问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

...html源码都有这个DropFileName = "svchost.exe"应该怎么处理...

发布网友 发布时间:2024-09-28 14:02

我来回答

5个回答

热心网友 时间:2024-11-06 19:05

一、手工清除SVCHOST.EXE病毒

  查看:svchost.exe进程是什么

  在开始菜单的运行中输入cmd,出现命令行提示,输入命令“tasklist /svc >c:.txt”(例如:C:Documents and SettingsAdministrator>tasklist /svc >c:.txt),就会在C盘根目录生成1.txt文档,打开1.txt能够看到如下内容:

  查找svchost.exe的PID值和服务名称。

  ******************************************************************************

  图像名 PID 服务

  ========================= ====== =============================================

  System Idle Process 0 暂缺

  System 4 暂缺

  smss.exe 1168 暂缺

  csrss.exe 1228 暂缺

  winlogon.exe 1260 暂缺

  services.exe 1308 Eventlog, PlugPlay

  lsass.exe 1320 PolicyAgent, ProtectedStorage, SamSs

  ibmpmsvc.exe 1484 IBMPMSVC

  ati2evxx.exe 1520 Ati HotKey Poller

  svchost.exe 1544 DcomLaunch, TermService

  svchost.exe 1684 RpcSs

  svchost.exe 380 AudioSrv, BITS, Browser, CryptSvc, Dhcp,

  EventSystem, FastUserSwitchingCompatibility,

  helpsvc, lanmanserver, lanmanworkstation,

  Netman, Nla, RasMan, Schedule, seclogon,

  SENS, SharedAccess, ShellHWDetection,

  TapiSrv, Themes, TrkWks, W32Time, winmgmt,

  wscsvc, wuauserv, WZCSVC

  btwdins.exe 420 btwdins

  ati2evxx.exe 456 暂缺

  EvtEng.exe 624 EvtEng

  S24EvMon.exe 812 S24EventMonitor

  svchost.exe 976 Dnscache

  svchost.exe 1192 Alerter, LmHosts, RemoteRegistry, SSDPSRV,

  WebClient

  spoolsv.exe 1852 Spooler

  IPSSVC.EXE 272 IPSSVC

  AcPrfMgrSvc.exe 288 AcPrfMgrSvc

  guard.exe 1064 AVG Anti-Spyware Guard

  avp.exe 1124 AVP

  mDNSResponder.exe 1284 Bonjour Service

  inetinfo.exe 1848 IISADMIN, W3SVC

  ibguard.exe 3464 InterBaseGuardian

  RegSrvc.exe 3556 RegSrvc

  svchost.exe 3596 stisvc

  SUService.exe 3968 SUService

  TPHDEXLG.exe 3788 TPHDEXLGSVC

  TpKmpSvc.exe 3804 TpKmpSVC

  tvtsched.exe 3836 TVT Scheduler

  wdfmgr.exe 3920 UMWdf

  vmware-authd.exe 3956 VMAuthdService

  vmount2.exe 3576 vmount2

  vmnat.exe 4112 VMware NAT Service

  vmnetdhcp.exe 4360 VMnetDHCP

  AcSvc.exe 4388 AcSvc

  ibserver.exe 4684 InterBaseServer

  explorer.exe 5416 暂缺

  alg.exe 5704 ALG

  SynTPEnh.exe 3776 暂缺

  SvcGuiHlpr.exe 4912 暂缺

  TPHKMGR.exe 5088 暂缺

  UNavTray.exe 5120 暂缺

  TpShocks.exe 5136 暂缺

  TPONSCR.exe 4532 暂缺

  avp.exe 4648 暂缺

  TpScrex.exe 4412 暂缺

