社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1699阅读
  • 0回复

[疑问]用服务管理组件摘除w32.Spybot.ALRD病毒服务

楼层直达
级别: 光盘中级
发帖
756
飞翔币
199
威望
666
飞扬币
2011
信誉值
0

电脑中了这个病毒后,系统就会新增一个系统服务。不过,这是个典型的,也是最常见的假冒伪劣服务,是session manager启动windows xp高级子系统后加载的服务,摘除操作比较简单。

第一步:通过msconfig发现病毒的服务为Services an controller settings,然后单击开始/运行,输入Services.msc打开服务管理配置窗口。

第二步:在服务表列找到Services an controller settings服务,单击窗口左上方的停止此服务,如果服务能够被终止,则右击服务赛马场属性,单击常规可以看到服务程序路径是c:\Windows\Services.exe,找到并删除该程序即可。

第三步:如果病毒服务无法终止,在服务属性将窗口将它的启动方式设置为已禁用,重启后再删除病毒文件即可。

PS:启动命令提示符后,输入net stop服务名称,也可以快速终止服务,服务名称是指打开服务管理窗口后,双击具体服务显示的服务名称后的字符。