好猛的病毒~绝对是神通广大~ 高手救命

来源:百度知道 编辑:UC知道 时间:2024/05/29 01:53:13
这病毒已经在我机子里潜藏十几天了~~ 是有关SVCHOST.EXE的病毒,
首先,这是现在的日志

Running processes:
L:\WINDOWS\System32\smss.exe
L:\WINDOWS\system32\winlogon.exe
L:\WINDOWS\system32\services.exe
L:\WINDOWS\system32\lsass.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\System32\svchost.exe
L:\WINDOWS\system32\spoolsv.exe
L:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
L:\WINDOWS\System32\svchost.exe
L:\Program Files\Eset\nod32krn.exe
L:\WINDOWS\Explorer.EXE
L:\WINDOWS\AGRSMMSG.exe
L:\WINDOWS\system32\hkcmd.exe
L:\Program Files\Eset\nod32kui.exe
L:\Program Files\Common Files\Real\Update_OB\realsched.exe
L:\WINDOWS\system32\ctfmon.exe
D:\MSNShell\BIN\MSNShell.exe
L:\WINDOWS\system32\tas

这个进程:Service Host Process 是一个标准的动态连接库主机处理服务。Svchost.exe 文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe 程序位于系统目录中。在启动的时候,Svchost.exe 检查注册表中的位置来构建需要加载的服务列表。这就会使多个 Svchost.exe 在同一时间运行,Windows 2000 一般有 2 个 Svchost.exe 进程,一个是 RPCSS (Remote Procedure Call) 服务进程,另外一个则是由很多服务共享的一个 Svchost.exe;而在 Windows XP 中,则一般有 4 个以上的 Svchost.exe 服务进程;Windows 2003 中则更多。但要注意,若发现 Svchost.exe 进程的路径不在 System32 文件夹中,或其所属用户名为普通登陆名(即非系统进程或服务进程),则其极可能是是病毒程序。

我是楼主~ 这是下部内容~

但昨天下BT的时候,电脑特慢.弹出一个提示框
"windows socket error:由于系统缓冲区空间不足或列队已满,不能执行套接字上的操作."上网找找但找不到好办法都是叫改页面文件缓存,查毒或者清楚SSL. 无奈之下用HijackThis扫了一下,发现原来真的是SVCHOST的问题.立刻把他删除.重新启动后顺畅了不少.但没过半个小时,任务栏又提示WINDOWS更新并自动下载.那时我已经把自动更新改为提示但不下载.起初半欣半疑的上网查一下都是什么更新,还是找不到可疑的而且心想还可以用HijackThis搞定所以就让它安装下来.结果是HijackThis没发现SVCHOST,有问题只是多了一个Unknown owner的EXE文件被我用KILLBOX删了……我现在暂时用天网把SVCHOST BLOCK了,可是原来是这样没办法正常上网。-_-||| 有没有人告诉我该怎么办? 重装免谈~

百度这个平台用起来真是他妈的不爽,给评语前竟然要先将它采纳为最佳答案.而且答了一次又不能答第二次~
我想对一二楼的说,的确是SVCHOST.EXE没错啊,不是Svhost.exe,我可没看错~高占用CPU那