很严重的scvhost问题,高手帮帮忙吧

来源:百度知道 编辑:UC知道 时间:2024/06/22 03:27:01
我安装了瑞星,其中有一个注册表监察,当我每次开机时,总会有瑞星弹出的scvhost.exe的更改注册表的提示,我选择不同意,可过了一会就会跳出出错的框子,然后瑞星又再次跳出了刚才scvhost.exe的更改注册表的提示,我不敢选同意,害怕是病毒,高手帮帮我吧!!!!!!!!!
这个文件不是在C:\WINDOWS\system32里边,而是在C:\WINDOWS\里面.删掉又会重新出现

scvhost.exe是W32/Agobot-S病毒的一部分。该木马允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。

应该和混合杀手病毒有关,建议你使用瑞星正版杀毒软件,并且一定要每天升级,另外不要浏览一些不安全的网页,特别是一些带有又诱惑性的网页,防火墙一定要开。

以下内容供你参考:

混合杀手(Worm.Win32.Gaobot.C)病毒档案

警惕程度:★★★★
发作时间:随机
病毒类型:蠕虫病毒
传播途径:网络
依赖系统: WINDOWS 9X/NT/2000/XP

病毒介绍:

11月5日,瑞星全球反病毒监测网在国内率先截获了一个恶性蠕虫“混合杀手(Worm.Win32.Gaobot.C)”,该病毒集蠕虫、木马、后门等多种特性于一身,会通过破译简单的网络密码来感染局域网中的所有计算机,并通过开后门的形式在被感染的计算机中建立一个病毒服务平台,使外界的客户端可以通过该病毒运行十几种远程控制命令。该病毒运行时还会盗取十几种产品的序列号,并干掉几十种应用程序,使被感染的计算机速度变慢,出现如剪切板无法使用、注册表编辑工具无法运行等现象,使用户无法正常使用计算机。

瑞星反病毒工程师分析,该病毒运行时会在系统目录中产生“scvhost.exe”的病毒文件,该文件和系统文件“svchost.exe”很像,目的就是迷惑有经验的用户,当计算机出现问题使他们不去怀疑有病毒。

病毒运行时还会建一个名为“cfgldr”的服务,并在被感染的系统上开一个后门,监听65506端口,等待远程的控制命令,利用该后门,远程控制者可以对被感染的计算机发动httpflood、udpflood等十几种攻击,给用户计算机尤其是局域网计算机造成严重损失。

病毒还建立了一个有几十种程序的内存列表,在病毒运行期间,如果发现内存中有这些程序在运行,病毒就会将它们关闭,使它们无法运行。

病毒的特性、发现与清除:

1. 病毒运行时会将自己复制一份到WINDOWS安装目录下并命名为:scvhos