电脑中了这个病毒后,系统就会新增一个系统服务。不过,这是个典型的,也是最常见的假冒伪劣服务,是session manager启动windows xp高级子系统后加载的服务,摘除操作比较简单。
第一步:通过msconfig发现病毒的服务为Services an controller settings,然后单击开始/运行,输入Services.msc打开服务管理配置窗口。
第二步:在服务表列找到Services an controller settings服务,单击窗口左上方的停止此服务,如果服务能够被终止,则右击服务赛马场属性,单击常规可以看到服务程序路径是c:\Windows\Services.exe,找到并删除该程序即可。
第三步:如果病毒服务无法终止,在服务属性将窗口将它的启动方式设置为已禁用,重启后再删除病毒文件即可。
PS:启动命令提示符后,输入net stop服务名称,也可以快速终止服务,服务名称是指打开服务管理窗口后,双击具体服务显示的服务名称后的字符。