求杀模版病毒SVCHOST.EXE\svchost.exe

来源:百度知道 编辑:UC知道 时间:2024/05/20 21:02:48
我用卡巴杀不掉...请高手帮帮忙~~~谢谢了

很多朋友对Svchost.exe进程都不太了解,有时在任务管理器中一旦看到有多个该进程(图1中有6个),就以为自己的电脑中了病毒或木马,其实并非如此!正常情况下,windows中可以有多个Svchost.exe进程同时运行,例如Windows 2000至少有2个Svchost进程,Windows XP中有4个以上,Windows 2003中则有更多,所以当你看到多个Svchost进程时,未必就是病毒!
Svchost.exe文件存在于“%system root%\system32”(例如C:\Windows\system32)目录下,它是Windows NT核心的重要进程(Windows 9X没有该进程),专门为系统启动各种服务的。例如Svchost.exe调用rpcss.dll文件,就会启动rpcss服务(remote procedure call)。

Svchost.exe实际上是一个服务宿主,它本身并不能给用户提供任何服务,但是可以用来运行动态链接库DLL文件,从而启动对应的服务。Svchost.exe进程可以同时启动多个服务。

这个病毒杀了后重启后,同样有,因此需要手动进行杀毒。
1.删除病毒添加的启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Run
"twin"="C:\windows\system32\twunk32.exe"
2.重新启动系统!
3.删除病毒文件:
C:\windows\system32\twunk32.exe
C:\windows\system32\drivers\usbme.sys
并删除QQ目录下的TIMPlatform.exe(大小25536 字节,隐藏、系统文件属性)
重命名TIMPlatfrom.exe为TIMPlatform.exe
这个木马还厉害,利用QQ运行后启动TIMPla