svchost.exe病毒如何彻底清除?

来源:百度知道 编辑:UC知道 时间:2024/05/05 08:06:37
我查了好多资料,但跟我机子的症状都不是完全像.进程里有6个svchost.exe其中一个经过tasklist/svc查看时状态是暂缺,根据其PID用第三方工具结束进程后,过一会儿就会又产生个新的有着另外一个PID的svchost.exe进程,这个没猜错的话应该是木马,可查过了很多资料,说这个正常的话应该在system32下,而另外的不在这个目录下的就可能是病毒,可我搜索了好几次,除了这个目录下有svchost外,别的目录下根本再没有它了,那个暂缺的结束了又生成的svchost进程路径也是在system32下,除此之外,我在安全模式下杀了好几次毒,各种木马专杀软件都试过,重新启动了就又弹出了"Generic host process for win32 services遇到问题需要关闭"这样的对话框,MS06-040补丁也打过了,用魔波专杀也没杀出来.应该不是中了魔波,因为在别的目录下没有svchost.
另外还有些别的症状,顺便提一下,风扇吹得很厉害,切换网页会越来越慢,机子重启时每两次不会弹出那个框,第三次启动时就弹出那个G..的框,还有我的IE首页每次重启动时主页都会改成空白页,拿兔子等工具修复也无济于事,还有工具栏的文件夹选项中的那两个选项:"显示所有文件和文件夹/不显示隐藏的文件和文件夹"居然是同时选中的,拿正确的注册表值修改过后当时恢复正常,但重启后就又犯病了,不知这些症状与那个svchost.exe毒有没关系,提出来大家帮一并解决一下.问题比较多,主要是十一那会儿刚装了系统,不想再重装系统了,而且听说有的重装了系统也不管用,所以求各位大哥大姐们帮帮忙,小妹感激不尽啊!
PS:谢绝一切冠冕堂皇的关于svchost.exe的介绍,那个我已经看了很多了,只求各位有个针对我如上症状的药方能够对症下药!谢谢!
To:54爱丽舍
前几天看了下您的空间,有几个用得着的照做后,我上述的症状没有了,但具体说是哪条解决的这个问题或是以后还会不会再犯,我自己也不太清楚,还有您空间里的一些东西对我的另台机子也有些帮助,所以设您为最佳答案了,谢啦!

先参看我的空间,把系统优化一下,尤其是对多余的服务要关闭,有截图,这样一般情况下进程中只会有两个svchost.exe;
显示隐藏的文件的问题我的空间里也有篇介绍,可看一下;
不知有没有用SREng扫过日志,可扫个日志帖到你的空间或我的帖吧里,最好通知下看看

重启进入安全模式(开机按f8)。

1. 打开注册表编辑器。点击开始>运行,输入regedit,按enter

2. 在左边的面板中,双击:hkey_local_machine>system>currentcontrolset>services

3. 仍然在左边的面板中,找到并删除如下键:“wgareg”魔波(worm.mocbot.a)、“wgavm ”魔波变种b(worm.mocbot.b)

恢复enabledcom和restrictanonymous注册表项目

1. 仍然在注册表编辑器中,在左边的面板中,双击: hkey_local_machine>software>microsoft>ole

2. 在右边的面板中,找到如下项目:ienabledcom = "n"

3. 右击该项目选择修改值为: enabledcom = "y"

删除关于管理共享的注册表项目

1. 在注册表编辑器中,在左边的面板中,双击:hkey_local_machine>system>currentcontrolset> services>lanmanserver>parameters

2. 在左边的面板中,找到并删除如下项目:

a. autosharewks = "dword:00000000"

b. autoshareserver = "dword:00000000"

3. 在注册表编辑器中,在左边的面板中,双击:hkey_local_mach