瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问scvhost.exe怎么杀,注:不是svchost.exe

1   1  /  1  页   跳转

请问scvhost.exe怎么杀,注:不是svchost.exe

请问scvhost.exe怎么杀,注:不是svchost.exe

请问scvhost.exe怎么杀,注:不是svchost.exe

瑞星查不出来。。

但是3721的进程分析查出这是病毒
然后用优化大师的分析
发现这是蠕虫  Worm.Win32.Gaobot.C蠕虫

位置在:C:\WINDOWS\SYSTEM32\scvhost.exe

可不管怎么查找  都找不到文件    即使显示隐藏文件。。也找不到
所以连手动删除都没办法

请大师们帮帮忙
最后编辑2005-07-26 16:56:23
分享到:
gototop
 

引用:
【小猪1983的贴子】请问scvhost.exe怎么杀,注:不是svchost.exe

瑞星查不出来。。

但是3721的进程分析查出这是病毒
然后用优化大师的分析
发现这是蠕虫  Worm.Win32.Gaobot.C蠕虫

位置在:C:\WINDOWS\SYSTEM32\scvhost.exe

可不管怎么查找  都找不到文件    即使显示隐藏文件。。也找不到
所以连手动删除都没办法

请大师们帮帮忙
...........................

请下载并使用HijackThis1.99.1

                  下载地址请看本版(反浏览器劫持版)置顶贴
                  [必读]本版说明及常用小软件下载
                  http://forum.ikaka.com/topic.asp?board=67&artid=5188931


                  关于HijackThis的使用方法,请参考——瑞星网站HijackThis专题
                  http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm

                  你可以使用HijackThis日志自动分析服务
                  http://forum.ikaka.com/topic.asp?board=67&artid=6246720

                  也可以把HijackThis 1.99.1生成的log日志文件的内容贴上来,方便大家分析。
                  运行HijackThis,先点[扫描]或[Scan]按钮,扫描完成后,[扫描]或[Scan]按钮会变为[保存Log]或[Save
                  Log]按钮,点击它,LOG将会在记事本中显示,再从记事本里复制/粘贴到贴子里。

                  如果log比较长, 请分成几个部分发在回贴里.
gototop
 

【回复“小猪1983”的帖子】
打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。
1。如果按照上面进行设置后,文件仍然未显示出来

请打开注册表,定位到:

KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

分支,如果右边的窗口中有名为CheckedValue键值项,并且值为0时,请双击它,把它的键值修改为“1”。
关闭注册表编辑器,重新启动计算机。


2。如果文件夹选项组不显示:

请打开注册表,定位到:

KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支
双击右边的窗口中Type键值项,把值改为: radio
关闭注册表编辑器,重新启动计算机
gototop
 

已经找出 并且手动删除

谢谢楼上的大侠
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT