博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
手动删除SVCH0ST.EXE的方法
阅读量:5967 次
发布时间:2019-06-19

本文共 766 字,大约阅读时间需要 2 分钟。

   
   
最近几天在办公室的计算机上又发现了一种病毒,在进程管理器中多出了两个进程:SVCH0ST.EXE、IEXPLORE.EXE,经一番查看揭开了它们的真面目,现将清除这种病毒的方法总结如下:
  病毒特征说明
  1、SVCH0ST.EXE进程,乍一看酷似系统进程SVCHOST.EXE,但是仔细查看可以发现二者的差异,前者是数字“0”,而后者是字母“O”。
  2、IEXPLORE.EXE进程与系统IE浏览器进程非常的相似,但二者也有差异。正常的IE浏览器进程运行程序位于C:\Program Files\Internet Explorer文件夹中,而该病毒运行的程序则位于C:\WINDOWS\system32文件夹中。
  3、该病毒运行后,在C:\WINDOWS\system32文件夹中创建SVCH0ST.EXE、IEXPLORE.EXE两个病毒文件,且修改注册表在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中创建两个键以使病毒自动运行。
  清除病毒的方法:
  1、打开进程管理器,找到SVCH0ST.EXE和IEXPLORE.EXE分别将其结束,注意要在进程上单击右键,选择“结束进程树”,否则是无法终止病毒进程的。
  2、打开注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,将其中两个含SVCH0ST.EXE、IEXPLORE.EXE的键删掉。
  3、打开C:\WINDOWS\system32,将所有文件和系统文件全部显示出来,找到SVCH0ST.EXE、IEXPLORE.EXE这两个文件将它们删除。
  大功告成!

转载地址:http://vrmax.baihongyu.com/

你可能感兴趣的文章
NPOI 导入Excel和读取Excel
查看>>
[LeetCode] Poor Pigs 可怜的猪
查看>>
[js高手之路]打造通用的匀速运动框架
查看>>
C#创建windows服务并定时执行
查看>>
[译]ASP.NET Core 2.0 机密配置项
查看>>
git常用命令
查看>>
[docker]docker压力测试
查看>>
数据结构—栈/队列
查看>>
DEDECMS最新5.7版在Windows下的Memcache安装
查看>>
nginx Win下实现简单的负载均衡(2)站点共享Session
查看>>
[sql]sqlite3板子上安装运行报错
查看>>
【Java基础】Java基本数据类型与位运算
查看>>
heidiSQL使用简介
查看>>
kgtemp文件转mp3工具
查看>>
[代码笔记]VUE路由根据返回状态判断添加响应拦截器
查看>>
Git远程操作详解【转】
查看>>
Mac关闭摄像头
查看>>
015PHP文件处理——文件处理flock 文件锁定 pathinfo realpath tmpfile tempname
查看>>
条件过滤
查看>>
【WPF】屏幕右下角消息提示框
查看>>