win7系統下Windows服務被流氓軟件注冊怎么辦

發布時間:2016-01-13 15:48發布者:系統城-liumei瀏覽數:275

       我們都知道win7系統下Windows服務是系統核心的一部分,支持著整個Windows的各種操作,關系著系統是否能夠正常運行。但如今一些流氓軟件很狡猾,想盡各種辦法侵入系統,甚至會把自己注冊為一個服務,所以我們要提前做好防范措施。下面小編給大家介紹win7系統下Windows服務被流氓軟件注冊的解決方法。

win7系統下Windows服務被流氓軟件注冊后怎么辦


解決方法:

其實處理這些使用流氓軟件,需要將相關的.exe文件刪除,使它不能再運行,或者直接清除這個服務本身,使計算機重啟的時候,它不會再啟動。
,比如Hijackthis掃描,在掃描日志中,一般會把非Windows系統的服務以023的方式列出來,如下面這段:
O23 - 未知 - Service: BKMARKS [提供傳輸協議的數據安全保護機制,有效維護數據傳輸中的安全及完整。] - C:/WINDOWS/SYSTEM32/RUNDLL.EXE
O23 - 未知 - Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard] - D:/Program Files/ewido anti-spyware 4.0/guard.exe
O23 - 未知 - Service: KSD2Service [KSD2Service] - C:/WINDOWS/system32/SVCH0ST.exe

刪除方法:

辦法一: 用sc.exe這個Windows命令

1、點擊“開始——運行”,輸入cmd.exe命令按回車,在打開的窗口中輸入sc;

輸入cmd.exe命令

2、使用辦法很簡單:sc delete "服務名" (如果服務名中間有空格,就需要前后加引號)如針對上面的: sc delete KSD2Service 。

方法二:注冊表刪除法

1、在運行窗口輸入“regedit”打開注冊表編輯器;

輸入“regedit”

2、找到下面的鍵值:HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services 一般服務會以相同的名字在這里顯示一個主健,直接刪除相關的鍵值便可。

打開注冊表編輯器

方法三、安全模式下刪除

1、如果服務顯示的是rundll32.exe,并且這個文件是位于system32目錄下,那么就不能刪除這個rundll32.exe文件,它是Windows系統的文件。這時只要清除相關的服務就可以了

2、如果一個服務刪除了馬上又自動建立了,說明后臺有進程在監視、保護。需要先在進程管理器中殺掉相應的進程,或者啟動后按F8,到安全模式下刪除。

上述介紹win7系統下Windows服務被流氓軟件注冊后的三種解決方法,希望大家都能夠掌握。

win7系統

網友評論

最新win7系統下載 | win8 ghost系統下載 | win7旗艦版系統下載
本站發布的系統與軟件僅為個人學習測試使用,請在下載后24小時內刪除,不得用于任何商業用途,否則后果自負,請支持購買微軟正版軟件!
如侵犯到您的權益,請及時通知我們,我們會及時處理。
Copyright @ 2011 系統城 版權聲明 網站導航

閩公網安備 35020302033333號

网上百家乐 快速赛车 星悦广东麻将惠州庄 英超联赛球队 星星武汉麻将登录不了 股票大盘咋看 幸运赛车网站 安徽快3最新开奖号码 正版马会精选资料大全 意甲联赛球队分布 在线棋牌娱乐