如何刪除病毒服務(wù)

一、什么是Windows服務(wù)
Windows服務(wù)也稱為Windows Service,它是Windows操作系統(tǒng)和Windows網(wǎng)絡(luò)的基礎(chǔ),屬于系統(tǒng)核心的一部分,它支持著整個(gè)Windows的各種操作。諸如DNS客戶端、打印程序、Windows更新服務(wù)、計(jì)劃任務(wù)、Windows時(shí)間服務(wù)、告警器等服務(wù),它們關(guān)系到機(jī)器能否正確運(yùn)行。如果不能適當(dāng)?shù)毓芾磉@些服務(wù),就會(huì)影響到機(jī)器的正常操作。
一個(gè)服務(wù)首先是一個(gè)Win32可執(zhí)行程序,或者是是rundll32.exe來運(yùn)行一個(gè).dll的方式形成的進(jìn)程。跟普通應(yīng)用程序不一樣,如打開WORD,有一個(gè)界面出來,但服務(wù)沒有用戶界面。也不能通過直接雙擊運(yùn)行相應(yīng)的.exe程序來運(yùn)行。那Windows又是如何控制一個(gè)服務(wù)的?
Windows的服務(wù)由更上一級(jí)的services.exe這個(gè)服務(wù)來管理,由它來管理,負(fù)責(zé)進(jìn)行服務(wù)的啟動(dòng)、停止、運(yùn)行,暫停等。我們最常用的操作就是通過Windows的服務(wù)MMC界面來完成相關(guān)操作。
二、如何刪除Windows服務(wù)
現(xiàn)在的流氓軟件,越來越多把自己注冊(cè)為一個(gè)服務(wù)。在Hijackthis的掃描日志中,一般會(huì)把非Windows系統(tǒng)的服務(wù)以023的方式列出來,如下面這段:
O23 - 未知 - Service: BKMARKS [提供傳輸協(xié)議的數(shù)據(jù)安全保護(hù)機(jī)制,有效維護(hù)數(shù)據(jù)傳輸中的安全及完整。] - C:\WINDOWS\SYSTEM32\RUNDLL.EXE
O23 - 未知 - Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard] - D:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - 未知 - Service: KSD2Service [KSD2Service] - C:\WINDOWS\system32\SVCH0ST.exe
對(duì)于這些流氓軟件,需要?jiǎng)h除相關(guān)的.exe文件,使它不能再運(yùn)行,或者直接清除這個(gè)服務(wù)本身,使計(jì)算機(jī)重啟的時(shí)候,它不會(huì)再啟動(dòng)。
刪除的辦法有兩個(gè):
辦法一: 用sc.exe這個(gè)Windows命令
開始——運(yùn)行——cmd.exe,然后輸入sc就可以看到了。使用辦法很簡(jiǎn)單:
sc delete "服務(wù)名"(如果服務(wù)名中間有空格,就需要前后加引號(hào))
如針對(duì)上面的: sc delete KSD2Service
.
