安徽新华电脑专修学院_安徽电脑培训_安徽电脑培训学校_合肥电脑培训

當前位置:首頁 > 網站舊欄目 > 學習園地 > 操作系統教程 > 刪除隱藏在Vista系統服務中的病毒

刪除隱藏在Vista系統服務中的病毒
2010-01-15 22:02:17  作者:  來源:
 一、什么是Windows服務   

  Windows服務也稱為Windows Service,它是Windows操作系統和Windows網絡的基礎,屬于系統核心的一部分,它支持著整個Windows的各種操作。諸如DNS客戶端、打印程序、Windows更新服務、計劃任務、Windows時間服務等服務,它們關系到機器能否正確運行。如果不能適當地管理這些服務,就會影響到機器的正常操作。   

  一個服務首先是一個Win32可執行程序,或者是是rundll32.exe來運行一個.dll的方式形成的進程。跟普通應用程序不一樣,如打開 WORD,有一個界面出來,但服務沒有用戶界面。也不能通過直接雙擊運行相應的.exe程序來運行。  

  二、那Windows又是如何控制一個服務的?   

  Windows的服務由更上一級的services.exe這個服務來管理,由它來管理,負責進行服務的啟動、停止、運行,暫停等。我們最常用的操作就是通過Windows的服務MMC界面來完成相關操作。

  在Windows7系統中,我們點擊開始菜單,在搜索框里面輸入“服務”,雙擊最上面的第一個結果即可打開服務管理,在Vista和XP系統中,也可以通過運行 services.msc 打開服務管理——

  
刪除隱藏在 Vista 系統服務中的病毒
三、如何刪除Windows服務   

  現在的流氓軟件,越來越多把自己注冊為一個服務。一般會把非Windows系統的服務以023的方式列出來,如下面這段:   

  O23 - 未知 - Service: BKMARKS [提供傳輸協議的數據安全保護機制,有效維護數據傳輸中的安全及完整。] - C:WINDOWSSYSTEM32RUNDLL.EXE   

  O23 - 未知 - Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard] - D:Program Filesewido anti-spyware 4.0guard.exe   

  O23 - 未知 - Service: KSD2Service [KSD2Service] - C:WINDOWSsystem32SVCH0ST.exe

  對于這些流氓軟件,需要刪除相關的.exe文件,使它不能再運行,或者直接清除這個服務本身,使計算機重啟的時候,它不會再啟動。   

  刪除的辦法有兩個:   

  辦法一: 用sc.exe這個Windows命令   

  點擊開始菜單 -》 所有程序 -》 附件 -》 命令行程序,右鍵菜單中選擇“以管理員方式運行”。
刪除隱藏在 Vista 系統服務中的病毒
  

  這樣,就用管理員身份打開了一個命令行程序,輸入 sc 加上參數就可以了,使用辦法很簡單:

  sc delete "服務名"(如果服務名中間有空格,就需要前后加引號)   

  如針對上面的: sc delete KSD2Service  

  sc 命令的詳解,參看本文下方,Windows7之家/Vista之家已經幫您整理。  

  方法二:直接進行注冊表編輯(不推薦)   

  打開注冊表編輯器,找到下面的鍵值:   

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services一般服務會以相同的名字在這里顯示一個主健,直接刪除相關的鍵值便可。
 
 四、特殊情況   

  1、如果服務顯示的是rundll32.exe,并且這個文件是位于system32目錄下,那么就不能刪除這個rundll32.exe文件,它是Windows系統的文件。這時只要清除相關的服務就可以了。   

  2、如果一個服務刪除了馬上又自動建立了,說明后臺有進程在監視、保護。需要先在進程管理器中殺掉相應的進程,或者啟動后按F8,到Win7/Vista安全模式下刪除。   

  ////// 附錄:SC 命令行程序 參數詳解 ///////  

  描述:

   SC 是用于與服務控制管理器和服務進行通信的命令行程序。

  用法:

   sc [command] [service name] ...  

