是高手的进来!svchost32.exe病毒删除不了!!!!

来源:百度知道 编辑:UC知道 时间:2024/04/29 03:57:45
什么改注册表,删病毒原件都试了,
这次删了下次重启就又有了
各位还有什么更好的办法吗????

首先,这个木马程序设置为一开机自动运行,要把运行regedit把HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中的\"SvcHost32\"=\"%Windir%\\svchost32.exe\" 给删除掉,其次还得把HKEY_LOCAL_MACHINE\\Software\\Microsoft\\ole 中的EnableDCOM键值改为默认的Y(病毒把它修改成了N)。

svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。

在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。
windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?
原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动