方法二:直接進(jìn)行注冊(cè)表編輯(不推薦)
打開注冊(cè)表編輯器,找到下面的鍵值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services一般服務(wù)會(huì)以相同的名字在這里顯示一個(gè)主健,直接刪除相關(guān)的鍵值便可。
三、特殊情況
1、如果服務(wù)顯示的是rundll32.exe,并且這個(gè)文件是位于system32目錄下,那么就不能刪除這個(gè)rundll32.exe文件,它是Windows系統(tǒng)的文件。這時(shí)只要清除相關(guān)的服務(wù)就可以了
2、如果一個(gè)服務(wù)刪除了馬上又自動(dòng)建立了,說明后臺(tái)有進(jìn)程在監(jiān)視、保護(hù)。需要先在進(jìn)程管理器中殺掉相應(yīng)的進(jìn)程,或者啟動(dòng)后按F8,到安全模式下刪除。
四、其它參考
用ICEWORD等第三方工具刪除
相關(guān)文章
電腦提示找不到libcef.dll無法繼續(xù)執(zhí)行代碼怎么辦? libcef.dll丟失修復(fù)
在使用電腦的過程中,你可能會(huì)突然遇到諸如“找不到libcef.dll”或者“由于缺少libcef.dll,程序無法啟動(dòng)”之類的惱人提示,下面我們就來看看詳細(xì)解決辦法2025-04-23電腦提示由于找不到d3dx9_43.dll如何解決? d3dx9_43.dll文件丟失修復(fù)技
在使用Windows操作系統(tǒng)運(yùn)行某些應(yīng)用程序(尤其是游戲或圖形密集型軟件)時(shí),用戶可能會(huì)遇到“d3dx9_43.dll文件丟失”的錯(cuò)誤提示,這一錯(cuò)誤不僅影響程序的正常啟動(dòng),還可能2025-04-23電腦死機(jī)無反應(yīng)怎么強(qiáng)制重啟? 一文讀懂方法及注意事項(xiàng)
在日常使用電腦的過程中,我們難免會(huì)遇到電腦無法正常啟動(dòng)的情況,本文將詳細(xì)介紹幾種常見的電腦強(qiáng)制開機(jī)方法,并探討在強(qiáng)制開機(jī)后應(yīng)注意的事項(xiàng),以及如何從根本上解決電腦2025-04-16電腦如何通過數(shù)據(jù)線連接手機(jī)網(wǎng)絡(luò)? 電腦上網(wǎng)不再受限的技巧
今天我來分享一下如何用USB線把臺(tái)式電腦連接到手機(jī)的網(wǎng)絡(luò)上,其實(shí)操作非常簡(jiǎn)單,只需要幾步就搞定了,讓我們一起來看看吧2025-04-15分辨率三兄弟LPI、DPI 和 PPI有什么區(qū)別? 搞清分辨率的那些事兒
分辨率這個(gè)東西,真的是讓人又愛又恨,為了搞清楚它,我可是翻閱了不少資料,最后發(fā)現(xiàn)“小7的背包”的解釋最讓我茅塞頓開,于是,我決定整理一下,給大家分享一下我的理解2025-04-03空格符號(hào)怎么打? 全角空格和半角空格的區(qū)別介紹
你是否曾想過,為什么鍵盤上的空格鍵有時(shí)并不能滿足我們的需求?其實(shí),空格鍵輸入的空格分為全角和半角兩種2025-03-31mss32.dll文件丟失怎么辦? 電腦提示mss32.dll丟失的多種修復(fù)方法
最近,很多電腦用戶可能遇到了mss32.dll文件丟失的問題,導(dǎo)致一些應(yīng)用程序無法正常啟動(dòng),那么,如何修復(fù)這個(gè)問題呢?別擔(dān)心,本文將詳細(xì)介紹mss32.dll文件的作用和丟失原因2025-03-26電腦提示找不到openal32.dll文件怎么辦? openal32.dll丟失完美修復(fù)方法
openal32.dll是一種重要的系統(tǒng)文件,當(dāng)它丟失時(shí),會(huì)給我們的電腦帶來很大的困擾,很多人都曾經(jīng)遇到過這個(gè)問題,但你知道該如何解決嗎?詳細(xì)請(qǐng)看下文介紹2025-03-26電腦win32spl.dll文件丟失咋辦? win32spl.dll丟失無法連接打印機(jī)修復(fù)技
電腦突然提示win32spl.dll文件丟失,打印機(jī)死活連不上,今天就來給大家詳細(xì)講解一下這個(gè)問題的解決方法,手把手教你如何搞定win32spl.dll丟失的問題,讓你輕松恢復(fù)打印機(jī)連2025-03-26電腦提示binkw32.dll缺失怎么辦? 教你輕松解決binkw32.dll丟失問題修復(fù)
電腦上玩游戲時(shí),突然彈出“計(jì)算機(jī)丟失binkw32.dll”的錯(cuò)誤提示,是不是讓你瞬間抓狂?別擔(dān)心,今天就來手把手教你如何解決這個(gè)問題2025-03-26