永发信息网

哪位高手了解svchost.exe病毒方面?

答案:4  悬赏:70  手机版
解决时间 2021-05-12 09:14
  • 提问者网友:椧運幽默
  • 2021-05-11 08:57

小弟电脑最近出现了个很不好解决的毛病.......

自从中了毒后 svchost.exe进程数一般达到8个 有时又是5个 查出毒并清除后 问题却更加严重.... 感觉还有病毒扫不出 并且周期性的爆发 其中有某个svchost.exe进程CPU使用达到50%左右以后 电脑就连不起网了 网络数据传输就时有时无

用tasklist/svc命令查看呢 又没有svchost.exe暂缺的现象 并且搜索svchost.exe又只有System32目录中有一个 另外有个windows/prefetch/SVCHO c:/ST.EXE-3530F672.pf这个文件(应该没关系吧这个)

现在基本上能用能上网 就是时不时有某个svchost.exe进程要出问题 CPU使用达到50%(这个时候svchost.exe进程是5个以上8个以下) 网络就会出现问题 并且现在我电脑不能安装软件 老是提示 无法创建某个文件

帮忙解决下...

最佳答案
  • 五星知识达人网友:英雄的欲望
  • 2021-05-11 10:11

svchost.exe进程不越过8个是正常的。


不过占用CPU高达50%就不正常了。可能是下载型的病毒木马进进程是假的svchost.exe。。CPU高达50%时可能就是病毒木马在下载病毒木马到你的电脑中。。


用下面的工具和办法在安全模式扫描查杀一下,如果还没发现可能系统问题用修复工具修复一下系统。


病毒清理完成后用SREng工具(系统修复大师)进行修复!!


下载地址:  http://www.kztechs.com/sreng/download.html。


在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!!


安全模式下病毒木马无法运行,而杀毒软件能运行!!!在安全模式删除更干净,杀毒软件查杀更彻底!!!!!!



病毒木马的清除办法是: 如果不行,重装系统后不要点击其它的盘符下载下面的工具来清理。。。
1:先把下面的工具下载安装后升级最新,接着进入安全模式,
2:用360安全卫士里的木马云查杀全盘扫描查杀,
3:杀毒软件全盘查杀,如果还有病毒杀毒软件无法清除哪就用4:
4:用windows清理助手、360顽固木马专杀、贝壳木马专杀、金山急救箱扫描修复。
5:最后还是有删除不掉的,用Unlocker和超级巡警文件暴力删除工具来强制删除.
6:重起电脑进入正常模式下联网用360顽固木马全盘扫了一次,没发现病毒,呵呵说明没问题了!!!!



解决办法:推荐杀毒软件(NOD32 卡巴 江民 金山)
1: 建议你先用360安全卫士的木马云查杀和杀毒软件在安全模式下查杀,因为安全模式下查杀效果最好!!



2:windows清理助手3.0  下载地址: http://www.duote.com/soft/7513.html
对流行木马和IE弹广告窗口等有奇效!!
地址 http://www.arswp.com/download/arswp2/arswp2.rar
简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑).


3:使用360顽固木马专杀查杀当电脑感染木马,如果不能运行请改名:“asd”呵呵
 下载地址: http://www.360.cn/(360顽固木马专杀一定得联网才能查杀)


4: 用贝壳木马专杀贝壳官方网站 下载地址: http://www.beike.cn/
贝壳木马专杀是绿色软件,直接双击运行就可以了



5: 用最新升级的金山急救箱可以解决你的问题。
下载地址: http://labs.duba.net/jjx.shtml
简要用法:点扫描后,如果出现可以修复的项目,全选后,点修复即可。



6: 精选三款删除工具
1:冰刃 IceSword 1.22 :这是一斩断黑手的利刃,注意事项:行时不要激活内核调试器
下载地址: http://www.onlinedown.net/soft/53325.htm


2:Unlocker是一个免费的右键扩充工具,当用户发现有文件或进程无法删除时,可以通过右键菜单中的“Unlocker”进行解锁,不过它并非强制关闭的程序,而是以解除进程与程序关联性的方式进行,因此不会造成数据丢失。以后当你要删除文件的时候,右键选择Unlocker 即可
下载地址:  http://www.newhua.com/soft/24732.htm


3:超级巡警文件暴力删除工具 采用内核技术删除文件,能删除运行中文件或者被占用文件,可以用来查看文件被哪些程序占用,也可以在病毒分析中对一些顽固病毒木马衍生文件的删除。
下载地址: http://www.duote.com/soft/13844.html[/color][/url]



以下办法不推荐使用!可能会对系统硬盘和数据等造成无法预测的损伤...如果上述办法不管用就用这个办法吧
将磁盘进行全盘格式化(包括高级格式化和低级格式化)

全部回答
  • 1楼网友:woshuo
  • 2021-05-11 13:18

建议你使用 关机时候返回这一招

什么意思呢请往下看:

关机的时候,WINDOWS会向所有窗口投递一个WM_CLOSE消息还是什么消息不记得了

但是WINDOWS不会向系统进程发出这一消息

我们可以利用他来杀掉病毒进程

联系我吧 我给你个拦截关机的软件

  • 2楼网友:老鼠爱大米
  • 2021-05-11 13:07
我刚才看了一下我有svchost.exe进程 是不是我也中毒了???555
  • 3楼网友:渊鱼
  • 2021-05-11 11:49
prefetch这个文件夹里清空掉
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