  CRavgas.exe 5196 暂缺

  ctfmon.exe 5284 暂缺

  VStart.exe 6020 暂缺

  QQ.exe 6124 暂缺

  TXPlatform.exe 5584 暂缺

  dllhost.exe 4164 COMSysApp

  davcdata.exe 1232 暂缺

  Maxthon.exe 2212 暂缺

  EmEditor.exe 2004 暂缺

  cmd.exe 6360 暂缺

  conime.exe 2928 暂缺

  wmiprvse.exe 5552 暂缺

  tasklist.exe 1900 暂缺

  ******************************************************************************

  假如看到哪个Svchost.exe进程后面提示的服务信息是“暂缺”,而不是个具体的服务名,那么他就是病毒进程了,记下这个病毒进程对应的PID数值(进程标识符),即可在任务管理器的进程列表中找到他,结束进程后,在C盘搜索Svchost.exe文档,也能够用第三方进程工具直接查看该进程的路径,正常的Svchost.exe文档是位于%systemroot%System32目录中的,而假冒的Svchost.exe病毒或木马文档则会在其他目录,例如“w32.welchina.worm”病毒假冒的Svchost.exe就隐藏在WindowsSystem32Wins目录中,将其删除,并完全清除病毒的其他数据即可。

  二、SVCHOST.EXE病毒高级骗术

  一些高级病毒则采用类似系统服务启动的方式,通过真正的Svchost.exe进程加载病毒程式,而Svchost.exe是通过注册表数据来决定要装载的服务列表的,所以病毒通常会在注册表中采用以下方法进行加载: 添加一个新的服务组,在组里添加病毒服务名在现有的服务组里直接添加病毒服务名 修改现有服务组里的现有服务属性,修改其“ServiceDll”键值指向病毒程式判断方法:病毒程式要通过真正的Svchost.exe进程加载,就必须要修改相关的注册表数据,能够打开[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNT CurrentVersionSvchost],观察有没有增加新的服务组,同时要留意服务组中的服务列表,观察有没有可疑的服务名称,通常来说,病毒不会在只有一个服务名称的组中添加,往往会选择LocalService和netsvcs这两个加载服务较多的组,以干扰分析,更有通过修改服务属性指向病毒程式的,通过注册表判断起来都比较困难,这时能够利用前面介绍的服务管理专家,分别打开LocalService和netsvcs分支,逐个检查右边服务列表中的服务属性,尤其要注意服务描述信息全部为英文的,很可能是第三方安装的服务,同时要结合他的文档描述、版本、公司等相关信息,进行综合判断。例如这个名为PortLess BackDoor的木马程式,在服务列表中能够看到他的服务描述为“Intranet Services”,而他的文档版本、公司、描述信息更全部为空,假如是微软的系统服务程式是绝对不可能出现这种现象的。从启动信息“C:WINDOWSSystem32svchost.exe -k netsvcs”中能够看出这是一款典型的利用Svchost.exe进程加载运行的木马,知道了其原理,清除方法也很简单了:先用服务管理专家停止该服务的运行,然后运行regedit.exe打开“注册表编辑器”,删除[HKEY_LOCAL_MACHINESystemCurrentControlSet

  ServicesIPRIP]主键,重新启动电脑,再删除%systemroot%System32目录中的木马源程式“svchostdll.dll”,通过按时间排序,又发现了时间完全相同的木马安装程式“PortlessInst.exe”,一并删除即可。 svchost.exe是nt核心系统的很重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用他。

  三、SVCHOST.EXE病毒专杀工具

  SVCHOST.EXE病毒专杀工具下载:Autorun病毒防御者/AutoGuarder2下载

热心网友 时间:2024-11-06 19:06

楼主是不是最近安装了破解营销软件,我是搜索来到这里的,给你解答下。你这个病毒楼上的基本都说了。都没有用的,手工清除根本没用,会反复发作。建议你全盘杀毒。我已经被折磨2天了,因为这个病毒,装系统都不管用。装个杀毒软件吧。至于那个代码,你不要运行,杀毒之前,用正则批量删除了

热心网友 时间:2024-11-06 19:04

可以参考此文章。https://www.cnblogs.com/wangyuman26/p/10868966.html

我就是用里面的ultrareplace_gr来处理htm,html文件的。至于exe及dll用360等就可以处理。

热心网友 时间:2024-11-06 19:00

是称为W32.Ramnit的蠕虫。在2010年首次被发现
8月 Synamtec 1月被McAfee发现
一旦电脑感染,感染的病毒开始传播本身受害者的计算机上的所有文件的文件扩展名EXE,DLL或HTML。
蠕虫Ramnit本身使用几种方式传播,感染其他电脑:

