请教病毒问题 9个svchost进程 杀毒软件无法打开,进系统后卡死,无法系统还原,可进安全模式

来源:百度知道 编辑:UC知道 时间:2024/06/08 08:25:23
请教病毒问题 开机显示9个svchost进程 有一个svchost进程结束后马上开启 杀毒软件无法打开,进系统后会卡死,无法操作注册表、应用程序等,无法系统还原,可进安全模式,急救!在不格盘的前提下如何解决?请教高人!
svchost有些可以手动结束,但有一个不行,手动结束后后马上重启动,并且pid值 一直在变1000-4000
感谢oo52xm!但还是想不重装系统,有什么好办法?

多谢各位,但是按 deep_diving的方法还是不行,症状如初,着急,360也试了一样的,办公电脑,有些软件没有安装文件,不能格盘,再给些建议!系统还原无法使用 也不能关闭还原监测

在安全模式下进行以下操作:

删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options键项,解决杀毒软件被映像劫持的问题;

找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows右边窗口的AppInit_DLLs ,删除这个字符串的数值数据(全部是dll文件,是木马);

找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \ShellExecuteHooks ,删除右边窗口里面的全部二进制数据(保留“默认” ,其他全部是木马,从文件名看不出来);

注意,删除注册表键项后,按 F5键 刷新 ,如果发现被删除的注册表键项自动还原了,说明进程里面还有病毒的进程,或者病毒已经以驱动的形式启动。需要继续终止一些系统进程,卸载隐藏的设备。

运行msconfig ,取消可疑启动项,点击“服务”→勾选“隐藏Microsoft服务”→把剩下的服务项全部取消(保留杀毒软件的服务项);

打开设备管理器→ 查看 → 显示 隐藏设备 → 把可疑的隐藏设备全部卸载。

在任务管理器里面终止可疑进程,如果出现倒计时重启界面,在命令行窗口输入 shutdown -a 命令强制终止重启。

进行以上操作后,杀毒软件就可以正常启动了。

我也遇到过同样的问题 有点麻烦 你试试把硬盘挂到别的机子上去,用杀毒软件杀下毒,最好用正版的(没有的话,用免费版的也能试试).你挂硬盘的那台机子的安全性一定要高,搞不好连它也有可能中.
我是先把C盘备份(用GHOST)然后重装了系统,在杀了其他盘的病毒.然后用GHOST提取出要用的文件(提出来后要对其杀毒).这样你要的数据文件都在.