关于"服务型"病毒该如何清理啊?
我的电脑中了病毒,它运行时会出现一个名为 "Svch0st.exe "的进程和一个 "rundll32.exe "进程.结束进程"rundll32.exe"后又会马上又会重新出现.后来发现在服务里面有个未知的"MICR0SOFT SVCH0ST"服务.禁用之后重起该服务仍然在服务列表里(但是没有运行),请问该怎么彻底删除啊??
还有就是病毒把我的文件夹所有的默认双击命令"打开"改成了"搜索",要怎么才能恢复啊??
麻烦各位了!~~谢谢!!!
[解决办法]
清掉服也都不能根除
半重灌吧!!
(就是以升的名重灌,之前的案都在)
真的只要服的,用下列方法↓
在“始→行”中入“regedit.exe”,打“表器”,展分支“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”,在右窗格中示的就是本安的服。
如果要新建服,只“→新建→”,然後此命名,如“test”;然後右,“新建→字串值”或“新建→DWORD值”即可。添加一服案具需要添加的值如下:
“DisplayName”,字串值,服名;
“Descrīption”,字串值,服描述;
“ImagePath”,字串值,服程式所在的路;
“ObjectName”,字串值,值“LocalSystem”,表示本地登;
“ErrorControl”,DWORD值,值“1”;
“Start”,DWORD值,值2表示自行,值3表示手行,值4表示禁止;
“Type”,DWORD值,用程式10,其他20。
[解决办法]
那就不要双击,使用右键杀毒功能.与自动播放的U盘病毒应属一类