整蛊邻居手机汉化版:svchost.ese这是什么东东?

来源:百度文库 编辑:高考问答 时间:2024/05/06 09:01:08
我开机老是显示这个东西出错误,然后就没声音了,怎么搞哦??

关于魔鬼波的病毒,以及解决办法!2006年08月15日 星期二 16:50从8月13下午开始,一个新病毒开始在国内肆虐,该病毒会造成ADSL用户异常断网,该病毒主要通过微软操作系统的MSMS06-040漏洞传播,从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。

任务栏声音按钮消失。

同时声卡失效。

据某外国网站介绍 ,

截获了一个利用 MS06-040 漏洞的蠕虫病毒 ,

病毒名称 IRC-Mocbot并且主要攻击win200系统,且对xp一样有效。

该病毒 ,

在系统文件夹下释放 wgareg.exe 和wgavm.exe文件,

该蠕虫会在系统中建立如下服务:

服务名称 wgareg

服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)

描述

Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.

服务名称 wgavm

服务描述 Windows Genuine Advantage Validation Monitor

具体描述 Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability.

可以看出来是伪装 windows正版验证的蠕虫 ,

并且病毒会自动使用TCP 18067端口 ,

连接bbjj.househot.com ypgw.wallloan.com

解决办法

赶快打上 MS06-040 补丁
瑞星及江民都已经出了专杀工具了

微软官方下载地址: 点击进入微软官方下载页面
补丁下载地址: 点击进入网盘下载
其他下载地址: 点击进入下载页面

引用通告地址: http://www.homehs.com/blog/trackback.asp?tbID=97

svchost.exe
Service Host Process 是一个标准的动态连接库主机处理服务。Svchost.exe 文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe 程序位于系统目录中。在启动的时候,Svchost.exe 检查注册表中的位置来构建需要加载的服务列表。这就会使多个 Svchost.exe 在同一时间运行,Windows 2000 一般有 2 个 Svchost.exe 进程,一个是 RPCSS (Remote Procedure Call) 服务进程,另外一个则是由很多服务共享的一个 Svchost.exe;而在 Windows XP 中,则一般有 4 个以上的 Svchost.exe 服务进程;Windows 2003 中则更多。

那是服务错误。
重装系统吧。
重新装声卡驱动

系统管理文件 是你的系统没装好吧?