我的电脑病毒无法删除

来源:百度知道 编辑:UC知道 时间:2024/06/01 06:14:33
我用的是卡巴斯基,有个病毒总是无法删除,显示“已检测到: 木马程序 Backdoor.Win32.Delf.axh 运行模块: SVCHOST.EXE\svchost.exe”。不知道该怎么对其进行删除.大哥、大姐请指教。

svchost.exe是系统进程,而且一般来说系统中不止一个这样的进程,所以很多木马作者就选中了它,很明显你是中了线程插入技术的木马了,其实这个问题也很好解决。
首先你要有工具,你必须把木马找出来,不找出来怎么杀毒。
其次你要把木马在注册表里所建立的项目删除,这是最重要的一项,没有删除注册表中的项目是木马死灰复燃的主要原因。

建议用微软的PROCESS explorer,这是一个进程查看利器。找到svchost.exe
进程下面的木马子进程,关闭它,找到木马文件删除,找到注册表项目。删除。
祝你好运!

svchost.exe属于系统文件,感染病毒了,想绝杀的话,只好重装了。

一、第一招之初步防御:预备阶段

这一阶段,我还是建议大家首先试一下各种杀毒工具,把基本的能杀的病毒都给先杀了,以减轻自己的工作量。比如IE病毒专杀工具如3721雅虎助手(可查杀大部分IE病毒和恢复浏览器),反间谍专家,以及金山毒霸,瑞星,江民等常见杀毒工具。你需要在预备阶段做的工作就是利用一些杀度工具把常见的大部分病毒都给杀除了。另外,如果不能杀除,你可以再尝试在系统启动时按F8进入安全模式在这个情况下再启动杀毒工具和IE修复工具进行查杀。当然,有些人造新病毒还是可以躲过这一关的。那么就用下一招。

二、第二招之反击病毒:扫描进程进行查杀

笔者的电脑就曾经CPU狂转滚烫无比,发现RUNDLL32.EXE这个文件运行了99%的CPU资源,而这个文件是WINDOWS下的SYSTEM32文件夹里的,不应该是病毒。而最大的可能,它就是被用来运行了某些病毒的DLL文件。而造成严重损害的。针对进程问题,首先大家可以用最简单的方法先进行表面清楚,就是在“开始”里点“运行”,键入MSCONFIG,然后进入启动项设置,看到不正常的启动项,比如各种莫名奇妙的名字,以及特别是在非WINDOWS系统文件夹下的(可以直接删除都没事),以及各种奇怪的可执行文件,.exe的,给予坚决取消启动。并可找到那个文件的位置,给予删除,如果非系统文件夹下的,你大可以放心删除。另外,推荐大家一款免费的进程扫描工具hijackthis,大家可以找它的汉化版的,用来