Windows服务是系统的核心部分,支持整个Windows的各种操作,并且关系到系统是否能够正常运行。流氓软件很狡猾想尽各种办法侵入系统,甚至会把注册为一个服务,那么Win7系统下Windows服务被流氓软件注册怎么办?本文将提供相应的解决方法。

前期准备工作(包括相关工具或所使用的原料等)
电脑解决办法
处理流氓软件需要将相关的.exe文件删除,使其不能再运行,或者直接清除服务本身,使计算机重启的时候,它不会再启动。

比如Hijackthis扫描,在扫描日志中,会把非Windows系统的服务以023的方式列出来,如下面这段: O23 - 未知 - Service: BKMARKS [提供传输协议的数据安全保护机制,有效维护数据传输中的安全及完整。] - C:/WINDOWS/SYSTEM32/RUNDLL.EXE O23 - 未知 - Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard] - D:/Program Files/ewido anti-spyware 4.0/guard.exe O23 - 未知 - Service: KSD2Service [KSD2Service] - C:/WINDOWS/system32/SVCH0ST.exe

方法1.用“sc.exe ”Windows命令删除
使用”Win+R“调出“运行”。

输入“cmd”按回车。

输入”sc“,按回车键。

使用办法很简单:【sc delete "服务名"】 (如服务名中间有空格,就需要前后加引号)如针对上面的: sc delete KSD2Service。

方法2.注册表删除法
在”运行“窗口输入“regedit”打开注册表编辑器。

依次展开:【HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services 】一般服务会以相同的名字在这里显示一个主健,直接删除相关的键值即可。

方法3.安全模式下删除
如果服务显示的是rundll32.exe,并且这个文件位于system32目录下,那么就不能删除这个rundll32.exe文件,它是Windows系统的文件,只要清除相关的服务就好。

如果一个服务删除后马上又自动建立了,说明后台有进程在监视、保护,需要先在进程管理器中结束相应的进程。

或者启动后按【F8】键,选择“安全模式”,在安全模式下删除。

注意事项
本文部分图片来自网络。经验内容仅供参考,如果您需解决具体问题(尤其法律、医学等领域),建议您详细咨询相关领域专业人士。作者声明:本文系本人依照真实经历原创,未经许可,谢绝转载。- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-
