马爹利鼎盛怎么样:木马c:\windows\system\svchost.exe,怎么杀啊

来源:百度文库 编辑:高考问答 时间:2024/04/29 14:36:36
每次开机,运行木马专杀,显示:
系统事件:启动项目中发现木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马启动项:localsystem
木马从启动项目中清除成功!
c:\windows\system\svchost.exe

启动项目木马所指定主程序已经不存在!
c:\windows\system\svchost.exe

然后,我用用下面的方法操作
1在安全模式下删除下列文件:
c:\windows\system\svchost.exe
C:\WINDOWS\system32\drivers\services.exe
C:\WINDOWS\IME\dllhost.exe
无意中发现这三个文件在建立时间都是2006-04-20 7:52
于是搜索C盘,把同一时间建立的文件一并删除掉。
c:\windows\system32\dllcache下的ntpdll.nls,msvbvm6O.nls,checkntfs.nls
c:\windows\system32\msplus2.exe(为保险起来,做了备份)
2.运行regedit,查找“c:\windows\system\svchost.exe”并全部删除
3.运行msconfig,清除启动项中的svchost(c:\windows\system\svchost.exe)

都没有效果啊??帮忙啊

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

木马克星 iparmor V5.51 Build 0429 完美去广告版+整合04.24 病毒库 占用内存最小
http://sh.studa.com/hnspace/DQLW_PJRJ/?%C2%ED%BF%CB%D0%C7.rar
http://soft.studa.com/downinfo/1806.html
下载后运行二个注册表文件即可注册。
木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马,保证查杀传奇密码偷窃木马,oicq类寄生木马,冰河类文件关联木马,密码解霸,奇迹射手等游戏密码邮寄木马,内置木马防火墙,任何黑客程序试图发送密码邮件,都需要Iparmor 确认,不仅可以查杀木马,更可以反查黑客密码。加强了对流氓软件查杀。

建议用:Ewido Security Suite 3.5(绝对可以更新,不过内存使用较大)100%中文
http://soft.studa.com/downinfo/12834.html
Ewido Security Suite Plus 是一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清176,221种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全!

注册文件双击直接导入注册表
完全汉化包替换源程序目录中同名文件

开机--f8(长按)--进入安全模式杀木马

都是纸上谈兵!没有 一个能用的!!!

LZ!我也在找,怎么删除!!该试都试过了!

我现在是在安全模式把它删了!随便找个文件改成一样的文件名,并把属性改成只读!

不是病毒了!但是有时候会报错!

正在想办法中!

晕,你确定你找的一定是病毒?一般病毒最喜欢感染的是c:\windows\system\下的svchost.exe,但是正常来说,c:\windows\system\svchost.exe这个进程是系统正常进程,XP里面一般有四个以上这个进程,你应该先搜索看看svchost.exe是否存在于其它非系统文件夹下面,如果在其它文件夹里发现有这个进程,那么就很危险了,那才有办法真的除掉它,否则更可能只是删掉系统的进程,毫无作用。

svchost.exe是系统程序建议用木马清道夫```很简单就搞定了