求助我中svch0st病毒 如何删除

来源:百度知道 编辑:UC知道 时间:2024/06/17 04:08:52
今天我发现我机器有个流氓软件不断弹除广告就用卡卡杀了下 重起后还有
就下了超级兔子检查进程是发现有个危险进程svch0st 注意那个不是字母o 而是数字0 我查了下发现他是病毒可是不能直接删除 点删除是系统受保护文件 下了一个敲诈者专杀 说是没有中敲诈病毒 我看这个病毒象是流氓软件性质的 就是删除不了
麻烦各位高手帮帮忙 最好有专杀工具 不用介绍这个病毒了 我已经看了好几遍了

小弟谢过
三位的都试过了 都不行~~~~~~
麻烦想想别的办法~~~~
在线等

你可以先打开命令提示符,输入:tasklist,看有没有伪装svchost.exe系统进程的进程(如:svohost.exe或者svch0st.exe之类)有则结束它任务,输入:taskkill /f /im svch0st.exe 。如果自己无法判别异常的进程,你可以在命令提示符输入:cd\ ,再输入:dir *.exe/as/s ,看结果有没有系统属性的exe文件藏在你系统目录(一般SXS.exe这种病毒都会在C:\Windows\System32目录下建立一个系统、隐藏属性的文件*.exe(比如Uxvtch.exe)。如果真的发现有exe文件,(假设为123.exe)则再输入:attrib -s -h -r 123.exe ,在输入:ren 123.exe 1.exe (把它改名为1.exe)。再重启电脑……
启动后用注册表解锁工具修复注册表。再打开注册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL目录,删除checkedvalue键值,再新键一个DWORD类型的键值,命名为:checkedvalue,并更改值为1,刷新腿出。
到C:\Windows\System32下把文件1.exe删除掉!
最后打开注册表,搜索有关123.exe(刚才病毒的名字),把有关的键值删除!

把后缀.exe改成其他的随便什么,它就不运行了