前几天电脑突然不能上网了,本来想是网络出问题了,后来查看 任务管理器 发现网络链接速度为 4% , 然后用 netstat -an -o 查看,发现可以进程PID 为“1056”, name=svchost . 在“任务管理器”中终止此进程后,网速提升。 原来是中招了。
清理办法:
1.利用进程查看软件,查看相关 svchost.exe的相关DLL模块(执行命令为“%SystemRoot%/system32/svchost.exe -k netsvcs”)。
2.终止 PID=1056的 svchost.exe进程,删除 DLL文件。
3.搜索“svchost.exe”,删除 system32目录下之外的svchost.exe文件(病毒文 件藏在我机子的 dllcache文件夹下了)。
注意:
此病毒有可能和 注册表的 “imagepath”项有关, 删除之后系统肤色可能会有问题(系统肤色如图),希望网友能够帮忙解决。