   選項 的格式為 "\\ServerName"

   鍵入 "sc [command]" 可以獲得有關命令的進一步幫助

   命令:

   query-----------查詢服務的狀態,

   或枚舉服務類型的狀態。

   queryex---------查詢服務的擴展狀態,

   或枚舉服務類型的狀態。

   start-----------啟動服務。

   pause-----------向服務發送 PAUSE 控制請求。

   interrogate-----向服務發送 INTERROGATE 控制請求。

   continue--------向服務發送 CONTINUE 控制請求。

   stop------------向服務發送 STOP 請求。

   config----------更改服務的配置(永久)。

   description-----更改服務的描述。

   failure---------更改服務失敗時執行的操作。

   failureflag-----更改服務的失敗操作標志。

   sidtype---------更改服務的服務 SID 類型。

   privs-----------更改服務的所需權限。

   qc--------------查詢服務的配置信息。

   qdescription----查詢服務的描述。

   qfailure--------查詢失敗時服務執行的操作。

   qfailureflag----查詢服務的失敗操作標志。

   qsidtype--------查詢服務的服務 SID 類型。

   qprivs----------查詢服務的所需權限。

   qtriggerinfo----查詢服務的觸發器參數。

   qpreferrednode--查詢首選的服務 NUMA 節點。

   delete----------(從注冊表)刪除服務。

   create----------創建服務(將其添加到注冊表)。

   control---------向服務發送控制。

   sdshow----------顯示服務的安全描述符。

   sdset-----------設置服務的安全描述符。

   showsid---------顯示相應于假定名稱的 SID 字符串。

   triggerinfo-----配置服務的觸發器參數。

   preferrednode---設置首選的服務 NUMA 節點。

   GetDisplayName--獲取服務的 DisplayName

   GetKeyName------獲取服務的 ServiceKeyName。

   EnumDepend------枚舉服務的依存關系。  

   下列命令不要求服務名稱:

   sc

   boot------------(ok   bad) 指示是否將上一次啟動保存為

   最近一次已知的正確啟動配置

   Lock------------鎖定服務數據庫

   QueryLock-------查詢 SCManager 數據庫的 LockStatus

  示例:

   sc start MyService  

  QUERY 和 QUERYEX 選項:

   如果查詢命令帶服務名稱,將返回

   該服務的狀態。其他選項不適合這種

   情況。如果查詢命令不帶參數或

   帶下列選項之一,將枚舉此服務。

   type= 要枚舉的服務的類型(driver, service, all)

   默認 = service)

   state= 要枚舉的服務的狀態 (inactive, all)

   (默認 = active)

   bufsize= 枚舉緩沖區的大小(以字節計)

   (默認 = 4096)

   ri= 開始枚舉的恢復索引號

   (默認 = 0)

   group= 要枚舉的服務組

   (默認 = all groups)  

