为什么总是有svch0st.exe,删掉以后,过一会又有了,哪位高人指点一下

来源:百度知道 编辑:UC知道 时间:2024/06/17 06:18:52

svch0st.exe是木马生成的病毒文件。该木马允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。
和系统进程svchost.exe只差一个字符,注意svch0st.exe中的0这个是数字零,而系统进程svchost.exe中的o是字母O。

清除方法:

关闭系统还原,开始-运行:msconfig (运行系统配置程序)。

在启动项中取消"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe" 两项前面的勾。

打开任务管理器终止svch0st.exe,要看清楚不要弄错了。

运行系统搜索功能,并打开高级选项,查找隐藏的文件,查找svch0st.exe并删除。
进程文件: svch0st 或 svch0st.exe
进程位置: 系统或windir
程序名称: Troj_Dingxa.A网银大盗Ⅱ或Troj.Downloader.bk
“下载者”(Troj.Downloader.bk)是一个会自动从网上下载后门的木马病毒。该该病毒将拷贝其病毒文件到系统目录下,命名为svch0st.exe,并改写相关注册表使任务管理器被禁用。该病毒在后台偷偷下载后门安装,使用户主机受到后门病毒严重感染。
该病毒也是“灰鸽子变种E(Backdoor.HuiGeZi.e)”病毒,该病毒修改注册表创建系统服务dnscacha实现自启动,运行后,病毒会在系统目录里释放病毒文件,文件名分别为“SVCH0ST.DLL”和“SVCH0ST.EXE”“SVCH0ST.bat”“SVCH0STkey.dll”“SVCH0ST_hook.dll”“Microsoft Winshell.exe”。 频繁修改注册表启动项,保证下次系统启动时,病毒可以自动运行。把“SVCH0ST.DLL”加载到系统进程explorer.exe中。由于目前该病毒采取了免杀技术,普通杀毒软件无法查获。