我的电脑在开机的时候出现Generic host process for win32 sevices遇到一个问题,需要关闭.

来源:百度知道 编辑:UC知道 时间:2024/06/27 06:36:54
高手帮一下,谢谢了

转小熊论坛的一篇文章,楼主看看。
此病毒利用“震荡波”的后门及系统MS-4011漏洞进行传播,会尝试清除系统里的“震荡波”、“恶鹰”、“网络天空”等多个电脑病毒,可能造成系统异常。占用大量网络资源,可能会造成企业局域网运行缓慢甚至瘫痪。

一、病毒评估

1.病毒中文名:假警察
2.病毒英文名:Worm.Win32.Dabber.a
3.病毒别名:Worm.Win32.Dabber.A (AVP)
4.病毒大小:29,696字节
5.病毒类型:蠕虫病毒
6.病毒危险等级:★★★★
7.病毒传播途径:系统漏洞/后门
8.病毒依赖系统:Windows 9X(可感染,但无危害)NT/2000/XP(可危害)

二、技术细节

1.复制自己到系统目录并实现自启动

病毒运行后,将自己复制到%SYSTEM%目录,c:\Documents and Settings\All Users\Main menu\Programs\StartUp目录及c:\Documents and Settings\All Users\Start Menu\Programs\Starup目录中,文件名为:package.exe。在注册表HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Windows\CurrentVersion\Run中加入自己的键值:sassfix=%system%\package.exe,病毒使用"sas4dab"为互斥量。

2.试图清除一些病毒的注册表键值:

尝试删除注册表Run项中的以下键值,使之不能正常启动:
Video Process.
TempCom.
SkynetRevenge
MapiDrv
B