怎么删除360svcs

怎么删除360svcs,第1张

开机后按F8进入安全模式删除。

servicesexe 是微软Windows *** 作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。

注意:services也可能是W32RandexR(储存在%systemroot%\system32\目录)和SoberP (储存在%systemroot%\Connection Wizard\Status\目录)木马。

当确认windows系统中存在病毒,但是通过“任务管理器”又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三种隐藏方法:

以假乱真

通常病毒的进程名称采用这样的命名方式:将系统中正常进程名中的o改为0,l改为i,i改为j。

比如系统中的正常进程有:svchostexe、explorerexe、iexploreexe、winlogonexe等,而有些病毒会这样命名:svch0stexe、exploreexe、iexplorerexe、winloginexe。微乎其微的进程名称差异让用户很难发现异常。

偷梁换柱

利用“任务管理器”无法查看进程对应可执行文件这一缺陷。比如svchostexe进程对应的可执行文件位于“C:\WINDOWS\system32”目录下(Windows2000则是C:\WINNT\system32目录),如果病毒将自身复制到“C:\WINDOWS\”中,并改名为svchostexe。

运行后,我们在“任务管理器”中看到的也是svchostexe,和正常的系统进程无异。此时,仅仅从进程名称上是无法判断正常进程还是异常进程的。

借尸还魂

采用进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非借助专业的进程检测工具,否则要想发现隐藏在其中的病毒是很困难的。

问题现象:C盘可用空间不足、被不明文件占用
解决方案:
1清理磁盘临时文件,比如回收站或者是桌面的无用的文件删除。不常用的软件卸载,安装到其它盘符,如一些较大的游戏软件文件。
2关闭系统休眠:win
7系统点击开始按钮在搜索程序和文件中输入cmd按Enter。
win
8系统关闭休眠使用组合键Win
X,选择命令提示符(管理员),如果出现用户账户控制提示,选择是,
然后输入“powercfg
-h
off”,这样就可以关闭休眠。该 *** 作也可以减少开机黑屏时间。
3修改虚拟内存c盘占用
右键单击我的电脑(计算机)图标-系统属性-高级-性能-设置-高级进行修改。可以把C盘设置为无分页文件,在D盘或其他盘设置系统管理的大小,然后点击确定按钮,重启后C盘就可以释放一些空间。
4删除系统不必要的备份文件
windows
xp系统下 *** 作方法(需要重复勾选几次才可以)
右键单击我的电脑--属性,点开系统还原选项卡,然后勾选”在所有磁盘驱动器上关闭系统还原“,点击应用,然后再次去掉勾选点击应用,最后勾选上,点击应用耐心等待一会就可以清理掉系统系统的备份文件。
windows
7系统下 *** 作方法
右键单击计算机图标--属性--系统保护,如果显示系统所在分区C盘保护显示打开状态,点击配置,然后看下图勾选关闭系统保护,删除所有还原点关闭界面即可。

之前,你可以用360自身带的强制卸载来卸载360的~
既然这样了~
你就打开360所在的文件,看看是否360还在运行~
然后看看开机启动项里面是否还是开机启动!
以上完毕之后~
就重启电脑,在删除剩余的文件即可~
还有个方法:就是安装金山,金山会提示你的,删除360~
另外可以扫面下遗留文件~

xp系统恢复卸载软件,可以从磁盘根目录下的SystemVolumeInformation文件夹下找回。
1、首先打开windows xp *** 作系统,然后在单击开始-控制面板。
2、在单击添加或删除程序。
3、出现了添加或删除程序,选择要删除程序的选项,在单击更改/删除。
4、可以看到了有几个选项,真的要删除的话单击直接卸载就可以了。
5、这里提示从您的计算机移除,在单击确定。

6、确定之后可以看到了没有刚才那个选项了。
MicrosoftWindowsXP(32位版本号:51,64位版本号:52,开发代号:WindowsWhistler)是微软公司推出供个人电脑使用的 *** 作系统,包括商用及家用的台式电脑等。其RTM版于2001年8月24日发布;零售版于2001年10月25日上市。其名字"XP"的意思是英文中的"体验",是继Windows2000及WindowsME之后的下一代Windows *** 作系统,也是微软首个面向消费者且使用WindowsNT架构的 *** 作系统。

