svchoxt - svchoxt.exe - 进程信息
进程文件: svchoxt 或 svchoxt.exe
进程位置: 系统
程序名称: Win32.Troj.QQSpy.rQQ间谍变种r
程序用途: 木马病毒 用于窃密
程序作者:
系统进程: 否
后台程序: 是
使用
网络: 是
硬件相关: 否
安全等级: 低
进程分析: 又名南剑盗QQ王木马病毒,该病毒修改注册表创建Run/SysDesk项实现自启动,文件属性为隐藏。
解决方法如下,请按步骤执行:
开机按F8
进入安全模式。
先打开我的
电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的进程→右击→结束进程树。盘下面,你应该可以顺序删除里面的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!