找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 459|回复: 11

[求助]:谁遇到这个问题,出现"svch0st_.exe",帮帮忙.

[复制链接]
发表于 2004-9-3 15:06:52 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
每次开机时出现:windows找不到文件'G:\WINDOWS\svch0st_.exe'.请确定文件名 ....
   我用的是XP系统,G盘为系统盘.
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2004-9-3 15:34:28 | 显示全部楼层
杀毒吧!

Trojan/PSW.LMir.wc
病毒长度:57344 字节
病毒类型:木马
危害等级:*
影响平台:Win9X/2000/XP/NT/Me/2003
Trojan/PSW.LMir.wc是用Delphi编写并经UPX压缩的木马,用来窃取游戏"传奇"信息。
传播过程及特征:
1.创建文件:
  %WinDir%\svch0st_.exe, 57344字节
  %WinDir%\lsas.bmp, 19968字节
2.修改注册表:
  在注册表中添加下列启动项:
  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "svch0st_.exe" = svch0st_.exe
  这样,在Windows启动时,病毒就可以自动执行。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-9-3 16:13:32 | 显示全部楼层
谢谢,但是我8月24日的瑞星杀不了啊,有什么建议?
手工修改注册表有用吗?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-9-3 16:27:09 | 显示全部楼层
解决办法:
1、重新启动到安全模式
2、开始,运行,输入sysedit,确定
3、删除System.ini窗口中的C:\WINNT\svch0st_.exe这条内容,记得保留Shell=Explore.exe这句,保存后退出
4、开始,运行,输入cmd,确定
5、按下面说明键入,每键入一行回车一次
   a、attrib C:\winnt\svch0st_.exe -s -h -r
   b、Del C:\winnt\svch0st_.exe

6、重新启动计算机
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-9-3 16:31:51 | 显示全部楼层
太谢谢了,但我是G盘系统盘啊.
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-9-3 17:56:29 | 显示全部楼层
先把进程中止.再到命令行下面去把那个文件删掉.最好是不在进入WINXP之前就进入命令行.进行删掉.
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-9-4 02:47:41 | 显示全部楼层
不必那么麻烦!直接用KVdos杀毒!
然后再进入windows,运行—〉REGEDIT—〉搜索—〉svch0st_.exe
如果是在RUN键下,则删除键值!
如果是跟在什么windows什么的后面的话只删除这几个字母!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-9-4 09:02:24 | 显示全部楼层
现在就是说这个文件已经没有了.在注册表中直接删除可以吗?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-9-4 09:15:51 | 显示全部楼层
最初由 伪君子狼 发布
[B]现在就是说这个文件已经没有了.在注册表中直接删除可以吗? [/B]
可以,其实把启动项里对应的删除就行了
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2004-9-4 09:23:20 | 显示全部楼层
我查过了,注册表里RUN里没有.
  但注册表里有两个地方发现
   SOFTWare/microsft/search Assistant/5603下和/window net /currenters/下有,是否可以直接删除?
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-9-6 07:29:10 | 显示全部楼层
svch0st_.exe不一定是病毒,正常的话XP中会有四个以上这样的进程运行,当然很多木马也会,用查找命令查这个文件,在系统盘中windows\system32\的这个不是病毒,在其它文件夹中发现,那么恭喜你,你中毒了,用杀毒软件吧,记得把开机启动程序中可疑的程序关闭
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2004-9-6 09:55:22 | 显示全部楼层
最初由 发布
[B]我查过了,注册表里RUN里没有.
但注册表里有两个地方发现
SOFTWare/microsft/search Assistant/5603下和/window net /currenters/下有,是否可以直接删除? [/B]

最好备份以后再删除!
删除的也只是键值中的sv那个,不是删除键!
其他的正常的就不要动!
这种启动方式是现在木马流行方式!碰到几次了,都是随着系统服务自启动的!讨厌死了~~
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-10-17 02:01 , Processed in 0.203642 second(s), 54 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表