1、首先在任务栏位置点击鼠标右键,选择“启动任务管理器”。

2、打开任务管理器后点击“进程”并找到360残留的运行程序。

3、点击鼠标右键,选择“结束进程”选项。

4、结束进程后返回需要删除残留文件的地方再次右键点击文件,选择“删除”按钮即可正常删除了。

你先把网络关闭了(要把网络线也拔了)然后再使用安全软件给查杀,如果没有杀毒软件,也不要紧,用以下方法:1、通过进程找病毒原程序:病毒只要运行,肯定会有一个进程,通过“任务管理器”或“360安全卫士”等,我们可以查看到系统中当前运行的进程。一旦发现特别占用内存或CPU资源的进程,可以初步判断为病毒的原程序。进程名字通常是扩展名为exe或com的可执行文件,可以通过 *** 作系统自带的“搜索”功能,查找该可疑进程的位置。由于一些病毒或进程会伪装成系统进程,这样会迷惑用户。例如,一些病毒通常会生成名字为“svch0stexe”,与系统进程“svchost”的差别在于数字“0”和字母“o”,用户在查找时一定要注意。
说明:如果在系统进程中查找到了可疑的进程,可利用系统的“搜索”功能却没有找到病毒原程序,通常是要查找的进程文件是隐藏文件,可以在搜索选项中查找系统或隐藏文件,这样就能查找到病毒原程序。
2、通过注册表找病毒原程序:病毒一旦感染 *** 作系统,会在注册表中的启动项加载一些进程。在注册表的键值中,自动加载的选项中有文件的路径,这大大方便用户查找病毒的原程序。
通常情况下,病毒原程序的加载位置在注册表的如下位置:
①HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;
②HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;
③HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
查找到病毒的原文件之后,便可以对病毒举起屠刀,结束其生命了。但有时用户删除了病毒原程序后,病毒无意之间又冒了出来,其实之所以会出现这种情况,是因为没有彻底删除病毒原程序及其相关的加载选项。
彻底删除病毒原程序和加载选项
一些病毒通常会感染系统文件,用户在删除该病毒原程序时,系统会d出“文件正在使用,无法删除”的提示,这种情况之下,要想彻底删除病毒原程序,只能使用特殊方法。下面介绍一下两种常用的删除病毒原程序的方法。
1、安全模式删除:如果遇到病毒原程序无法被删除的情况,用户可以进入安全模式下删除。如果病毒原程序感染了系统文件,必须将感染了病毒的系统文件删除,在删除之前,可以从其他没有感染病毒的机器中复制一个正常的文件替代被感染的病毒文件。
2、终止进程再删除:有些病毒无法删除是因为该文件已经被加载到正常的进程中,要想删除病毒原文件,可以将该进程强行中止,然后删除。
另外,用户可以借助一些第三方的工具删除病毒原程序,经常使用而且效果不错的第三方软件有:killbox、Icesword和unlocker,其中 Icesword当属最得力助手。删除了病毒原程序后,切记不要忘记删除病毒在注册表等处的一些加载选项。病毒除了注册表的Run键值之外,还需要检查以下几个位置并一一删除。
1、启动组:在“开始”菜单的“程序”中有一个启动组,这也是病毒的一个加载地方。一定要删除此处的病毒加载文件。
2、注册表:上文中已经提及,病毒会加载在注册表的Run键中,用户需要一一检查。如病毒原文件名字为loveyouexe,可以使用注册表的“查找”功能进行查找并一一进行删除。
3、系统文件:winini和systemini两个系统文件也是病毒的最佳藏身之处。打开winini后,在它的[windows]字段中有启动命令“load=”和“run=”,病毒通常加载在“=”后面。而在systemini中,boot字段和driver字段中也是病毒的加载地方。Driver字段后加载的病毒文件,也就是我们通常所说的驱动型病毒。用户要删除上述字段中的病毒的加载选项。
删除了病毒原程序文件,以及病毒在注册表、启动组及系统文件中的加载位置之后,病毒才算真正的被消灭。彻底、完全干净的删除了病毒之后,通常会留下一定的后遗症,手工杀毒之后,还要进行修复工作。
系统修复不容忽视
越来越多的病毒为了躲过杀毒软件的追杀,或者是为了麻痹杀毒软件,通常会感染系统文件,一旦删除了系统文件, *** 作系统可能会留下诸多的后遗症。例如,正常情况下txt文件的打开方式为notepadexe文件,但一旦中了文件关联木马,则txt文件打开方式就会被修改为用木马程序打开,著名的冰河木马就是这样的情况。一旦你双击一个txt文件,原本应用notepad打开该文件的,现在却变成启动冰河木马了,删除了冰河木马之后,txt文件关联就错位了。为此,删除病毒之后必须对系统进行修复。
1、复制正常系统文件:通常情况下,病毒会感染rundll32exe文件,或者是一些扩展名为dll的文件。这种情况下,修复被病毒破坏文件的最佳方法就是从没有感染病毒的系统中复制文件,拷贝到被病毒感染的机器中。拷贝文件成功之后,重新启动计算机就可以了。
2、用恢复命令修复:在Windows XP *** 作系统中,对于dll文件和一些关键文件都会保存在dllcache目录中,用户可以在DOS提示符下或“运行”中输入sfc /scannow命令恢复这些系统文件。在修复过程中,可能需要插入Windows XP的安装光盘。
3、手工恢复文件关联:删除一些病毒文件后,可能会影响正常的文件关系,用户可以手工恢复文件关联。以修复扩展名为txt的文件为例,打开“文件夹选项”,在“文件类型”选项中查找txt的文件关联,然后选择删除,点击确定后退出。在硬盘中随便找一个扩展名为txt的文件,双击会出现一个“选择打开程序”的对话框,选择notepadexe程序之后,txt文件关联就被恢复了。
不同的病毒对系统文件的破坏程度不同,其修复方法也不同。

