12   1  /  2  页   跳转

杀不死的,我有绝招

杀不死的,我有绝招

每次开机,瑞星实时监控都发现Trojan.PSW.LdPinch.gg病毒,
路径C:\WINDOWS\system32,文件名SVCHOST.EXE,删除后重起又会出现,试过很多方法都不能彻底杀毒,今天发现一个妙招,虽不算彻底,但很管用。

1.取消瑞星实时监控随系统启动。
2.重启电脑,进入安全模式。
3.找到文件C:\WINDOWS\system32\SVCHOST.EXE,重命名为SVCHOST.txt,然后打开,删除所有内容,使之变成一个空文件。
4.恢复文件名为SVCHOST.EXE,恢复瑞星实时监控随系统启动。
5.再重启电脑试试,瑞星再不会弹了。

其他类似病毒都可以这样做,虽然不能彻底杀毒,但病毒已经名存实亡了,不会危害电脑了。
最后编辑2005-11-02 21:16:15
分享到:
gototop
 

引用:
【liqili730714的贴子】每次开机,瑞星实时监控都发现Trojan.PSW.LdPinch.gg病毒,
路径C:\WINDOWS\system32,文件名SVCHOST.EXE,删除后重起又会出现,试过很多方法都不能彻底杀毒,今天发现一个妙招,虽不算彻底,但很管用。

1.取消瑞星实时监控随系统启动。
2.重启电脑,进入安全模式。
3.找到文件C:\WINDOWS\system32\SVCHOST.EXE,重命名为SVCHOST.txt,然后打开,删除所有内容,使之变成一个空文件。
4.恢复文件名为SVCHOST.EXE,恢复瑞星实时监控随系统启动。
5.再重启电脑试试,瑞星再不会弹了。

其他类似病毒都可以这样做,虽然不能彻底杀毒,但病毒已经名存实亡了,不会危害电脑了。
...........................


如果可以将病毒文件后缀改为.txt,改完后即可将该.txt文件删除。
多数病毒文件的属性都为“只读”,改后缀前要改一下这个属性。
gototop
 

病毒还在只是沒那么煩
gototop
 

【回复“liqili730714”的帖子】
C:\WINDOWS\system32\SVCHOST.EXE应该是系统保护文件
应该是删除不掉得

你在安全模式更改了它,系统应该会有不良后果得
gototop
 

同意楼上
gototop
 

【回复“baohe”的帖子】
SVCHOST.EXE这个文件是删不掉的,重启后又会自动生成。
gototop
 

SYSTEM32\svchost.exe是正常系统文件,你改了估计系统就挂了
正常思路应该是把确定的病毒加载文件改名,重启后可以防止该文件加载
gototop
 

【回复“BlackStone”的帖子
SVCHOST.EXE是病毒文件,删除后又会自动生成。
另svchost.exe才是真正的系统保护文件,虽在一个目录下,但大小写是有区别的,不要去动它。
gototop
 

哪位有更好更有效的方法,请给大家介绍一下。
gototop
 

是数字0的话确实是病毒
PS:不分大小写的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT