SVCHOST.EXE EXPLORER.EXE病毒

来源:百度知道 编辑:UC知道 时间:2024/05/06 18:41:03
先向各位大侠说明,这两个进程都是大写,正真的进程是小写,所以说哥们儿我的电脑中毒了,随之而来的是进程的提交更改多了100多M。瑞星查不到,哪位高手教我手动查杀最好,成功了另加100分!

开始 运行 输regedit 看注册表里
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run的路径有没有可疑的项目。有的话删了
打开任务管理器,切换到进程,然后点查看、选择列 把PID前面的勾点开。然后看里面有没有什么可以的进程,有的话删了。如果再次生成的话通过PID标识就可以找到再生它的父进程。启动命令提示符窗口(WIN+R),执行“taskkill /im system.exe /f”命令。刷新一下电脑后重新输入上述命令。找到后删了 。
然后打开我的电脑、工具、文件夹选项、查看、显示所有文件夹。所有文件设置成可显示。找到可疑进程删了就完了。路径一般是c:\windows\system32\XXX.sys或者XXX.EXE

只能说你那个哥们儿连最基本的Windows操作常识都没有…Windows是大小写不敏感的系统,也就是说文件名是不区分大小写的。只要字母是那几个,无论大小写在系统看来都没有任何区别。需要注意的是字母O有没有被写成数字0,且SCVHOST.EXE是不是在C:/WINDOWS/SYSTEM32文件夹下,只要这几项没有问题就可以肯定是正常的系统程序。

很明确的告诉你我的这两个进程都是大写没毒

大小写一样,windows系统中不区分大小写