雨夜 发表于 2006-8-6 11:57

〖求助〗请问一下各位高手,windows下的svchost.exe病毒如何删除?

windows下的svchost.exe病毒如何删除?
   我用网上下载的软件把这个进程结束,然后在windows下删除这个文件,可是过了一分钟左右又自动出现了,总是删不掉啊!
    电脑在没连网也总是弹出很多网夜,都是突然弹出,一次好几个,速度很迅速。这又是中了什么病毒啊!
    快快帮帮我啊!

一幢的人 发表于 2006-8-6 13:33

svchost.exe这个也不一定是病毒的
正常的Svchost是在c:\Windows\system32目录下的
如果不是在这个目录下
才有可能是病毒

一幢的人 发表于 2006-8-6 13:38

自动弹出网页,复制网址
你运行regedit进入注册表
查找这个网址,把结果全部删除
然后修复IE,安全模式下杀毒

雨夜 发表于 2006-8-7 15:12

哦,谢谢你,不过那个svchost.exe确定是病毒,是在c:\Windows下有一个,在c:\Windows\system32目录下也有一个,而且在c:\Windows下的没有生产厂家,所有的信息是空白的,而在c:\Windows\system32目录下的有很多信息可以查看的到。所以这一定是病毒,但不知道如何删除?

大麻哈鱼 发表于 2006-8-7 16:41

是的,svchost.exe services host服务寄主,本身程序运行没有什么作用。但服务启动要靠它。
就像dll依赖rundll32.exe一样。
正常目录%systemroot%\system32\、%systemroot%\system32\dllcache\
正是因为很多服务用到它,所以taskmgr中看到的比较多,病毒利用这个来混淆是非。

大麻哈鱼 发表于 2006-8-7 16:43

http://www.kztechs.com/sreng/sreng.zip
下载如下操作贴个log上来。

我是誰 发表于 2006-8-7 17:53

建议你安装一个longhorn版的任务管理器替代系统原来的任务管理器,能看到进程程序所在的路径。
我上传一个给你,点这里下载
在“进程”选项卡,点菜单的”查看“->“选择列...",勾上“映像路径”。
这样所有的进程程序路径就出来了,在上面右键,有“打开所在的文件夹“,先把病毒进程结束,再删除掉文件,非常方便!
页: [1]
查看完整版本: 〖求助〗请问一下各位高手,windows下的svchost.exe病毒如何删除?