今天是:
设百科问答网为首页|收藏百科问答网|网站地图
百科问答网 - 帮您解决问题,分享成功经验

svchost32.exe病毒怎么删除?


中了毒后基本开机后10分钟,声音就没有了。按照下面这个办法反复操作了很多次,都没办法改编电脑十分钟失声的结果……什么木马杀客,瑞星,卡巴斯基轮番上阵,通通无用!!!
谁来告诉我怎么才能恢复我电脑的声音啊!!!!


答案或建议:


svhost32 - svhost32.exe - 进程信息
进程文件:svhost32 或者 svhost32.exe
进程名称: Trojan-PSW.Win32.Lineage.it(“天堂木马变种im”)

描述:
svhost32.exe是Trojan-PSW.Win32.Lineage.it木马相关程序,建议立即删除。

出品者: 未知N/A
属于: Trojan-PSW.Win32.Lineage.it

系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A

安全等级 (0-5): 2
间谍软件: 否
广告软件: 否
病毒: 是
木马: 是


病毒特征:这是一个窃取天堂(或征途)游戏帐号和密码的木马病毒。

发作症状:病毒在系统中释放出下列文件:
C:\Program Files\svhost32.exe
C:\WINNT\System32\msdll.dll,添加到启动项,开机自运行。同时关闭一些安全软件,从以下地址下载病毒文件:
http*://goodlock***.gamania.com/***ShowNew.aspx,并保存到以下地址:
C:\tt.txt。通过安装消息钩子,自动查找天堂游戏窗口,记录帐号和密码,利用自身建立SMTP引擎,发送信息到木马种植者指定邮箱。

处理方法如下:
请到http://www.bsdown.com/Download_Info/116.html,下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行System Repair Engineer(就是你扫日志的软件),使用“启动项目,注册表”来删除以下选项
<load><C:\PROGRA~1\svhost32.exe>
<Tray><C:\WINDOWS\command\rundll32.exe> []
<zt><C:\WINDOWS\Intel\rundll32.exe>
<ms><C:\Program Files\Microsoft\svhost32.exe>
<Nice><C:\WINDOWS\system32\revtemp.exe>
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项
[shdocvwhlp Class]
{BE442802-3911-46E0-B227-076B15A4EAD3} <C:\WINDOWS\system32\mskey16.dll, MicroCropration>
双击打开KillBox.exe,分别删除
C:\WINDOWS\system32\mskey16.dll
C:\WINDOWS\system32\ztdll.dll
C:\WINDOWS\system32\tdll.dll
C:\WINDOWS\system32\msdll.dll
C:\WINDOWS\system32\dllwm.dll
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\system32\revtemp.exe
(删除时勾选“删除前先结束Explorer.EXE进程”)
注:后缀为.dll的文件如果无法删除,请勾选"反注册""再删除

文章来源:http://www.baikewenda.com/tech/safe/6/9/a2085316.htm
精彩推荐

敬请注意:百科问答网内容来源于网络或民间经验收集,仅供参考。其中有关健康疾病方面的内容请务必咨询专业医生或及时到医院治疗。
关于我们 - 广告服务 - 联系我们
百科问答网 Copyright ©2005 - 2011 www.baikewenda.com,All Rights Reserved
辽ICP备10007180号