找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 525|回复: 10

[求助]:svchosts.exe是什么文件,请高手指点迷津

[复制链接]
发表于 2004-8-3 16:08:04 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我朋友在家上网的时候,电脑好象感染了木马,下面是他的描述,请高手给看一下,怎么解决
各位朋友大家好:
  我的系统是xp2002版的service pack1,可能是专业版的 。当时是销售商安装的系统。前几天,危机感然了病毒,在杀毒的过程中,把f:windows\svchosts.exe文件给删掉了.现在只要开机,系统就会自动提示找不到该文件了,很是烦人.我现在从朋友处接来了一个xp.想修复此文件,但是不知道如何下手。请各位朋友帮忙给我指点一下,不胜感谢。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2004-8-3 16:38:34 | 显示全部楼层
病毒名称: Trojan.PSW.Lmir.mc.enc (传奇密码的木马)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me,
Windows NT, Windows 2000, Windows XP,Windows Server 2003

病毒危害:
A、修改系统注册表
B、具有较强隐蔽性
C、生成病毒文件
D、发送客户信息到指定信箱
E、终止些反病毒软件

感染形式:
建议游戏玩家杀毒后一定重新启动,这样,系统中病毒模块才能彻底被清除。
一、病毒采用白色txt文件图标。
二、运行后拷贝自身到%WINDOWS%\SVCHOSTS.EXE,并登记为自启动。
SYSTEM.INI的BOOT项: "SHELL" = EXPLORER.EXE %WINDOWS%\SVCHOSTS.EXE
三、释放“WinSoft3.DLL”。病毒把该dll注入到系统进程“explorer.exe”。最后,释放“Deleteme.bat”,把自身删除。所以用户双击本程序后,会发现程序文件消失了。
四、病毒被加载到explorer.exe,终止下列反病毒软件:江民杀毒软件:实时监视;瑞星杀毒软件;天网防火墙个人版;天网防火墙企业版;木马克星;噬菌体;密码防盗专家综合版;
五、病毒搜索传奇登陆窗口,把用户的密码、装备、ip地址、游戏服务器等等信息发送到
http://***www.pms138.com/cq2/bakfile.asp和 bakfile2@tom.com

预防和清除:
安装并启用网络和病毒防火墙,及时安装系统更新补丁。
金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。
其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-8-3 17:26:35 | 显示全部楼层
多谢老兄的帮忙,看来老兄绝对是个高手,我可以成为你的朋友吗
QQ:279690745,我要向阁下学习请教的
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-3 17:31:58 | 显示全部楼层
大家好,我的微机症状和上述朋友一样的。已经用瑞星杀毒软件杀毒了,但是每次开机还是提醒找不到该文件。并且提醒的声音很大。
请热心的朋友能否详细的把解决办法描述出来。因为本人是初级水平,越详细越好。
拜托了!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-3 17:35:44 | 显示全部楼层
不一定的,就是没有中毒,系统也有这个进程的。
但是有时可能是病毒啊
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-3 18:06:12 | 显示全部楼层
把安装光盘放入光驱中,然后点击开始----运行,输入cmd回车后在屏幕上输入sfc/scannow,回车!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-11 21:54:40 | 显示全部楼层
svchosts.exe是系统进程不能删,好多木马病毒只是调用svchosts.exe,到达伪装,应该用杀毒软件找到病毒。用专杀工具杀
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

已领礼包: 9个

财富等级: 恭喜发财

发表于 2004-8-13 10:54:01 | 显示全部楼层
这个程序后面加不同的参数,意义不同,我的机子就是。。。。打开进程管理器就发现此程序有N个版本在运行,苦于往上没有相关介绍,不懂其不同参数下运行的意义为何。。。。那位高手指点哈。。。。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-25 21:28:07 | 显示全部楼层
我的也中过。现在好了。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-25 22:04:21 | 显示全部楼层
原来中过,放GHOST整好了。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-8-26 08:21:37 | 显示全部楼层
有资料称,凡是在服务里面调用SVCHOSTS.EXE文件的服务,只要是加了参数的,一般是没有问题的——偶相信哈。
再一个,二楼的兄弟,麻烦将清除该木马的手工方法贴出来行不,我急需。
而且,你所说的症状在所有系统下是一样的吗?我的系统是XP专业版 的
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-10-16 18:08 , Processed in 0.396829 second(s), 52 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表