关于"服务型"病毒该如何清理啊?
我的电脑中了病毒,它运行时会出现一个名为 "Svch0st.exe "的进程和一个 "rundll32.exe "进程.结束进程"rundll32.exe"后又会马上又会重新出现.后来发现在服务里面有个未知的"MICR0SOFT SVCH0ST"服务.禁用之后重起该服务仍然在服务列表里(但是没有运行),请问该怎么彻底删除啊??
还有就是病毒把我的文件夹所有的默认双击命令"打开"改成了"搜索",要怎么才能恢复啊??
麻烦各位了!~~谢谢!!!
------解决方案--------------------清掉服務也都不能根除
請半重灌吧!!
(就是以升級的名義重灌,之前的檔案都在)
真的只要刪服務的話,請用下列方法↓
在“開始→運行”中鍵入“regedit.exe”,打開“註冊表編輯器”,展開分支“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”,在右側窗格中顯示的就是本機安裝的服務項。
如果要新建服務,只須點擊“編輯→新建→項”,然後為此項命名,如“test”;然後右擊該項,選擇“新建→字串值”或“新建→DWORD值”即可。添加一個服務專案具體需要添加的鍵值如下:
“DisplayName”,字串值,對應服務名稱;
“Descrīption”,字串值,對應服務描述;
“ImagePath”,字串值,對應該服務程式所在的路徑;
“ObjectName”,字串值,值為“LocalSystem”,表示本地登錄;
“ErrorControl”,DWORD值,值為“1”;
“Start”,DWORD值,值為2表示自動運行,值為3表示手動運行,值為4表示禁止;
“Type”,DWORD值,應用程式對應10,其他對應20。
------解决方案--------------------那就不要双击,使用右键杀毒功能.与自动播放的U盘病毒应属一类