最大遥控变形金刚:为什么我每次开机,svchst.exe要有段蛮长时间是使用CPU是100%的?

来源:百度文库 编辑:高校问答 时间:2024/05/05 09:17:18

它是病毒文件,没了就对了,你用优化处理一下就可以了,总自动重启杀毒试试,那个病毒的介绍放底下了
病毒名称:Backdoor.Win32.Webdor.p(kaspersky)

病毒别名:BackDoor-CGZ (McAfee),Win32/Webdor.P (Eset).

影响系统:windows系统 威胁级别:★

基本特征:大小 33,280字节,采用UPX压缩,Delphi编写,是WIN32平台下的后门;

病毒行为:

1:在%WINDOWS%创建svchst.exe,大小17408,属性I;

2:创建如下注册表启动项目实现开机自动运行:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run SvcH0st "C:\WINDOWS\svchst.exe /i"

3:开启后门,连接远程目标;

手动清除建议:

1:安全模式下查找并删除svchst.exe

2:删除注册表启动项目SvcH0st "C:\WINDOWS\svchst.exe /i"

3:完毕

样本附上,供专业人员索取

参考资料:http://218.201.41.18/bbs/archiver/?tid-350678412.html