那些隐藏的文件弄不出来了

在瑞星的官方网站里有这样一条信息:
http://it.rising.com.cn/Channels/Info/Virus/2006-08-07/1154935343d36920.shtml

同时按下键盘CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”病毒或其变种。

这说明你的电脑感染了最近的一个很恶性的病毒,瑞星早在8月3号就发出橙色警告。就是因为这些病毒发作后不仅可以使你的电脑系统出现问题,还能将一些主流的杀毒软件关闭,黑客们正式向杀毒软件发出挑战书。这引起了专家们的高度重视。
主要的结局方法就是到瑞星网站下“橙色八月专用提取清除工具”,进入安全模式(方法是在开机时按住F8),杀查病毒。
地址:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
注意:在任务管理器的进程当中还有一个跟SVOHOST.EXE很像的进程:SVCHOST.EXE,这个是真正的系统进程,注意不要弄混了。
瑞星是个很好的杀毒软件,如果资金流动顺畅,不妨支持正版(再在网上下一个专木马的程序就更好了),祝大家有个开心的上网时光!

可以尝试用Icesword来试试
www.xfocus.net下载
打开后察看进程,如果有红色的一定有问题,杀之
对你有问题的进程,尝试用禁止进程创建,再杀
检查注册表,有关scohost的键全部删除
杀完了删除有问题的文件
注意别把svchost弄坏了