C:\windows\system32\wbem\SVCH0ST.EXE

来源:百度知道 编辑:UC知道 时间:2024/05/31 16:16:56
在硬盘中找到以下可疑程序:
C:\windows\system32\wbem\SVCH0ST.EXE

怎么弄死他

重装系统!!!!!!!

先用杀毒软件到安全模式下杀杀毒试试如果不行的话

就在安全模式下在我的电脑和注册表里搜索他
注意是SVCH0ST而不是正常的SVCHOST
前者是0后者是O

祝你好运

用360安全卫士试试看!

我的情况和你一样,所以认真听好了

转自http://bbs.360safe.com/viewthread.php?tid=353064

昨天,电脑突然有了异常反应,机子很慢,CPU占用率高,而且常弹出网页,基本上都是“QQ号码专区”之类的优惠活动,说我中了奖!

具体情况如下:
1、恶意软件名称,我也搞不清楚,反正进程里有SVCH0ST.EXE 的进程(注意,里面是数字“0”不是字母“o") , 系统目录下也有 进程: C:\WINDOWS\System32\svchost.exe -k netsvcs
但是病毒真实目录是在:C:\WINDOWS\system32\wbem\SVCH0ST.exe 我关掉进程手动删除后,它接着再次出现

2、恶意软件的表现:
大概30秒左右弹一次网页,网页地址随机出的,但最多的是“QQ号码专区的优惠网页”,一看就是假的!我机子装的杀毒软件是卡巴斯基7.0(最新病毒库-11.10号的),并且使用了360,查毒后都无病毒、恶软提示,但是卡巴斯基能把将要弹出的网页拦截并给与提示。

3、恶意软件的感染途径
昨天开始出现这种情况,自己研究了一晚没进展,它在服务里面添加了项目

4、感染恶意软件时的机器扫描报告
无报告,检测不到

5、解决方法:
后来在安全模式下删掉了下面这2个顽固的文件,
c:\windows\system