退出360杀毒软件就无法上网,系统XP,删除360软件也不行,无法解析DNS

你系统有毛病。 你百度搜索一下系统猫,能自动一键重装系统。驱动什么的都搞定了

360杀毒软件无法升级

你好朋友,那个可能是你网络的问题,看看你的DNS是否有问题,或者用360安全卫士-高级-高级工具集-LSP修复一下试试,如果不行那就看看是不是防火墙阻止了访问了,请关闭防火墙试试。如果关闭防火墙后还是不能更新,可能是360自身文件受损,你修复或是重装一下即可解决。希望我的回答对你有帮助并祝你早日解决问题。

360杀毒软件无法运行了~!

1楼说的对,但是用360顽固木马专杀大全特别容易误杀驱动,2楼理解错了,是360杀毒,不是安全卫士。我也遇到过这种情况,我把360杀毒卸了有重安了一次就好了

360杀毒软件无法更新

网页能打开吗?
要是网络连接正常,就是杀毒软件版本太低,直接重新下载最新版本360杀毒软件就可以了。
祝你天天有个好心情!

安装上瑞星杀毒软件就无法上网了

可能是防火墙隔掉了,你可以打开瑞星个人防火墙,接下来的步骤为:设置——详细设置——访问规则,在右边界面你找到上网的那个e的标志,如果状态为叉的话,就是被隔掉了。你选中它,在点编辑规则,常规模式改为放行就可以了。如果不行,也只能卸了。

开机运行360杀毒软件,我的QQ就无法凳陆,

看看360保险箱里的账户保护中的黑白名单里,是否qq在黑名单里

每次安装完瑞星杀毒软件后就无法上网

建议你还是换个杀毒软件吧
瑞星经常出现这种问题的。。
非常不可靠
你试试NOD32,我认为还不错
NOD32::eset360

瑞星杀毒软件无法运行也无法删除

中毒了
1你可以到瑞星的网站去下载一个橙色八月专杀工具扫描查杀后再试试 看能不能执行你的 *** 作;
2你可以这样来试试能不能卸载瑞星:
1右击“我的电脑-属性-硬件-设备管理器-查看-显示隐藏的设备”,将与杀毒软件有关的隐藏设备卸载(如果有的话)。
2打开“控制面板-管理工具-服务”,将与杀软有关的服务全部停用,设置成“已禁用”。
3运行Msconfig命令,在启动模块里,将杀软的开机启动项停用。然后重启。
4卸载杀毒软件。
5重装杀软(在重装前最好用Windows优化大师清理一下注册表)。
另外你也可以借助一些专业的卸载软件,个人推荐用这2个:
Your Uninstaller
Cleanse Uninstaller
这2个软件能将一个软件从你的系统中连根拔起,连带注册表项也能清理!
卸载之后再安装别的杀毒软件看看能不能装得上。

word无法保存,装的是360杀毒软件

重新做个系统,好好的维护一下 跟360没关系!

android 系统如何删除“超级分享”软件,360杀毒软件删除不了

root手机 怎么root 自己论坛去看 机峰论坛


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/12692354.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存