找回密码
 注册论坛帐号
查看: 9896|回复: 0

新手也能对付病毒:清除svch0st.exe

[复制链接]
发表于 2007-9-25 02:21:00 | 显示全部楼层 |阅读模式

svch0st.exe和系统进程svchost.exe只差一个字符,注意svch0st.exe中的0这个是数字零,而系统进程svchost.exe中的o是字母o。

    该病毒运行后在系统文件夹%system%下创建自身的副本,文件名为svch0st.exe。
(其中,%system%在windows 95/98/me 下为c:\windows\system,在windows nt/2000下为c:\winnt\system32,在windows xp下为 c:\windows\system32)

    随后病毒修改注册表,以达到随系统启动而自动运行的目的,在
hkey_current_user\software\microsoft\windows\current version\run下创建:
    svch0st.exe = %system%\svch0st.exe
    taskmgr.exe = %system%\svch0st.exe

    病毒运行后检查ie窗口标题栏,判定当前窗口是否为网上银行的登陆页面,涉及到国内多家银行的网上交易系统。一旦发现当前ie窗口为上述银行的登陆页面,病毒立即开始记录键盘输入的所有键值,记录的键值几乎包括了所有可能的键盘录入。窃取的用户信息包括网上银行的帐号、密码、验证码等。当病毒截获被感染计算机所输入的键盘值后,将其窃取到的信息发送到指定的地址。

清除方法:

    关闭系统还原,开始-运行:msconfig (运行系统配置程序)。

    在启动项中取消svch0st.exe = %system%\svch0st.exe和 taskmgr.exe = %system%\svch0st.exe 两项前面的勾。

    打开任务管理器终止svch0st.exe,要看清楚不要弄错了。

    运行系统搜索功能,并打开高级选项,查找隐藏的文件,查找svch0st.exe并删除。

梦缘星恋 梦缘星恋
回复

使用道具 举报

Archiver|手机版|小黑屋|玩吧256游戏论坛

GMT+8, 2024-11-21 18:36 , Processed in 0.147347 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表