电脑中了伪csrss/lsass和SrvHost/winHook怎么杀啊?

来源:百度知道 编辑:UC知道 时间:2024/07/04 09:46:47
系统是XP的,最近用恶意软件2008清理助手扫描发现伪csrss/lsass和srvhost/winhook病毒,可是一清理电脑立刻蓝屏,我家的电脑没有联网的,请问怎么彻底杀掉他们!

csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任

务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是

W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的(同你的情况)。该病毒

通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器

上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马

和个人数据。这个进程的安全等级是建议立即进行删除。

services.exe病毒Win32.troj.QQDragon.bl解决方案

强调一下 要删的是如下的几项
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"services"="%WINDOWS%\services.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runservices]
"services"="%WINDOWS%\services.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"Run"="%WINDOWS%\services.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"