  語法示例

  sc query - 枚舉活動服務和驅動程序的狀態

  sc query eventlog - 顯示 eventlog 服務的狀態

  sc queryex eventlog - 顯示 eventlog 服務的擴展狀態

  sc query type= driver - 僅枚舉活動驅動程序

  sc query type= service - 僅枚舉 Win32 服務

  sc query state= all - 枚舉所有服務和驅動程序

  sc query bufsize= 50 - 枚舉緩沖區為 50 字節

  sc query ri= 14 - 枚舉時恢復索引 = 14

  sc queryex group= "" - 枚舉不在組內的活動服務

  sc query type= interact - 枚舉所有不活動服務

  sc query type= driver group= NDIS - 枚舉所有 NDIS 驅動程序
安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢
主站蜘蛛池模板: 金蝶软件_金蝶湖南公司_长沙金蝶软件_精斗云软件_财务软件_进销存软件_云ERP软件_金蝶软件销售电话 | 上海商标注册,上海注册商标,上海商标代理,国际商标注册,版权登记-上海律点知识产权代理有限公司 上海山田机械有限公司 | 真空清洗炉_真空煅烧炉_铸铝加热器-盐城市钰凯电器有限公司 | 橡塑保温材料_防火保温材料_保温棉_东莞康成保温材料有限公司 | 十堰急开锁0719-8888139|十堰开锁公司|十堰开锁电话|十堰换锁价格-同福锁城-十堰同福锁城 | 英格索兰隔膜泵_ARO气动隔膜泵_英格索兰隔膜泵配件【原厂正品】连续五年无投诉_英格索兰隔膜泵代理-苏州瑞晟茂环保设备有限公司 印刷公司,北京印刷厂,宣传画册手册印刷厂-和智印彩页设计 | 轻型防化服|重型防化服|全封闭防化服|济南三安安全防护设备有限公司 | 旋风铣_数控旋风铣整机_旋风铣头|定制生产厂家【腾创机械厂官网】 | 制砂机_鹅卵石制砂机_河卵石制砂机_制砂机价格-上海山卓重工机械有限公司 | 化工网-化工新闻资讯平台-中华化工行业门户网站 | 济宁山银煤矿机械有限公司,钻采工具,防爆电器,凿岩机械,风动工具,矿山机械,建筑机械,支护设备,通风防尘,铁路设备,仪器仪表,大型设备,矿用泵,钎具类,消防类,矿车类,配件区类 | 水热反应釜厂家_水热反应釜价格_水热合成反应釜批发-仪贝尔仪器 - 水热釜,水热反应釜,水热反应釜厂家,水热反应釜价格,水热反应釜型号,水热反应釜内衬,水热反应釜25ml,水热反应釜50ml,水热反应釜100ml,水热合成反应釜 | 塞伯罗斯官网|二维码门禁|景区验票主板|扫码门禁|扫码开门厂家 | 园林绿化平台|园林绿化网|苗木网|苗圃网||苗木报价网|园林招标网|园林苗木网|园林工程网|景观设计网|园林机械网|绿化苗木网| | 讨债公司_要债公司_要账公司[18年讨债要债经验]讨账公司 | 罗湖人才网_罗湖招聘网_求职找工作平台 | 粮食烘干机|玉米烘干机|稻谷烘干机|小麦烘干机|大型连续烘干塔|500吨连续烘干塔|钢板仓|-郑州新光矿山机械制造有限公司 | 上海协格机电科技股份有限公司-上海格力中央空调安装报价工程服务商 | 上海便携式液体_日本理音液体_HACH液体颗粒计数器,metone尘埃粒子计数器-上海翰森科学仪器有限公司 | 徐州恒铭机械设备有限公司_装载机配件_压路机配件_起重机配件_挖掘机配件_配件_徐州恒铭机械设备有限公司 | 青砖_仿古砖_仿古小青瓦-「肥西晓军仿古建材」 | 天津市力豹润滑科技有限公司| 山东飞斯特汽车科技有限公司| 洛阳轴承研究所有限公司| 湖北江南专用特种汽车有限公司官方网站| 雨量计,翻斗雨量计,声波雨量计i,时差法流量计,时差法明渠流量计 - 徐州伟思水务科技有限公司 | 深圳心理咨询-专业心理咨询服务平台「专家免费在线」-深圳从心开始心理O2O | 潍坊晨硕机械设备有限公司| 石家庄启恒企业管理咨询有限公司 | 山东中橡新材料有限公司-专业色素炭黑厂家-生产销售各种色素炭黑-用途广泛-价格优势-供应稳定 | 数控钢筋弯箍机_数控钢筋弯曲中心_数控钢筋笼滚焊机厂家_山东佳信 | 楼宇门厂家-氟碳漆门-不锈钢大门-单元门-锌合金大门-永康市龙卫门业 | 质检报告_COC_CE认证_LFGB测试_REACH_FCC_FDA-冠通检测 | 锯轨机|气动锯轨机|内燃锯轨机|电动钢轨钻孔机|内燃钢轨钻孔机-山东卓力铁路设备有限公司 | 学校直饮水机-反渗透纯水设备-家用净水器厂家-广州颖圣能源设备 学校洗碗机-郑州洗碗机厂家-商用洗碗机-郑州旭申环保科技有限公司 | 新余市国信融资担保有限公司| 微机保护装置_发电机保护_变压器保护_逆功率保护_防孤岛保护装置_光伏发电_杭州继保电气集团有限公司 | 洒水车_水车_洒水车价格_喷水车_绿化喷洒车_绿化洒水车- 程力专用汽车股份有限公司 | 文学素材,好词好句,正能量句子,百科知识-素文网 | 气动球阀-气动蝶阀-电动蝶阀「厂家」-恒信流体控制有限公司 | 济南晨阳科技有限公司-锅巴生产设备-夹心米果设备-膨化食品机械 集装箱零配件_不锈钢丝绳厂家_镀锌铁链条_合页非标件定制_上海英鑫多实业有限公司 |