感染EXE、DLL和受害者电脑上的HTML文件

感染可移动介质包括u盘、USB硬盘插和cd

如果是自己电脑测试程序 杀毒重装系统都可以
在网页程序上传后删掉相关代码即可
如果是再服务器上 建议全盘清理吧

热心网友 时间:2024-11-06 19:02

请问楼主安装了什么软件会附带这个病毒?求链接,谢谢!QQ1661171551
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
支付宝健康码变色规则 ...变绿码?昨天做了核酸检测结果是阴性,多久健康码从黄码变成绿码_百度... 母亲有乙肝孩子一定会有吗 ...的作文,600字,要有真实情感最好写心灵的。帮帮忙,必采纳。谢谢啦... ...自我介绍怎么写呀!,急急急!!!拜托各位谢谢啦!!_百度... 以“我身边的文明礼仪”为题写一篇作文,请各位大侠帮帮忙啦... 石家庄100平米房子改水电多少钱一平 石家庄居民水电煤气费都是多少钱? 石家庄水电一个月多少钱一个月多少钱 石家庄水电价格是多少钱 粉碎机无法粉碎的木马病毒,高手请指点!~!~!~!怎样清除掉 蒜黄用大白菜包裹后放进冰箱能保存多久? 小鸡瘫痪会至死吗?小鸡能吃能喝,就是有时候站不起来,粪便也正常 蒜黄能过夜吃吗 红石榴的功效与作用 红石榴的禁忌 你看过的你认为最好看的一本言情小说是什么?请附上小说简介_百度... 为什么我的cooledit 无法提取wmv文件的音频 cool edit 插入不同音频格式(急) 怎样写好调研文章内容简介 梦见在别人门口的井里看见有水果,底下是±豆上面那层是水果,看的那一... (二又1/4加三除以3/4减( ) )乘11又六分之五等于71 求出括号内应该填的... 梦见儿子在一个干枯的井里喊,我救她,最后,我放下绳子成功的把他救了上 ... 梦见别人想杀我结果在逃亡的途中他掉进井里淹死了我们井边都封起来... ...相加相减相除所得的和差商加起来正好短143a是多少 四分之三x加75减六分之五x等于71怎么解 梦见别人的钥匙掉落井里什么意思,我路过井边看见别人的钥匙在那个咯咯上... ...看十几次吧。。。今天又进去了,发现历史访问量和今日访问量都变_百... 7分之三加括号四分之三减三分之一括号 为什么别人看了我的说说浏览人有几十个访客记录却只有几个在同一天 伊伊奶黄金婴儿霜味道变了吗 ...掉了上不了网了。求哪位高手指点我一下该如何处理 ...但从更改/删除中也删不掉,请高手指点,该怎么处理,谢谢! 电脑开不开机出现下面英文,请问怎么处理,请求高手指点!急急急... ...美国欢腾牌的休闲服库存,请高手指点怎么处理掉呀? ...模块能接4芯电话水晶头吗?那么8芯电脑模块怎么接4芯电话线?_百度知 ... 为什么呼市大街上出现了好多福居地产的店铺,干嘛的?和福居网是什么关 ... 最近在大街上看到有好多福居地产,紫色的牌子,具体是干嘛的,都有哪些业... 二手房如何确认房屋的准确面积? 呼和浩特哪个网站能查到二手房买卖信息,要真实准确的,因为58上有假信息... 生死狙击怎么太空滑步 蒜黄怎么保存不变青? 为什么魔兽世界德拉诺之王中我进游戏鼠标左右键点完 视角会乱转 请以“莲”为话题写一篇600字的作文,题目自拟,立意自定,文体不限_百度... ...明明只开了一个微信。这是难道是更新了MIUI10的过吗? ...就自己自动关机七八次了,也升级了miui10,是怎么回事 天津交管局服务热线 用2个圆,2个三角形和1个长方形拼成一个图案? 安庆的汽车北站是不是现在的客运中心站?请知情人士帮忙回答!急!谢谢 想知道: 安庆 汽车站 在哪 从安庆火车站到北站(火车站还是汽车站)远不远?做什么车比较方便...