svchost.exe感染病毒怎么解决?这不是用杀毒软件解决的

如题所述

你好:


 è¿™ä¸ªæ„ŸæŸ“病毒是可以使用杀软来解决的


你可以访问腾讯电脑管家官网,下载安装一个电脑管家



使用杀毒软件来查杀一下


这样就能清除了


如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答


温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-10-20
楼主你可以用腾讯电脑管家,用最新版,更新病毒库哟
腾讯电脑管家它是免费专业安全软件,杀毒管理二合一(只需要下载一份),占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量

杀毒保护也是很不错的,在上半年内腾讯电脑管家以良好的表现相继斩获Checkmark(西海岸)、AV-Test、AVC、VB100四项国际最权威的反病毒测试,继续包揽国际杀软测试“四大满贯”,处于全球安全软件第一阵营

安装运行腾讯电脑管家后可以很醒目的看到杀毒选项
你可以根据需要选择闪电查杀、全盘查杀、和自定义位置查杀三种模式进行查杀
打开腾讯电脑管家——工具箱——顽固木马克星——【强力查杀】
第2个回答  2013-10-20
svchost.exe   [2][3]进程文件: svchost or svchost.exe
  进程名称: Generic Service Host Process for Win32 Services
  进程类别:系统进程
  位置:C:\windows\system32\svchost.exe (如果你的svchost.exe进程不是在这个目录下的话,那么就要当心了)
  英文描述:svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated. Note: svchost.
  中文参考:svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对你系统的正常运行是非常重要,而且是不能被结束的。
  (注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。更多详细信息参考:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx,该进程的安全等级是建议立即删除。)
  出品者:Microsoft Corp.
  属于:Microsoft Windows Operating System
  系统进程:Yes
  后台程序:Yes
  网络相关:Yes
  常见错误:N/A
  内存使用:N/A
  安全等级 (0-5): 0
  间谍软件:No
  广告软件:No
  病毒:No
  木马:No
svchost.exe
  常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv.exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost.exe -k LocalService”,而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost.exe -k netsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。 在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于6个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。
  svchost.exe病毒清除办法
  1、用unlocker删除类似于C:SysDayN6这样的文件夹:例如C:Syswm1i、C:SysAd5D等等,这些文件夹有个共同特点,就是名称为 Sys*** (***是三到五位的随机字母),这样的文件夹有几个就删几个。
  2、开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:
  HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Policies\Explorer\Run
  删除右边所有用纯数字为名的键,如
  <66><C:SysDayN6svchost.exe>
  <333><C:Syswm1isvchost.exe>
  <50><C:SysAd5Dsvchost.exe>
  <4><C:SysWsj7svchost.exe>
  3、重新启动计算机,病毒清除完毕。
  如何减少SVCHOST.EXE进程数
  你可以把下面这段代码复制到一个空的记事本中,然后另存为“.bat”格式的批处理文件,再运行这个批处理。就可以关闭无用的系统服务了,你会发现少了很多SVCHOST.EXE。
  @echo off
  REM 关闭“为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持”
  sc config alg start= disabled
  REM 关闭“Windows自动更新功能”
  sc config wuauserv start= disabled
  REM 关闭“剪贴簿查看器”
  sc config clipsrv start= disabled
  REM 关闭“Messenger”
  sc config Messenger start= disabled
  REM 关闭“通过NetMeeting远程访问此计算机”
  sc config mnmsrvc start= disabled
  REM 关闭“打印后台处理程序”
  sc config Spooler start= disabled
  REM 关闭“远程修改注册表”
  sc config RemoteRegistry start= disabled
  REM 关闭“监视系统安全设置和配置”
  sc config wscsvc start= disabled
  REM 关闭“系统还原”
  sc config srservice start= disabled
  REM 关闭“计划任务”
  sc config Schedule start= disabled
  REM 关闭“TCP/IP NetBIOS Helper”
  sc config lmhosts start= disabled
  REM 关闭“Telnet服务”
  sc config tlntsvr start= disabled
  REM 关闭“防火墙服务”
  sc config sharedaccess start= disabled
  REM 关闭“Computer Browser”
  sc config Browser start= disabled
  REM 关闭“错误报警”
  sc config Alerter start= disabled
  REM 关闭“错误报告”
  sc config ERSvc start= disabled
  REM 关闭“本地和远程计算机上文件的索引内容和属性”
  sc config cisvc start= disabled
  REM 关闭“管理卷影复制服务拍摄的软件卷影复制”
  sc config SwPrv start= disabled
  REM 关闭“支持网络上计算机 pass-through 帐户登录身份验证事件”
  sc config NetLogon start= disabled
  REM 关闭“为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制”
  sc config NtLmSsp start= disabled
  REM 关闭“收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报”
  sc config SysmonLog start= disabled
  REM 关闭“通过联机计算机重新获取任何音乐播放序号”
  sc config WmdmPmSN start= disabled
  REM 关闭“管理连接到计算机的不间断电源(UPS)”
  sc config UPS start= disabled
第3个回答  2013-10-20
删了容易 造成系统的被破坏
相似回答