MpKsl木马病毒产生的svchost.exe该怎么手动查杀?
MpKsl 病毒特点是:一旦连接网络就产生很多用户名为administrator的svchost.exe进程,svchost.exe的文件位置正常,但是没有对应的服务,并且不断的产生新的svchost.exe,在后台访问网络,占用少量的网速。这个病毒一开机就载入系统,并隐藏磁盘文件和模块名,即使在文件夹选项设置查看隐藏的文件也无法显示。使杀毒软件无法查杀。
本文介绍的是手动查杀方法,自动查杀可以使用急救U盘,杀毒光盘等。
一、先删注册表方法
1、打开注册表,搜索查找MpKsl(该病毒文件为MpKslxxxxx.dll,xxxxx为随机字母,所以只查前面部分)。找到HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\下有个MpKslxxxx的项(这是病毒的服务项,可以看到DisplayName的值为guarder1,ImagePath的值为System32\MpKslxxxxx.dll,start的值为0),如图删除整个项。
继续搜索可以找到
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\services\
等均有此项,同样删除。
2、如果无法删除,点击右键,权限,点everyone,完全控制打钩,再删除。如果依旧不能删除请看
3;重启电脑,打开我的电脑,工具,文件夹选项,查看,隐藏受保护的操作系统文件的钩去掉,并选择显示所有文件和文件夹。打开C:\WINDOWS\SYSTEM32搜索MpKsl,找到MpKslxxxxx.dll文件删除即可。 二、先删文件方法
1、注册表无法删除时需要用带PE系统的u盘启动盘或者光盘启动。
2、设置启动顺序。将带PE系统的U盘或者光盘插入电脑,重启电脑,按DEL键或者F2键进入BIOS设置U盘或者光盘为第一启动顺序,按F10保存。不同电脑操作不同,具体请百度。
3、删除病毒文件
自动重启后进入PE系统,在C:\WINDOWS\System32\下查找MpKsl,找到MpKslxxxxx.dll文件并删除。重启电脑,拔出U盘或者光盘,正常启动电脑。
4、清理注册表
按1、先删注册表方法,查找并删除MpKslxxxx注册表项。
三、阻止病毒产生svchost.exe的方法
1、在连接网络前用任务管理器结束explorer.exe进程,再新建explorer.exe可以使病毒无法创建svchost.exe。
2、在C:\Windows\System32\drivers\etc\hosts文件中添加以下字段,也可使病毒无法创建svchost.exe。
127.0.0.1RL1.W7Q.NET
127.0.0.1RES.QHMSG.COM
127.0.0.1GOU.33YSW.COM
3、虽然阻止了svchost.exe的产生,但病毒还存在。
总结:
1、理论上杀毒需要在系统非活动状态下才能彻底杀毒。使用PE系统查杀病毒或者杀毒光盘等,就是在系统非活动状态下的查杀。
2、可疑病毒文件的特点是后缀为exe、sys、dll等可运行文件,并且文件属性的公司及描述选项一般为空。因此,找到可疑文件后用百度查找这个文件,如果没有关于这个文件的信息,说明它不是系统文件,很有可能是病毒。
注意事项:
删除文件或者注册表前最好先备份,以免删错而导致系统出错。
相关文章
- Svchost.exe不停下载上传文件很占网速该怎么办?知道Svchost.exe程序是系统程序,不是病毒,所以没有删除,但是Svchost.exe一直在下载,很占用网速,该怎么关闭下载呢?请2015-12-20
- 怎么判断win7中svchost.exe程序是否是病毒?svchost.exe程序很容易携带病毒,但是怎么才能判断出svchost.exe有没有感染病毒呢?下面分享两种判断方法,需要的朋友可以参考下2015-11-05
- 电脑出现系统故障开机报错svchost.exe怎么办?开机没多久就会弹出 svchost.exe应用程序错误,“0x0042182e”指令引用的“0x00000000”内存。该内存不能为“read”.按下确认2015-08-19
电脑开机无图标 显示svchost.exe应用程序错误该怎么办?
电脑开机无图标 显示svchost.exe应用程序错误该怎么办?有一段时间没有用电脑了,发现一开机会出现这个界面,确定后桌面一片空白且只有壁纸。下面分享解决办法,需要的朋2015-08-03svchost.exe是什么进程?svchost.exe占用内存过大的解决办法
svchost.exe是什么进程?svchost.exe 是用来启动系统服务的,所以某个 svchost.exe 占用内存过大,可能就是它启动的那个服务占用内存过大,所以只要停止并禁用那个服务就行2015-06-09windows更新Microsoft Update导致svchost.exe占用CPU 100%完美解决方法
这篇文章主要介绍了windows更新Microsoft Update导致svchost.exe占用CPU 100%完美解决方法,需要的朋友可以参考下2014-11-11- Svchost.exe是Windows系统的一个核心进程。Svchost.exe在使用NT内核的Windows系统中都会存在,下面与大家分享下SvchostCPU占用100%的具体解决方法2013-05-15
smsvchost.exe是什么文件 电脑中Svchost.exe病毒解决办法
svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对系统的正常2012-12-14svchost.exe是什么?如何处理多个svchost.exe进程占用cpu
Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。有的情况下是系统出现系统性问题导致,也有2012-10-12svchost.exe是什么进程? 电脑中Svchost.exe病毒的处理办法分享
今天又有网友问笔者svchost.exe是什么进程?,下面笔者为大家简单介绍svchost.exe进程,以增加大家的电脑知识2012-06-30
最新评论