好像是因為svhost32.exe沒刪乾淨..
每次開機之後,他會跳出視窗說在電腦裡面找不到這個檔案
我試過很多次
他還是一直跑出來
請好心的人幫幫我吧 :)
幫忙解答一下~
詳細點 拜託 :D
thanks!
2007-02-20 22:58:54 · 3 個解答 · 發問者 ? 1 in 電腦與網際網路 ➔ 軟體
已經取消勾選了
可是它重開機後 "工作管理員 " 裡面還是會跑出來
惱~"~
請教教我吧 :)
thanks!
2007-02-21 22:41:21 · update #1
建議妳做以下動作取消他下次開機時會再載入問題
開始>>執行>>輸入msconfig
到啟動>>找找有沒有svhost32字眼的
然後取消勾選即可!!
2007-02-22 04:53:22 補充:
再多檢查看看吧...
另外看看[開始]->[程式集或所有程式]->[啟動]
有沒有捷徑還在那,有就刪除吧!
2007-02-20 23:00:34 · answer #1 · answered by ? 6 · 0⤊ 0⤋
新年快樂!
不知道版大先前所中的毒檔名稱為何?
Infostealer.Perfwo,是屬於電腦內程式病毒[特洛依病毒],不過每一家防毒軟體的名稱都不相同喔。
以下是關於這病毒所植入與感染還有手動修復的一些動作。
當Infostealer.Perfwo 被執行, 它進行以下行動:
1.拷貝作為以下文件 : %ProgramFiles%\svhost32.exe
注 : %ProgramFiles% 是提到程式文件文件夾的可變物。 這是C:\Program 文件。
2.投下以下文件:
%Temp%\7zcyt4ml.dll
%System%\wincab.sys
%System%\dllwm.dll
注意 :
%Temp% 是提到窗口臨時文件夾的可變物。, 這是C:\Windows\TEMP (窗口95/98/Me/XP) 或C:\WINNT\Temp (窗口NT/2000) 。
%System% 是提到系統文件夾的可變物。這是C:\Windows\System (視窗95/98/Me), C:\Winnt\System32 (窗口NT/2000), 或C:\Windows\System32 (Windows XP) 。
3.增加價值 :
"裝載" = "%ProgramFiles%\svhost32.exe"
對登記 subkey:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
以便您每次開機時可以啟動它:
4.末端或關上以下與安全相關的過程的窗口:
RavMon.exe
Ravmond.exe
IPARMOR.EXE
adam.exe
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
KVMonXP.KXP
KRegEx.exe
KVXP.KX
5.輸入的代碼入連續過程。它然後監測擊鍵和滑鼠輸入如果它發現任何以下過程:
ElementClient.exe 與網上遊戲, 完善的世界(Wanmei Shijie 有關) 。
IEXPLORE.EXE
6.創造一臺動臂信號機被命名"Se_ma" 監測被注射的過程和保證, 特洛伊人的事例運行在妥協的電腦。
7.竊取資訊譬如伺服器名稱、機器名字、用戶識別號、密碼、角色和項目密碼被使用在中國網上遊戲, 完善的世界(Wanmei Shijie) 。
8.被竊取的資訊被保存作為C:\GAME.txt 和然後寄發到作者通過HTTP 或電子郵件。
手動移除 : 請先做一份系統備份,或是可由光碟片載入作修復動作.
請關閉系統還原後再開機於安全模式底下進行以下動作
左下角的開始>執行>輸入 regedit >Enter>
於登錄編輯器上輸入 : HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
搜尋以下"load" = "%ProgramFiles%\svhost32.exe"
然後刪除後退出編輯器。
清除垃圾桶後再全機掃瞄一次。
退出安全模式。
重新開機後再進行全機掃瞄一次看是否還有遺留。
以上全文為英文版,並以雅虎網頁翻譯所得文字,雖與實際名稱略微偏差,希望能幫助到您。
2007-02-21 04:56:26 · answer #2 · answered by 自在 7 · 0⤊ 0⤋
*** 最好也最保險的方法就是 『 電腦重灌 』!
2007-02-20 23:10:30 · answer #3 · answered by Anonymous · 0⤊ 0⤋