MpKsl木馬病毒產(chǎn)生的svchost.exe該怎么手動(dòng)查殺?

MpKsl 病毒特點(diǎn)是:一旦連接網(wǎng)絡(luò)就產(chǎn)生很多用戶名為administrator的svchost.exe進(jìn)程,svchost.exe的文件位置正常,但是沒(méi)有對(duì)應(yīng)的服務(wù),并且不斷的產(chǎn)生新的svchost.exe,在后臺(tái)訪問(wèn)網(wǎng)絡(luò),占用少量的網(wǎng)速。這個(gè)病毒一開(kāi)機(jī)就載入系統(tǒng),并隱藏磁盤(pán)文件和模塊名,即使在文件夾選項(xiàng)設(shè)置查看隱藏的文件也無(wú)法顯示。使殺毒軟件無(wú)法查殺。
本文介紹的是手動(dòng)查殺方法,自動(dòng)查殺可以使用急救U盤(pán),殺毒光盤(pán)等。
一、先刪注冊(cè)表方法
1、打開(kāi)注冊(cè)表,搜索查找MpKsl(該病毒文件為MpKslxxxxx.dll,xxxxx為隨機(jī)字母,所以只查前面部分)。找到HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\下有個(gè)MpKslxxxx的項(xiàng)(這是病毒的服務(wù)項(xiàng),可以看到DisplayName的值為guarder1,ImagePath的值為System32\MpKslxxxxx.dll,start的值為0),如圖刪除整個(gè)項(xiàng)。
繼續(xù)搜索可以找到
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\services\
等均有此項(xiàng),同樣刪除。
2、如果無(wú)法刪除,點(diǎn)擊右鍵,權(quán)限,點(diǎn)everyone,完全控制打鉤,再刪除。如果依舊不能刪除請(qǐng)看
3;重啟電腦,打開(kāi)我的電腦,工具,文件夾選項(xiàng),查看,隱藏受保護(hù)的操作系統(tǒng)文件的鉤去掉,并選擇顯示所有文件和文件夾。打開(kāi)C:\WINDOWS\SYSTEM32搜索MpKsl,找到MpKslxxxxx.dll文件刪除即可。 二、先刪文件方法
1、注冊(cè)表無(wú)法刪除時(shí)需要用帶PE系統(tǒng)的u盤(pán)啟動(dòng)盤(pán)或者光盤(pán)啟動(dòng)。
2、設(shè)置啟動(dòng)順序。將帶PE系統(tǒng)的U盤(pán)或者光盤(pán)插入電腦,重啟電腦,按DEL鍵或者F2鍵進(jìn)入BIOS設(shè)置U盤(pán)或者光盤(pán)為第一啟動(dòng)順序,按F10保存。不同電腦操作不同,具體請(qǐng)百度。
3、刪除病毒文件
自動(dòng)重啟后進(jìn)入PE系統(tǒng),在C:\WINDOWS\System32\下查找MpKsl,找到MpKslxxxxx.dll文件并刪除。重啟電腦,拔出U盤(pán)或者光盤(pán),正常啟動(dòng)電腦。
4、清理注冊(cè)表
按1、先刪注冊(cè)表方法,查找并刪除MpKslxxxx注冊(cè)表項(xiàng)。
三、阻止病毒產(chǎn)生svchost.exe的方法
1、在連接網(wǎng)絡(luò)前用任務(wù)管理器結(jié)束explorer.exe進(jìn)程,再新建explorer.exe可以使病毒無(wú)法創(chuàng)建svchost.exe。
2、在C:\Windows\System32\drivers\etc\hosts文件中添加以下字段,也可使病毒無(wú)法創(chuàng)建svchost.exe。
127.0.0.1RL1.W7Q.NET
127.0.0.1RES.QHMSG.COM
127.0.0.1GOU.33YSW.COM
3、雖然阻止了svchost.exe的產(chǎn)生,但病毒還存在。
總結(jié):
1、理論上殺毒需要在系統(tǒng)非活動(dòng)狀態(tài)下才能徹底殺毒。使用PE系統(tǒng)查殺病毒或者殺毒光盤(pán)等,就是在系統(tǒng)非活動(dòng)狀態(tài)下的查殺。
2、可疑病毒文件的特點(diǎn)是后綴為exe、sys、dll等可運(yùn)行文件,并且文件屬性的公司及描述選項(xiàng)一般為空。因此,找到可疑文件后用百度查找這個(gè)文件,如果沒(méi)有關(guān)于這個(gè)文件的信息,說(shuō)明它不是系統(tǒng)文件,很有可能是病毒。
注意事項(xiàng):
刪除文件或者注冊(cè)表前最好先備份,以免刪錯(cuò)而導(dǎo)致系統(tǒng)出錯(cuò)。
相關(guān)文章
Svchost.exe不停下載上傳文件很占網(wǎng)速該怎么辦?
