删除隐藏在 Vista 系统服务中的病毒
在谈这🔋个话题【gè huà tí】之前,我们先【wǒ men xiān】简要的🎦来了解下,什么是【shí me shì】👇Windows服务。
一、什么是Windows服务
Windows服务【fú wù】🔭也称为Windows Service,它是【tā shì】🍇Windows操作系统和Windows网络的😄基础【jī chǔ】,属于系【shǔ yú xì】🧀统核心【tǒng hé xīn】的一部【de yī bù】分,它支持着整个Windows的各种【de gè zhǒng】操作。诸如DNS客户端、打印程【dǎ yìn chéng】序、Windows更新服🌄务【wù】🔭、计划任务【wù】🔭、Windows时间服【shí jiān fú】🔰务【wù】等服😓务【wù】🔭,它们关⛏系到机器能否正确运行🥞。如果不能适当地管理这些服【zhè xiē fú】务【wù】🔭,就会影响到机🍋器的正常操作。
一个服🍏务首先【wù shǒu xiān】💪是【shì】🔶一个Win32可执行🐵程序,或者是【shì】📥是【shì】🔶rundll32.exe来【lái】🚁运行一【yùn háng yī】个.dll的方式【de fāng shì】形成的进程。跟普通应用程序不一样,如打开 WORD,有一个【yǒu yī gè】界面出【jiè miàn chū】🛑来【lái】🚁,但服务【dàn fú wù】没有用【méi yǒu yòng】🕕户界面。也不能通过直接双击运行相应的.exe程序来【lái】❔运行。
二【èr】🎄、那Windows又是如何控制【hé kòng zhì】一个服👍务的?
Windows的服务🔻由更上✉一级的【yī jí de】services.exe这个服务来管【wù lái guǎn】理,由它来♑管理,负责进行服务【háng fú wù】的启动【de qǐ dòng】、停止、运行,暂停等🛫。我们最🐫常用的【cháng yòng de】操作就🔸是通过Windows的服务🔻MMC界面来完成相【wán chéng xiàng】关操作【guān cāo zuò】。
在【zài】🚳Windows7系统中【xì tǒng zhōng】⬆,我们点【wǒ men diǎn】击开始【jī kāi shǐ】菜单🐳,在【zài】🚳搜索框里面输入【rù】“服务【fú wù】🐃”,双击最上面的第一个🔚结果即可打开服务【fú wù】🐃管理🚠,在【zài】🚳Vista和XP系统中【xì tǒng zhōng】⬆,也可以【yě kě yǐ】🔍通过运行🚡 services.msc 打开服务【fú wù】🐃管理🚠——
三、如何删除Windows服务
现在的🔅流氓软件,越来越【yuè lái yuè】多把自己注册【jǐ zhù cè】为一个🉐服务。一般会把非【bǎ fēi】❇Windows系统的🕛服务以023的方式【de fāng shì】🏹列出来【liè chū lái】,如下面这段:
O23 - 未知【wèi zhī】🔉 - Service: BKMARKS [提供传输协议【shū xié yì】的数据安全保护机制【hù jī zhì】🏾,有效维护数据传输中的安全💆及完整【jí wán zhěng】🌗。] - C:WINDOWSSYSTEM32RUNDLL.EXE
O23 - 未知【wèi zhī】👠 - Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard] - D:Program Filesewido anti-spyware 4.0guard.exe
O23 - 未知【wèi zhī】🛅 - Service: KSD2Service [KSD2Service] - C:WINDOWSsystem32SVCH0ST.exe
对于这【duì yú zhè】些流氓软件【ruǎn jiàn】,需要删💮除相关的🚊.exe文件【wén jiàn】🔫,使它不【shǐ tā bú】能再运行,或者直接清除【jiē qīng chú】这个服务本身,使计算机重启📊的🚊时候,它不会🕶再启动【zài qǐ dòng】👱。
删除的办法有两个:
办法一【bàn fǎ yī】🏵: 用sc.exe这个🆖Windows命令【mìng lìng】
点击开🅱始菜单【shǐ cài dān】 -》 所有程【suǒ yǒu chéng】😧序【xù】 -》 附件【fù jiàn】 -》 命令行程序【xù】,右键菜单中选择🔍“以管理⏸员方式运行”。
这样,就用管【jiù yòng guǎn】理员身份打开了一个【le yī gè】命令行【mìng lìng háng】程序【chéng xù】🦏,输入🏟 sc 加上参【jiā shàng cān】数就可以了,使用办☝法很简🔚单🥚:
sc delete "服务名【fú wù míng】"(如果服务名【fú wù míng】中间有空【jiān yǒu kōng】格🚿,就需要➰前后加引号【yǐn hào】🌌)
如针对😇上面的【shàng miàn de】: sc delete KSD2Service
sc 命令的【mìng lìng de】🈁详解,参看本文下方【wén xià fāng】,Windows7之家😦/Vista之家😦已经帮您整理【nín zhěng lǐ】😪。
方法二:直接进行注册表编辑(不推荐)
打开注册表编辑器,找到下面的键值:
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services一般服务会以【wù huì yǐ】🕚相同的【xiàng tóng de】名字在👧这里显🥣示一个主健,直接删【zhí jiē shān】除相关的键值【de jiàn zhí】🏻便可。
四、特殊情况
1、如果服🌁务显示📱的是rundll32.exe,并且这个文件【gè wén jiàn】🐄是位于system32目录下【mù lù xià】,那么就【nà me jiù】不能删除这个〰rundll32.exe文件【wén jiàn】,它是【tā shì】Windows系统的文件【wén jiàn】。这时只要清除🚿相关的【xiàng guān de】服务就📀可以了。
2、如果一个服务删除了马上又【mǎ shàng yòu】自动建🕟立了,说明后🎪台有进程在监视【shì】、保护。需要先在进程【zài jìn chéng】🤥管理器【guǎn lǐ qì】中杀掉【zhōng shā diào】相应的🏐进程,或者启【huò zhě qǐ】动后按F8,到😐Win7/Vista安全模【ān quán mó】😰式下删🚡除。
关键词:Vista,系统服务,病毒
阅读本文后您有什么感想? 已有 人给出评价!
- 0
- 12
- 9
- 0
- 7
- 0