论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 1383阅读
  • 1回复

[求助-网络问题]用服务管理组件摘除w32.Spybot.ALRD病毒服务 [复制链接]

上一主题 下一主题
离线风晨
 

发帖
2652
今日发帖
最后登录
2018-03-03
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-09-24 12:41:16

电脑中了这个病毒后,系统就会新增一个系统服务。不过,这是个典型的,也是最常见的假冒伪劣服务,是session manager启动windows xp高级子系统后加载的服务,摘除操作比较简单。

第一步:通过msconfig发现病毒的服务为Services an controller settings,然后单击开始/运行,输入Services.msc打开服务管理配置窗口。

第二步:在服务表列找到Services an controller settings服务,单击窗口左上方的停止此服务,如果服务能够被终止,则右击服务赛马场属性,单击常规可以看到服务程序路径是c:\Windows\Services.exe,找到并删除该程序即可。

第三步:如果病毒服务无法终止,在服务属性将窗口将它的启动方式设置为已禁用,重启后再删除病毒文件即可。

PS:启动命令提示符后,输入net stop服务名称,也可以快速终止服务,服务名称是指打开服务管理窗口后,双击具体服务显示的服务名称后的字符。

离线quen2008
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 沙发  发表于: 2009-09-24 13:43:08
打击假冒伪劣服务