Svchost.exe不停下載上傳文件很占網(wǎng)速該怎么辦?知道Svchost.exe程序是系統(tǒng)程序,不是病毒,所以沒(méi)有刪除,但是Svchost.exe一直在下載,很占用網(wǎng)速,該怎么關(guān)閉下載呢?請(qǐng)2015-12-20- 怎么判斷win7中svchost.exe程序是否是病毒?svchost.exe程序很容易攜帶病毒,但是怎么才能判斷出svchost.exe有沒(méi)有感染病毒呢?下面分享兩種判斷方法,需要的朋友可以參考下2015-11-05
電腦出現(xiàn)系統(tǒng)故障開(kāi)機(jī)報(bào)錯(cuò)svchost.exe怎么辦?
電腦出現(xiàn)系統(tǒng)故障開(kāi)機(jī)報(bào)錯(cuò)svchost.exe怎么辦?開(kāi)機(jī)沒(méi)多久就會(huì)彈出 svchost.exe應(yīng)用程序錯(cuò)誤,“0x0042182e”指令引用的“0x00000000”內(nèi)存。該內(nèi)存不能為“read”.按下確認(rèn)2015-08-19電腦開(kāi)機(jī)無(wú)圖標(biāo) 顯示svchost.exe應(yīng)用程序錯(cuò)誤該怎么辦?
電腦開(kāi)機(jī)無(wú)圖標(biāo) 顯示svchost.exe應(yīng)用程序錯(cuò)誤該怎么辦?有一段時(shí)間沒(méi)有用電腦了,發(fā)現(xiàn)一開(kāi)機(jī)會(huì)出現(xiàn)這個(gè)界面,確定后桌面一片空白且只有壁紙。下面分享解決辦法,需要的朋2015-08-03svchost.exe是什么進(jìn)程?svchost.exe占用內(nèi)存過(guò)大的解決辦法
svchost.exe是什么進(jìn)程?svchost.exe 是用來(lái)啟動(dòng)系統(tǒng)服務(wù)的,所以某個(gè) svchost.exe 占用內(nèi)存過(guò)大,可能就是它啟動(dòng)的那個(gè)服務(wù)占用內(nèi)存過(guò)大,所以只要停止并禁用那個(gè)服務(wù)就行2015-06-09windows更新Microsoft Update導(dǎo)致svchost.exe占用CPU 100%完美解決方法
這篇文章主要介紹了windows更新Microsoft Update導(dǎo)致svchost.exe占用CPU 100%完美解決方法,需要的朋友可以參考下2014-11-11Svchost.exe進(jìn)程CPU占用100%解決探討
Svchost.exe是Windows系統(tǒng)的一個(gè)核心進(jìn)程。Svchost.exe在使用NT內(nèi)核的Windows系統(tǒng)中都會(huì)存在,下面與大家分享下SvchostCPU占用100%的具體解決方法2013-05-15smsvchost.exe是什么文件 電腦中Svchost.exe病毒解決辦法
svchost.exe是一個(gè)屬于微軟Windows操作系統(tǒng)的系統(tǒng)程序,微軟官方對(duì)它的解釋是:Svchost.exe 是從動(dòng)態(tài)鏈接庫(kù) (DLL) 中運(yùn)行的服務(wù)的通用主機(jī)進(jìn)程名稱。這個(gè)程序?qū)ο到y(tǒng)的正常2012-12-14svchost.exe是什么?如何處理多個(gè)svchost.exe進(jìn)程占用cpu
Svchost.exe是一個(gè)系統(tǒng)的核心進(jìn)程,并不是病毒進(jìn)程。但由于Svchost.exe進(jìn)程的特殊性,所以病毒也會(huì)千方百計(jì)的入侵Svchost.exe。有的情況下是系統(tǒng)出現(xiàn)系統(tǒng)性問(wèn)題導(dǎo)致,也有2012-10-12svchost.exe是什么進(jìn)程? 電腦中Svchost.exe病毒的處理辦法分享
今天又有網(wǎng)友問(wèn)筆者svchost.exe是什么進(jìn)程?,下面筆者為大家簡(jiǎn)單介紹svchost.exe進(jìn)程,以增加大家的電腦知識(shí)2012-06-30