AGAMES 討論區

 找回密碼
 快速註冊
搜索
查看: 2127|回復: 0
打印 上一主題 下一主題

[轉貼]新手也能對付病毒:清除svch0st.exe [複製鏈接]

Rank: 7Rank: 7Rank: 7

帖子
5052
EXP
6727 點
金幣
6300 個
好友
0
註冊時間
2008-3-21
跳轉到指定樓層
樓主
發表於 2008-4-15 00:14:30 |只看該作者 |倒序瀏覽
新手也能對付病毒:清除svch0st.exe
svch0st.exe和系統Processsvchost.exe只差一個字元,注意svch0st.exe中的0這個是數位零,而系統Processsvchost.exe中的o是字母O。

    該病毒執行後在系統資料夾%System%下創建自身的副本,檔案名為svch0st.exe。
(其中,%System%在Windows 95/98/Me 下為C:\Windows\System,在Windows NT/2000下為C:\Winnt\System32,在Windows XP下為 C:\Windows\System32)

    隨後病毒修改登錄檔,以達到隨系統啟動而自動執行的目的,在
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run下創建:
    "svch0st.exe" = "%System%\svch0st.exe"
    "taskmgr.exe" = "%System%\svch0st.exe"

    病毒執行後檢查IE視窗標題欄,判定當前視窗是否為網上銀行的登陸頁面,涉及到國內多家銀行的網上交易系統。一旦發現當前IE視窗為上述銀行的登陸頁面,病毒立即開始記錄鍵盤輸入的所有鍵值,記錄的鍵值幾乎包括了所有可能的鍵盤錄入。竊取的用戶資訊包括網上銀行的帳號、密碼、驗證碼等。當病毒截獲被感染電腦所輸入的鍵盤值後,將其竊取到的資訊發送到指定的位址。

清除方法:

    關閉系統還原,開始-執行:msconfig (執行系統配置程式)。

    在啟動項中取消"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe" 兩項前面的勾。

    打開任務管理器終止svch0st.exe,要看清楚不要弄錯了。

    執行系統搜索功能,並打開進階選項,查找隱藏的檔案,查找svch0st.exe並刪除。

世事豈能盡如人意,但求無愧於心。
Alta Multimedia - Facebook:http://www.facebook.com/altahkmm
您需要登錄後才可以回帖 登錄 | 快速註冊

Archiver|手機版|AGAMES 討論區

GMT+8, 2024-5-25 09:33 , Processed in 0.049734 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回頂部