电脑中毒,急啊.

来源:百度知道 编辑:UC知道 时间:2024/06/23 08:59:05
电脑中毒了.其发作过程是这样的:每次开机过一段时间,系统就会突然变的很慢很慢,然后从屏幕上慢慢出来一个小图片,飘来飘去.过了n多时间,系统终于有点反应.看任务管理器,原来有一个svchost占了大量cpu和内存.把它结束掉,系统就好了.我用优化大师查看,所有的svchost进程都位于c:\windows\system32下.并没发现异常.杀毒软件也杀不出来,我用的是AVG,各位高手,谁有办法把它干掉啊.现在这个病毒隔一会就发作一次.苦恼死了.不知道重装系统能不能解决问题.

这是一种木马程序,用木马克星可以查到,如果正常启动不能杀,就用安全模式,可以杀!!

或这种方法也是可以的,在任务管理器中无法关闭之,可以使用ntsd命令来杀掉它,方法如下:

首先需要了解欲杀的Svchost进程,其PID是多少?在Windows XP下,按Ctrl+Alt+Del打开任务管理器,点击“进程选项卡” “查看” “选择列”,在弹出的窗口中(图4),勾选“PID(进程标识符)”,然后回到任务管理器中,即可看见PID了(例如要杀的Svchost进程,其PID是844)。
接下来关闭该进程。点击“开始” “程序” “附件” “命令提示符”,在命令提示符下,输入命令ntsd -c q -p 844即可杀掉Svchost进程(PID是844)。

小提示:除了System、SMSS.EXE和CSRSS.EXE这三个进程,ntsd命令可以杀掉任何一个系统进程。从Windows 2000开始,微软就提供了ntsd工具,该命令执行后,可让你获得系统的debug权,因此能够用来关闭大部分的系统进程,如果你遇到无法关闭的进程,就可以使用该命令,其杀进程的命令格式为:ntsd -c q –p XXX

以上XXX为欲杀进程的PID;

ntsd –p XXX 表示在调试器中打开某进程(PID为XXX);

而-c q参数则表示退出调试器。由于调试器关闭之后,它打开的进程会随调试器一起退出,因此ntsd命令能够关闭进程。

重装系统虽然是最无奈的方法,但也最好的解决方法.

你这头猪,这么简单的问题都不知道,笨啊!

进安全模式,到c:\windows\system32删除那个svchos

重装系统是最好的方法,把各个盘分工,把常用的软件装在C盘以外的盘里,分别建好文件夹,以后再重装系统也不用重新搞这些软件了。系统重装后杀毒软件先装好,开启实时保护功能,就能较好地保护电脑了。