services.exe杀不掉删不了怎么办

来源:百度知道 编辑:UC知道 时间:2024/05/27 18:10:24
用瑞星查毒显示
c:/windows/system32/services.exe感染Tojan.PSW.QQGame.l病毒,
清除成功后每次开机再查毒又出现了.
不知道能不能把services.exe直接删掉啊?
请大家指点一下,先谢谢拉
任务管理器里找的到但是关不掉。安全模式删的掉,但是重起会再出来

你进入安全模式杀杀看

先关闭系统还原〔右键我的电脑 属性 系统还原 在所有驱动器上关闭系统还原上打勾)
再到安全模式下杀毒。升级瑞星,再重启,重启时长按F8健进入安全模式,(用上下健选择)再杀毒。

不要让它启动,看一下启动项中有没有它,到注册表中再删除啊。

这个后门还不错,也有点BT吧,共产生14个文件+3个快捷图标+2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联,先修改了.exe的默认值,改.exe从默认的 exefile更改为winfiles,然后再创建winfiles键值,使EXE文件关联与木马挂钩。附图即为中毒后,任意一个EXE文件的属性,留意黄圈部分,“应用程序”变成“EXE文件”
当然,清除的方法也很简单,不过需要注意步骤:
一、注册表:先使用注册表修复工具,或者直接使用regedit修正以下部分
1.SYSTEM.INI (NT系统在注册表: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)
shell = Explorer.exe 1 修改为shell = Explorer.exe
2.将 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的
Torjan Program----------C:\WINNT\services.exe删除
3. HKEY_Classes_root\.exe
默认值 winfiles 改为exefile
4.删除以下两个键值:
HKEY_Classes_root\winfiles
HKEY_Local_machine\software\classes\winfiles
二、然后重启系统,删除以下文件部分,注意打开各分区时,先打开“我的电脑”后请使用右键单击分区,选“打开”进入。或者直接