超级玛丽 女的色情恶搞:这个病毒文件怎么删

来源:百度文库 编辑:中科新闻网 时间:2024/05/14 10:15:22
我C盘system32里有个程序 叫svchost 每次开机时这个程序就自动运行好几遍 大大地影响了我的开机速度 有一次用反间谍和瑞星查时 查出来是病毒 说是删除了 但重启后这个程序又回来了 手动删除 它就说 无法删除 请确定磁盘未满或未被写保护而且文件未被使用
老烦人了 请问这个文件该怎么删啊?

svchost
Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果您怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序,如果您在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了

好象这个程序不是病毒
建议用权威杀软再扫描,否则删除就要重装系统了,切记!
费尔木马强力清除助手
http://www.e666.cn/Software/catalog101/3227.html

金山毒霸2006 最新无限升级第三版
http://www.e666.cn/Software/Catalog96/1384.html

木马杀客 5.2 绿色特别版 Build 0120 (更新02月21日病毒库)http://www.e666.cn/Software/Catalog101/1751.html

杀木马软件(Ewido) v3.5 绿色简体注册版(免安装可升级)
http://www.e666.cn/Software/Catalog101/3276.html

上面几款杀木马的都是免安装的绿色软件,而且能升级,可以试试

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

在安全模式下杀毒
进入安全模式有两种方法:一是自动进入。当系统在引导过程中检测到某些问题,它将自动把计算机引导至安全模式。但这也取决于实际检测到的问题种类,遇到某些问题的系统是不会这样做的。例如,当声卡发生问题时,由于出问题前系统已经全部通过启动过程,所以系统无法自动引导到安全模式。二是手工启动。当你的计算机发生问题时可以强迫使用安全模式,方法是在启动计算机时按〔F8〕键,按键的时机在屏幕上会有提示。于是屏幕上会显示一个菜单,在菜单中有多项安全模式可以选择。

安全模式的种类
下面逐一介绍和解释菜单上的安全模式列表。

1、安全模式一般情况下可选择该项以发现引导问题。此种模式可以启动机器,而只使用少量设备。此时系统将不处理Config.sys和Autoexec.bat的内容,也不处理启动文件夹的任何内容。

2、带网络连接的安全模式如果计算机已经连入网络,而且在以安全模式启动时未能检测到任何问题,那么就有可能是网卡出了问题。此时就可以使用该选项。当然,由于设备相互关联,有时问题也会误判。比如当鼠标没有响应时,用户可能以为鼠标发生了故障,要更换鼠标。实际上可能是计算机的端口发生冲突。

3、带命令提示行的安全模式如果是Config.sys或Autoexec.bat出错而引发了启动问题时,可以使用该模式来启动计算机。此时,系统将被引导到DOS命令方式(在Windows 2000下称之为命令提示符,而不是MS-DOS),不处理Config.sys或Autoexec.bat文件。用户可以查看和修改这两个文件,然后重新启动机器。

4、启用启动日志模式该模式适合“大虾”级的用户。采用该模式后将启动Bootlog.txt文件,这个文件是启动日志。通过分析该文件可以了解引导序列失败的位置。虽然,分析此文件内容要花费一段时间,但是却可以精确地知道引导期间发生了哪些问题。

5、启用VGA模式如前所述,当显示驱动程序或相关设置受到损坏时,通用的VGA显示驱动仍可以正常工作。以此种模式进入计算机后,用户可以修复损坏的程序或者设备,也可重新安装程序。

6、最后一次正确的配置模式在此种模式下,计算机将以最后一次正确启动计算机时的配置来重新配置系统。当用户自己对修复没有足够把握时,不妨选择该模式。
7、目录恢复模式此种模式仅适用于Windows 2000的域控制器,一般不会使用。这里就不多介绍了。

8、调试模式如果计算机的某些硬件使用了实模式驱动程序,并因此导致不能启动,就可以使用该模式来启动计算机,并且可以找到实模式驱动程序产生的冲突。在使用调试模式时,计算机会反复测试并确定要使用或取消Config.sys或Autoexec.bat中的哪个设备驱动,然后就可以发现引起系统配置问题的设备驱动程序了。

进入后要回到正常模式 只需要重起即可
请求加分!在"运行"里输入:msconfig,选择启动项,找见那个程序,把前面的对勾去了也可以

-----本问题由ccez0511问题解答联盟 No.5 ccxuming回答-----

文件本身不是病毒,但可能有木马程序附加在上面。

解决方法:您可以下载一个“木马克星”软件和一个注册机,然后安装。安装后重启计算机,按住“F8”键进入“不带网络连接安全模式”,然后杀毒即可清除。
如果仍然无效,您可以下载或购买一张“瑞星杀毒软件”2005或者2006版,步骤和上述程序相同。祝您早日杀毒成功。

svchost这个程序是系统进程,不是病毒,千万不要删除,不然系统会受损害。会运行多个进程