游客:
注册
|
登录
|
搜索
|
帮助
3s地带
»
病毒救援
» SVOHOST病毒 - 顽固木马专杀大全360专版
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: SVOHOST病毒 - 顽固木马专杀大全360专版
婉卮
疾风
UID 12302
精华 0
积分 475
帖子 218
现金 465
贡献值 0
阅读权限 40
注册 2007-11-7
楼主
大
中
小
发表于 2008-8-7 12:52
资料
个人空间
短消息
加为好友
SVOHOST病毒 - 顽固木马专杀大全360专版
我的任务管理器有SVOHOST.EXE进程,上网看,这是个病毒。我怎么杀也杀不掉,木马检测工具检查都检查不出来。电脑什么毛病都没有,工作都正常,主页也没有被改。但是鬼知道这个进程在后面做什么手脚没有。求高手帮我找到进程来源。把病毒去了。QQ:506984.加时,注明病毒,一般都隐身在线。
明熙
狂风
UID 12527
精华 0
积分 634
帖子 598
现金 624
贡献值 0
阅读权限 50
注册 2007-11-7
沙发
大
中
小
发表于 2008-8-7 12:52
资料
个人空间
短消息
加为好友
你没有中病毒啊
Svchost.exe文件存在于“%system root%\\system32”(例如C:\\Windows\\system32)目录下,它是Windows NT核心的重要进程(Windows 9X没有该进程),专门为系统启动各种服务的。例如Svchost.exe调用rpcss.dll文件,就会启动rpcss服务(remote procedure call)。
Svchost.exe实际上是一个服务宿主,它本身并不能给用户提供任何服务,但是可以用来运行动态链接库DLL文件,从而启动对应的服务。Svchost.exe进程可以同时启动多个服务。
yuki
狂风
UID 12549
精华 0
积分 516
帖子 486
现金 506
贡献值 0
阅读权限 50
注册 2007-11-7
板凳
大
中
小
发表于 2008-8-7 12:52
资料
个人空间
短消息
加为好友
2楼 你很强哦 有时间教教我 我初学的
kito
狂风
UID 12660
精华 0
积分 501
帖子 470
现金 491
贡献值 0
阅读权限 50
注册 2007-11-7
地毯
大
中
小
发表于 2008-8-7 12:52
资料
个人空间
短消息
加为好友
是病毒!!
请注意是svohost.exe而不是svchost.exe
只是一个o和c的区别!
二楼明显搞错!
希望你升级杀毒软件,或使用360进行全盘查杀!
yungyun
疾风
UID 12524
精华 0
积分 483
帖子 445
现金 473
贡献值 0
阅读权限 40
注册 2007-11-7
第5楼
大
中
小
发表于 2008-8-7 12:52
资料
个人空间
短消息
加为好友
而且2楼请注意:
svchost就因为是系统进程,说以只会用“system”或者“network services”的用户登录!
用当前用户登录绝对是病毒!
zhuohhx1017
狂风
UID 12552
精华 0
积分 517
帖子 485
现金 507
贡献值 0
阅读权限 50
注册 2007-11-7
第6楼
大
中
小
发表于 2008-8-7 12:52
资料
个人空间
短消息
加为好友
是啊,是SVOHOST,不是SVCHOST。能直接查出来就不要大侠帮忙了呢
cuix
疾风
UID 13224
精华 0
积分 407
帖子 378
现金 397
贡献值 0
阅读权限 40
注册 2007-11-7
第7楼
大
中
小
发表于 2008-8-7 12:53
资料
个人空间
短消息
加为好友
修复“无法显示隐藏文件”的解决方法是修改注册表相应键值:
开始,运行regedit打开注册表,将HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL下的CheckValue子键的十六进制键值从0改为1。关闭注册表,问题解决。
下面开始杀毒:
1、断开网络连接
2、打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:\\WINDOWS\\system32里找到SOVHOST.EXE把它删除。
3、执行“开始”-“运行”-输入“regedit”打开注册表
4、找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\windows\\CurrentVersion\\explorer\\Advanced\\Folder\\Hidden\\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。(不做这一步,第6、7步将无法查看到隐藏的系统文件)
5、打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择),
6、“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。
7、可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉(见2)。
8、这样就该差不多了。
9、如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。
10、如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,那么到“控制面板”-“管理工具”-“服务”,找到“Rising Process Communication Center”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。
11、至此,计算机恢复正常。
SS2GD
疾风
UID 12573
精华 0
积分 378
帖子 337
现金 368
贡献值 0
阅读权限 40
注册 2007-11-7
第8楼
大
中
小
发表于 2008-8-7 12:53
资料
个人空间
短消息
加为好友
首先第一,CheckValue子键的十六进制键值从0改为1,这里,我去看了,没有改动,就是1.第二C:\\WINDOWS\\system32下,我找不到SVOHOST.EXE手动找还是把隐藏都勾上都找不到。第三,我的CheckedValue,键值是1 ,类型是REG_DWORD。第四,我打开了所有的隐藏,只有autorun.inf,没有ses.exe。而且我的卡巴斯基运行一直都正常。
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
当前时区 GMT+8, 现在时间是 2008-12-5 04:21
清除 Cookies
-
联系我们
-
3S地带
-
Archiver
-
WAP
-
赣ICP备07006302号
界面风格
----------
DST_lovelylook
默认风格
D5MSNCool
Powered by
Discuz!
5.5.0
©
Processed in 0.037184 second(s), 6 queries , Gzip enabled