爱问知识人 爱问教育 医院库

请问关于"C:

首页

请问关于"C:

请问关于"C:\WINDOWS\System32\svchost.exe"病毒删除方法。这个毒真厉害,也可能是我太弱了“晕 为何搞不定他''

请老手教我 就省30分了 送上多谢

我的诺顿防火墙提示老是有这样的IP在我计算机里捣乱 ;Rule "Block Windows File Sharing" blocked ( ,netbios-ssn(139))
Inbound TCP connection
Local address,service is ( ,netbios-ssn(139))
Remote address,service is ( ,2526)
Process name is "C:\WINDOWS\System32\svchost.exe"
Rule "Block Windows File Sharing" blocked ( ,netbios-ssn(139))
Inbound TCP connection
Local address,service is ( ,netbios-ssn(139))
Remote address,service is ( ,8021)
Process name is "C:\WINDOWS\System32\svchost.exe"

======================
我的状态就是 老有脚本错误和 我的鼠标左键 老是有小沙漏出现 基本是每各30秒 左右 出现一次

不用说肯定是 有木马在作怪 请老手教教小弟

怎样对付,
"C:\WINDOWS\System32\svchost.exe"

病毒 多谢。

提交回答

全部答案

    2006-11-06 20:58:33
  • 安全模式下,用ewido可搞定.

    d***

    2006-11-06 20:58:33

  • 2006-11-06 13:46:05
  •   瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm。Mocbot。a)”和“魔波变种B(Worm。Mocbot。b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
       瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。
      当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。   因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。
          根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。
      用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写 针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版18。40。01版及更高版本可彻底查杀此病毒,请广大用户及时。同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。
      同时,登陆微软网站( ( 。

    有***

    2006-11-06 13:46:05

  • 2006-11-06 12:25:43
  • 请先在我的共享资料中下载“360安全卫士”,在“安全模式”下清理,然后用“漏洞扫描”打上补丁。
    一,是木马,在我的共享资料下载ewido anti-spyware 4.0.rar,请升级后在“安全模式”下查杀。
    二,中了恶意程序,1,升级超级兔子魔法设置到最新,2,重启电脑按F8到“安全模式”,3,执行“IE修复专家”里面的“一键清除”并且按提示要求卸载某些广告程序然后重启计算机。
    如没安装超兔请在  下载。

    8***

    2006-11-06 12:25:43

  • 2006-11-06 11:04:16
  • 推荐使用杀马软件看看

    笑***

    2006-11-06 11:04:16

  • 2006-11-06 02:22:17
  • 晕死,你说的那个是正常的系统程序!
    svchost系统中一共有好几个,其中有一个就是负责网络连接的,这样自然会和外网进行连接的,是属于正常范畴的。
    你如果真想关闭的话,你可以打开控制面板,在里面的管理工具里面的服务一项里面可以找到这个程序,关闭这个服务就可以了。

    g***

    2006-11-06 02:22:17

  • 2006-11-06 02:04:19
  • 最新版本的超级兔子+最新病毒库的卡巴斯基
    相信能搞定...
    装好更新好这两个软件后,进安全模式,用超级兔子的清理王把恶意软件及相关的注册表无用信息清理掉,重启正常进入系统后用卡巴全盘扫描.

    u***

    2006-11-06 02:04:19

  • 2006-11-06 02:00:36
  •   Service Host Process是一个标准的动态连接库主机处理服务。Svchost。exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost。exe文件定位在系统的Windows\system32文件夹下。
      在启动的时候,Svchost。exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost。exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost。
      exe;而在 windows XP中,则一般有4个以上的Svchost。exe服务进程;Windows 2003 server中则更多。Svchost。exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost。exe进程的特殊性,所以病毒也会千方百计的入侵Svchost。
      exe。通过察看 Svchost。exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost。exe的服务出现异常的话通过搜索 Svchost。exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost。
      exe程序。如果你在其他目录下发现Svchost。exe程序的话,那很可能就是中毒了。 。

    2006-11-06 02:00:36

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):