level 1
我的机子有时候奇慢,每次启动后杀毒软件总是先被禁止,打开任务管理器一看SVCHOST.EXE的进程有好多个,手动结束不完,连续结束几次系统就自动关闭了。上午才做的系统啊~是不是病毒啊?怎么处理合适啊?
2005年06月26日 11点06分
1
level 0
这个东西不是病毒 病毒经常附着在它上面 一般如果进程里超过3个 可以怀疑有病毒
2005年06月27日 03点06分
5
level 1
谢谢,超过5个进程了,手动结束就自动关机。我看待会我就重做了,是不是XP没打285M那种布丁造成的啊?因为才格过几天的机器
2005年06月27日 03点06分
6
level 0
当你发现进程里有SVGHOST 的同时是不是IE也出问题了?或者其他某些应用程序无法使用
2005年06月27日 06点06分
7
level 1
混混专业!!佩服,已经重做打了补丁,安了麦克非估计暂时没事了~~谢谢各位了
2005年06月27日 13点06分
12
level 1
你可以看看system.ini 在运行输入msconfig(大概 我有点忘记了) / 运行Windows自带的“系统配置实用程序”查看system.ini文件 / 选中“System.ini”标签 / 展开[boot]目录查看“shell=”这行 / 正常的好象应该是“shell=Explorer.exe”
2005年06月28日 02点06分
14
level 1
或者查看win.ini文件 / 选中win.ini标签 / 展开[Windows]目录项 查看“run=”和“load=”行 / 等号后面正常应该是空的
2005年06月28日 02点06分
16
level 0
不正常的照样是shell=Explorer.exe 能让你看出来 那还叫啥木马
2005年06月28日 02点06分
17
level 1
也要看看启动组 / 看看启动标签中的启动项目 / 有没有什么非正常项目要是有象netbus netspy bo等关键词 / 可能就是中木马了(但愿你不是)
2005年06月28日 02点06分
18
level 1
再一个就是查看注册表 / 在运行输入regedit / 运行注册表编辑器展开到 “HKEY-LOCAL-MACHINE\Software\ Microsoft\ Windows\CurrentVersion\Run”目录下查看键值中有没有不熟悉的启动文件 / 比如netbus netspy netserver等单词因为有的木马程序生成的服务器程序文件很像系统自身的文件有时木马程序与系统自身的真正的Explorer之间只有一个字母的差别
2005年06月28日 03点06分
19
level 1
呵呵,高手不少啊!火锅兄,你看清楚程序名字了吗?这个是系统文件不能删除的,是有这么一个病毒,SCVHOST.EXE和系统文件的字母顺序不同,你仔细看一下。现象是经常出现CPU占用100%,重启之后就好,但一会就又不行了,你的机子是不是还有冲击波病毒的现象,若有的话,就用冲击波的专杀工具试一下,别轻易就格系统。平时可以经常删除一些临时文件,以保护你的系统!平常的维护做的好的话,系统一年不装也没有什么问题的。还有就是优化大师的问题,我不太同意混混的观点,优化大师这个软件做的真的很烂,经常会出问题(我的经验,我的机子被它搞瘫好几次了),不如用手动的清理机子,效果会好些。
2005年06月28日 09点06分
20
level 1
就是!高手真多,谢谢混混、沉默、狼、61.240.173等朋友,我已经不和他磨叽了,我拉出光驱的舌头、插进去光盘,有重启~格了,整个世界清净了~~~~~
2005年06月28日 17点06分
21