一区二区国产高清视频在线_真人性做爰A片免费_强伦人妻BD在线电影_亚洲熟妇无码AV_免费人成视频在线观看网站_亚洲欧美精品午睡沙发_在线观看无码的免费网站_中文字幕无码A片久久_日韩欧美国产一区精品_久久精品女人天堂av

重慶醫(yī)科大學(xué)論壇

 找回密碼
 注冊(開放注冊)
搜索
查看: 1686|回復(fù): 0
打印 上一主題 下一主題

[應(yīng)用技術(shù)] 新手也能對付病毒:清除svch0st.exe

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2007-9-14 13:09:39 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
如果安裝了傻瓜式的雨過天晴電腦保護系統(tǒng),只要恢復(fù)還原一下就可以徹底的清楚病毒了,但是如果沒有的話,就需要按照以下的步驟來操作了:
svch0st.exe和系統(tǒng)進程svchost.exe只差一個字符,注意svch0st.exe中的0這個是數(shù)字零,而系統(tǒng)進程svchost.exe中的o是字母O。

       該病毒運行后在系統(tǒng)文件夾System下創(chuàng)建自身的副本,文件名為svch0st.exe。
(其中,System在Windows 95/98/Me 下為C:\Windows\System,在Windows NT/2000下為C:\Winnt\System32,在Windows XP下為 C:\Windows\System32)

       隨后病毒修改注冊表,以達到隨系統(tǒng)啟動而自動運行的目的,在
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run下創(chuàng)建:
    "svch0st.exe" = "System\svch0st.exe"
    "taskmgr.exe" = "System\svch0st.exe"

      病毒運行后檢查IE窗口標(biāo)題欄,判定當(dāng)前窗口是否為網(wǎng)上銀行的登陸頁面,涉及到國內(nèi)多家銀行的網(wǎng)上交易系統(tǒng)。一旦發(fā)現(xiàn)當(dāng)前IE窗口為上述銀行的登陸頁面,病毒立即開始記錄鍵盤輸入的所有鍵值,記錄的鍵值幾乎包括了所有可能的鍵盤錄入。竊取的用戶信息包括網(wǎng)上銀行的帳號、密碼、驗證碼等。當(dāng)病毒截獲被感染計算機所輸入的鍵盤值后,將其竊取到的信息發(fā)送到指定的地址。

清除方法:

      關(guān)閉系統(tǒng)還原,開始-運行:msconfig (運行系統(tǒng)配置程序)。

      在啟動項中取消"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe" 兩項前面的勾。

      打開任務(wù)管理器終止svch0st.exe,要看清楚不要弄錯了。

      運行系統(tǒng)搜索功能,并打開高級選項,查找隱藏的文件,查找svch0st.exe并刪除。
您需要登錄后才可以回帖 登錄 | 注冊(開放注冊)

本版積分規(guī)則

手機訪問本頁請
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問題或是相關(guān)責(zé)任請聯(lián)系站長!
站長電話:0898-66661599    站長聯(lián)系QQ:12726567   
站長微信:hainanok
請掃描右邊二維碼
www.myujob.com

小黑屋|手機版|Archiver|重慶醫(yī)科大學(xué)論壇 ( 瓊ICP備10001196號-2 )

GMT+8, 2025-11-19 08:28 , Processed in 0.158225 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 重慶醫(yī)科大學(xué)論壇校園招聘

快速回復(fù) 返回頂部 返回列表