清华大学论坛

 找回密码
 注册(开放注册)
搜索
查看: 2403|回复: 0
打印 上一主题 下一主题

[应用技术] 新手也能对付病毒:清除svch0st.exe

[复制链接]
跳转到指定楼层
1#
发表于 2007-9-14 13:09:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如果安装了傻瓜式的雨过天晴电脑保护系统,只要恢复还原一下就可以彻底的清楚病毒了,但是如果没有的话,就需要按照以下的步骤来操作了:
svch0st.exe和系统进程svchost.exe只差一个字符,注意svch0st.exe中的0这个是数字零,而系统进程svchost.exe中的o是字母O。

       该病毒运行后在系统文件夹System下创建自身的副本,文件名为svch0st.exe。
(其中,System在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32)

       随后病毒修改注册表,以达到随系统启动而自动运行的目的,在
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run下创建:
    "svch0st.exe" = "System\svch0st.exe"
    "taskmgr.exe" = "System\svch0st.exe"

      病毒运行后检查IE窗口标题栏,判定当前窗口是否为网上银行的登陆页面,涉及到国内多家银行的网上交易系统。一旦发现当前IE窗口为上述银行的登陆页面,病毒立即开始记录键盘输入的所有键值,记录的键值几乎包括了所有可能的键盘录入。窃取的用户信息包括网上银行的帐号、密码、验证码等。当病毒截获被感染计算机所输入的键盘值后,将其窃取到的信息发送到指定的地址。

清除方法:

      关闭系统还原,开始-运行:msconfig (运行系统配置程序)。

      在启动项中取消"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe" 两项前面的勾。

      打开任务管理器终止svch0st.exe,要看清楚不要弄错了。

      运行系统搜索功能,并打开高级选项,查找隐藏的文件,查找svch0st.exe并删除。
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

小黑屋|手机版|Archiver|清华大学论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-4-19 22:10 , Processed in 0.099535 second(s), 14 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表