高手进,电脑中毒解决方案

来源:百度知道 编辑:UC知道 时间:2024/09/22 07:05:52
我电脑里确定有毒,每次u盘查上一段时间后就要被感染从而无法打开,必须格式化,我安的是卡巴斯基外加360,电脑运行一段时间后出现svchost.exe错误,但不严重,一天一次到两次,可以调试,他们说我中了震荡波,但我电脑怎么搜索都只有一个svchost.exe进程,卡巴斯基每天都能查杀到毒,以win32居多,由于我电脑有很多重要资料我又不想全盘格式化,求救高手们给我个解决方案。
我之前已经重装多次,但都被其他盘感染,这点和av终结者相似,但其他就不像了,我的意愿不是全盘格式化,因为我暂时找不到移动硬盘,再说又不能保证在复制过程中再次被感染。还有就是卡巴常常检测到svchost.exe访问system32文件夹里面的以x开头的两个文件,我去也没找到,可能是被卡巴删了。

强烈建议你把重要的质料移出来,很简单弄个移动硬盘的是!都知道自己机器种了毒了!还嫌麻烦吗!还是质料重要!

很多朋友对Svchost.exe进程都不太了解,有时在任务管理器中一旦看到有多个该进程(图1中有6个),就以为自己的电脑中了病毒或木马,其实并非如此!正常情况下,windows中可以有多个Svchost.exe进程同时运行,例如Windows 2000至少有2个Svchost进程,Windows XP中有4个以上,Windows 2003中则有更多,所以当你看到多个Svchost进程时,未必就是病毒!
Svchost.exe文件存在于“%system root%\system32”(例如C:\Windows\system32)目录下,它是Windows NT核心的重要进程(Windows 9X没有该进程),专门为系统启动各种服务的。例如Svchost.exe调用rpcss.dll文件,就会启动rpcss服务(remote procedure call)。

Svchost.exe实际上是一个服务宿主,它本身并不能给用户提供任何服务,但是可以用来运行动态链接库DLL文件,从而启动对应的服务。Svchost.exe进程可以同时启动多个服务。

进入安全模式(开机按F8键进入),使用“超级巡警”全盘查杀,它来自DSWLAB数据安全实验室,专业反木马,流行病毒,后门程序,广告程序以及Rootikit
http://www.9upc.com/Soft/xdrj/200711/458.html
进入下载页面后,可以去下载绿色版本的,不用浪费时间安装,解压就可以用了,是最新版的

驱动,服务,启动,三个方面查。顺便看看API HOOk。简单的方法用 victoryanglu 的主动防御软件:EQ或类似的
如果想手杀,“卡巴常常检测到svchost.exe访问system32文件夹里面的以x开头的两个文件”记下文件名,看看驱动(推荐工具Atool)

<