PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
smileelva
Power Member
 
smileelva的大頭照
 

加入日期: Oct 2001
您的住址: 無極天光
文章: 578
suchost.exe疑似中毒的問題

最近不知道怎麼了,
都會系統滿載,
開system manager出來,有出現suchost.exe執行,
kill 這個process就恢復了,
用pccillin 2007掃,發現suchost.exe疑似病毒,
但解毒和刪除都不行,
之後自己用搜尋卻找不到這個檔案,
等到下次發作,kill process後,
直接搜尋suchost.exe,然後就可找到,刪除後,
仍會發生執行suchost.exe,
我都刪掉了,那這檔案怎麼出現的?
有人有同樣的情況嗎?
請問要如何解決?
謝謝
     
      
舊 2007-04-01, 02:52 AM #1
回應時引用此文章
smileelva離線中  
d12123
*停權中*
 

加入日期: Apr 2005
文章: 171
suchost.exe這肯定是假檔,win本身應該是svchost.exe

你的是suc,看了就不同了,去安全模式掃看看吧
 
舊 2007-04-01, 03:14 AM #2
回應時引用此文章
d12123離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
因為你`你的防毒軟體沒有找到母檔~所以你砍掉那個病毒後~母檔還會再重新放進去...


而最大的問題是..你用 pccillin !!
__________________
舊 2007-04-01, 07:25 AM #3
回應時引用此文章
大昌離線中  
sparco0513
Basic Member
 

加入日期: Aug 2006
文章: 13
SUCHOST.EXE
Description: suchost.exe is a part of Trojan.Treb, a trojan that gives remote access to your system using listening proxy servers. This process is a security risk and should be removed from your system.
Recommendation: DISABLE AND REMOVE IMMEDIATELY. This process is most likely a virus or trojan.

簡單來說,suchost.exe是Trojan.Treb木馬程序的一部分,該木馬能夠遠程控制你的系統,將其變成代理伺服器。

趕快清除吧,建議重灌系統比較快也比較徹底。
舊 2007-04-01, 08:10 AM #4
回應時引用此文章
sparco0513離線中  
kkchen
Amateur Member
 

加入日期: Feb 2003
文章: 32
老問題了
下載微軟的某個更新檔(可能要抓文一下了我忘了是那個)然後重開機在無網路下安裝更新檔就ok了
舊 2007-04-01, 08:25 AM #5
回應時引用此文章
kkchen離線中  
sparco0513
Basic Member
 

加入日期: Aug 2006
文章: 13
引用:
作者kkchen
老問題了
下載微軟的某個更新檔(可能要抓文一下了我忘了是那個)然後重開機在無網路下安裝更新檔就ok了


老兄,是suchost.exe,不是svchost.exe,跟微軟之前那個更新檔一點關係也沒有。
舊 2007-04-01, 08:34 AM #6
回應時引用此文章
sparco0513離線中  
USER_W
New Member
 

加入日期: Jan 2007
文章: 1
我的自己遇到這類問題的處理方法,因為有使用 AVG anti-spyware (free),手動處理起來還滿快的。

假設 suchost.exe 是個子檔(不知這樣稱呼對不對):
先掃毒找出有問題的檔案(這是為了找母檔),如果你信賴防毒軟體的處理方式,就直接讓防毒軟體處理。
若是防毒軟體無法處理,或是想手動處理,可在"分析"選項中有"進程"和"自動啟動",先在裡面找出問題檔案,如果"它"正在執行,記住路徑後請將"它"關閉,接著到該路徑刪除,並執行 regedit 指令刪除"它"。

簡單說就是母檔、子檔都要刪除。註冊表中關於母檔、子檔也一例清除,在刪除時請注意檔案路徑,小心刪錯。

以上都是在安全模式下處理,我想你己經怎麼做了,以上是大概的處理流程,請參考。

ps
上面先進說的沒錯,以 win xp 和 win 2000 的例子,svchost.exe 是在:
%system%\system32\SVCHOST.EXE
舊 2007-04-01, 01:11 PM #7
回應時引用此文章
USER_W離線中  
smileelva
Power Member
 
smileelva的大頭照
 

加入日期: Oct 2001
您的住址: 無極天光
文章: 578
感謝大家的回應,
爛pccxxxx居然不能在安全模式掃毒,
所以我開進安全模式,
用search找到suchost.exe and windsrs.exe 這兩個之前被掃到有毒的檔,
直接砍了重開,
好像就好了
舊 2007-04-04, 02:51 AM #8
回應時引用此文章
smileelva離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:07 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。