liqili730714 - 2005-11-1 14:54:00
每次开机,瑞星实时监控都发现Trojan.PSW.LdPinch.gg病毒,
路径C:\WINDOWS\system32,文件名SVCHOST.EXE,删除后重起又会出现,试过很多方法都不能彻底杀毒,今天发现一个妙招,虽不算彻底,但很管用。
1.取消瑞星实时监控随系统启动。
2.重启电脑,进入安全模式。
3.找到文件C:\WINDOWS\system32\SVCHOST.EXE,重命名为SVCHOST.txt,然后打开,删除所有内容,使之变成一个空文件。
4.恢复文件名为SVCHOST.EXE,恢复瑞星实时监控随系统启动。
5.再重启电脑试试,瑞星再不会弹了。
其他类似病毒都可以这样做,虽然不能彻底杀毒,但病毒已经名存实亡了,不会危害电脑了。
baohe - 2005-11-1 15:30:00
| 引用: |
【liqili730714的贴子】每次开机,瑞星实时监控都发现Trojan.PSW.LdPinch.gg病毒, 路径C:\WINDOWS\system32,文件名SVCHOST.EXE,删除后重起又会出现,试过很多方法都不能彻底杀毒,今天发现一个妙招,虽不算彻底,但很管用。
1.取消瑞星实时监控随系统启动。 2.重启电脑,进入安全模式。 3.找到文件C:\WINDOWS\system32\SVCHOST.EXE,重命名为SVCHOST.txt,然后打开,删除所有内容,使之变成一个空文件。 4.恢复文件名为SVCHOST.EXE,恢复瑞星实时监控随系统启动。 5.再重启电脑试试,瑞星再不会弹了。
其他类似病毒都可以这样做,虽然不能彻底杀毒,但病毒已经名存实亡了,不会危害电脑了。 ........................... |
如果可以将病毒文件后缀改为.txt,改完后即可将该.txt文件删除。
多数病毒文件的属性都为“只读”,改后缀前要改一下这个属性。
avba - 2005-11-1 15:32:00
病毒还在只是沒那么煩
BlackStone - 2005-11-1 15:34:00
【回复“liqili730714”的帖子】
C:\WINDOWS\system32\SVCHOST.EXE应该是系统保护文件
应该是删除不掉得
你在安全模式更改了它,系统应该会有不良后果得
可怜稻草人 - 2005-11-1 15:38:00
同意楼上
liqili730714 - 2005-11-2 13:10:00
【回复“baohe”的帖子】
SVCHOST.EXE这个文件是删不掉的,重启后又会自动生成。
cdbatti - 2005-11-2 13:13:00
SYSTEM32\svchost.exe是正常系统文件,你改了估计系统就挂了
正常思路应该是把确定的病毒加载文件改名,重启后可以防止该文件加载
liqili730714 - 2005-11-2 13:16:00
【回复“BlackStone”的帖子
SVCHOST.EXE是病毒文件,删除后又会自动生成。
另svchost.exe才是真正的系统保护文件,虽在一个目录下,但大小写是有区别的,不要去动它。
liqili730714 - 2005-11-2 13:31:00
哪位有更好更有效的方法,请给大家介绍一下。
cdbatti - 2005-11-2 13:43:00
是数字0的话确实是病毒
PS:不分大小写的
liqili730714 - 2005-11-2 14:48:00
【回复“cdbatti”的帖子】
SVCHOST.exe正是病毒加载的文件,svchost.exe才是正常系统文件,我改的是SVCHOST.exe。
liqili730714 - 2005-11-2 16:54:00
baohe - 2005-11-2 17:17:00
【回复“liqili730714”的帖子】
SVCHOST.EXE,文件大小为0KB——死尸。
你还没遇到过棘手的毒吧?
改个文件名就搞定了,那还叫病毒?
baohe - 2005-11-2 17:20:00
【回复“liqili730714”的帖子】
如果你有兴趣,我提供样本。感染系统后,你靠“改名法”把它搞掂,如何?
liqili730714 - 2005-11-2 21:16:00
【回复“baohe”的帖子】
我可没说这偏方可以包治百病,不过试试才知道哪些可以哪些不可以。
© 2000 - 2026 Rising Corp. Ltd.