日期:2014-05-17  浏览次数:20793 次

关于"服务型"病毒该如何清理啊?
我的电脑中了病毒,它运行时会出现一个名为 "Svch0st.exe "的进程和一个 "rundll32.exe "进程.结束进程"rundll32.exe"后又会马上又会重新出现.后来发现在服务里面有个未知的"MICR0SOFT   SVCH0ST"服务.禁用之后重起该服务仍然在服务列表里(但是没有运行),请问该怎么彻底删除啊??
还有就是病毒把我的文件夹所有的默认双击命令"打开"改成了"搜索",要怎么才能恢复啊??
麻烦各位了!~~谢谢!!!

------解决方案--------------------
清掉服務也都不能根除
請半重灌吧!!
(就是以升級的名義重灌,之前的檔案都在)
真的只要刪服務的話,請用下列方法↓
  在“開始→運行”中鍵入“regedit.exe”,打開“註冊表編輯器”,展開分支“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”,在右側窗格中顯示的就是本機安裝的服務項。

  如果要新建服務,只須點擊“編輯→新建→項”,然後為此項命名,如“test”;然後右擊該項,選擇“新建→字串值”或“新建→DWORD值”即可。添加一個服務專案具體需要添加的鍵值如下:

  “DisplayName”,字串值,對應服務名稱;

  “Descrīption”,字串值,對應服務描述;

  “ImagePath”,字串值,對應該服務程式所在的路徑;

  “ObjectName”,字串值,值為“LocalSystem”,表示本地登錄;

  “ErrorControl”,DWORD值,值為“1”;

  “Start”,DWORD值,值為2表示自動運行,值為3表示手動運行,值為4表示禁止;

  “Type”,DWORD值,應用程式對應10,其他對應20。

------解决方案--------------------
那就不要双击,使用右键杀毒功能.与自动播放的U盘病毒应属一类