通常来说,病毒不会在只有一个服务名称的组中添加,往往会选择LocalService和netsvcs这两个加载服务较多的组,以干扰分析,更有通过修改服务属性指向病毒程式的,通过注册表判断起来都比较困难,这时能够利用前面介绍的服务管理专家,分别打开LocalService和netsvcs分支,逐个检查右边服务列表中的服务属性,尤其要注意服务描述信息全部为英文的,很可能是第三方安装的服务,同时要结合他的文档描述、版本、公司等相关信息,进行综合判断。s24evmon.exe
ServicesIPRIP]主键,重新启动电脑,再删除%systemroot%System32目录中的木马源程式“svchostdll.dll”,通过按时间排序,又发现了时间完全相同的木马安装程式“PortlessInst.exe”,一并删除即可。 svchost.exe是nt核心系统的很重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用他。
三、SVCHOST.EXE病毒专杀工具
SVCHOST.EXE病毒专杀工具下载:Autorun病毒防御者/AutoGuarder2下载
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-22443-3.html
这才是真爷们
相信通过杨洋不懈的努力和追求
没必要咬文嚼字地批判