搜索
首页 电脑/网络 反病毒

请问关于"C:

  请问关于"C:\WINDOWS\System32\svchost。exe"病毒删除方法。这个毒真厉害,也可能是我太弱了“晕 为何搞不定他'' 请老手教我 就省30分了 送上多谢 我的诺顿防火墙提示老是有这样的IP在我计算机里捣乱 ;Rule "Block Windows File Sharing" blocked ( ,netbios-ssn(139)) Inbound TCP connection Local address,service is ( ,netbios-ssn(139)) Remote address,service is ( ,2526) Process name is "C:\WINDOWS\System32\svchost。
  exe" Rule "Block Windows File Sharing" blocked ( ,netbios-ssn(139)) Inbound TCP connection Local address,service is ( ,netbios-ssn(139)) Remote address,service is ( ,8021) Process name is "C:\WINDOWS\System32\svchost。
  exe" ====================== 我的状态就是 老有脚本错误和 我的鼠标左键 老是有小沙漏出现 基本是每各30秒 左右 出现一次 不用说肯定是 有木马在作怪 请老手教教小弟 怎样对付, "C:\WINDOWS\System32\svchost。
  exe" 病毒 多谢。

全部回答

2006-11-06

32 0
安全模式下,用ewido可搞定.

2006-11-06

60 0
    瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm。Mocbot。a)”和“魔波变种B(Worm。Mocbot。b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
      瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。  当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。
     因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。      根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。
  只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。
      由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写 针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版18。40。01版及更高版本可彻底查杀此病毒,请广大用户及时。
  同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。同时,登陆微软网站( ( 。

2006-11-06

59 0
  请先在我的共享资料中下载“360安全卫士”,在“安全模式”下清理,然后用“漏洞扫描”打上补丁。 一,是木马,在我的共享资料下载ewido anti-spyware 4。0。rar,请升级后在“安全模式”下查杀。
  
   二,中了恶意程序,1,升级超级兔子魔法设置到最新,2,重启电脑按F8到“安全模式”,3,执行“IE修复专家”里面的“一键清除”并且按提示要求卸载某些广告程序然后重启计算机。 如没安装超兔请在 下载。

2006-11-06

34 0
推荐使用杀马软件看看

2006-11-06

61 0
晕死,你说的那个是正常的系统程序! svchost系统中一共有好几个,其中有一个就是负责网络连接的,这样自然会和外网进行连接的,是属于正常范畴的。 你如果真想关闭的话,你可以打开控制面板,在里面的管理工具里面的服务一项里面可以找到这个程序,关闭这个服务就可以了。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
反病毒
硬件
电脑装机
程序设计
互联网
操作系统/系统故障
笔记本电脑
百度
软件
反病毒
反病毒
举报
举报原因(必选):
取消确定举报