嵌入系统进程里面的病毒怎么杀,系统进程又不能停止。

<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\qooy\ynsw.dll,Service><Microsoft Corporation>
还有一些嵌入在svchost下面的。<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ncxml.dll><>因这些进程不能随便结束,不能删除病毒。在安全模式下也不行。该怎么办啊。

您好:
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-01-19
偶也来推荐一个工具,“冰刃”在查看进程里,选择查看模块。然后在模块的窗口中点中你想要关闭的模块,选取择强行拆除就行了,注意了,不要拆错了,拆错了有时会导致系统重起。如果没有马上重起而是出现了倒计时重起,你可以在开始-运行里输入shutdown-a就可以不重起了(适用XP系统)不过不用害怕只是重起,如果是系统进程重起后是不会有问题的,还有如果是病毒,拆除后要即时把原病毒文件删除了,否则病毒又会很快插进来的。
第2个回答  2007-01-19
系统进程专杀
2006-9-28 5:13:00
prockiller[部分功能].exe 与 prockiller[全部功能].exe 都已经脱壳。后者是我脱壳修改后的程序,能够使用全部功能。前者[封锁进程]与[删除文件]功能不能使用。

进程强暴器 V1.0 (Kill V1.0) 是一个对系统中正在运行的进程进行监视管理的工具,可以用来对付黑客木马。

★ 主要功能:

1、浏览系统中正在运行的所有进程,包括用CTRL+ALT+DEL 看不到的进程。

2、随时中止任一个正在运行的进程。

3、自动中止一些常见的危险进程,如:FLCSS.EXE MSWRITE.EXE NETSPY.EXE等;
用户可以用封锁进程自己设置某个进程为危险进程,让程序自动封锁该进程的运行;可以在“封锁列表”中编辑封锁的进程。
4. 精简进程,自动中止除了"PROCKILLER.EXE","RUNDLL32.EXE","TASKMON.EXE","MSTASK.EXE","KERNEL32.DLL","mmtask.tsk","SPOOL32.EXE","EXPLORER.EXE","INTERNAT.EXE","MSGSRV32.EXE","MDM.EXE","MPREXE.EXE","DDHELP.EXE" 之外的所有进程,不过有时因结束了某些与其他进程有关联的进程可能会使系统无法正常运行,所以使用时要小心;在怀疑电脑运行了某些黑客进程或病毒进程但又不能确定是那一个时,该方法是一个有效的清除方法。(只能在Windows9x下使用)

5. 获取某个进程的线程信息。

6. 删除正在运行进程的源文件.

7. 获取计算机名、用户名、CPU信息、内存使用情况等信息。

★ 文件包括:prockiller.exe proc.dat readme.txt prockiller_help.htm。

★ 版本:V1.0

★ 文件大小:20K。

★ 安装方法:直接解压。

★ 注意:
"RUNDLL32.EXE","TASKMON.EXE","MSTASK.EXE","KERNEL32.DLL","mmtask.tsk","SPOOL32.EXE",
"EXPLORER.EXE","INTERNAT.EXE","MSGSRV32.EXE","MDM.EXE"
等进程为系统进程,特别是"KERNEL32.DLL"、"EXPLORER.EXE"、"MPREXE.EXE"如果中止将会使系统无法正常运行或死机,所以不能随便中止。

本工具适用于WIN9X/ME/2000/XP,主要针对Win9x/ME。

UploadFiles/2006-9/928622588.rar

http://blog.bitscn.com/UploadFiles/2006-9/928622588.rar本回答被提问者采纳
第3个回答  2007-01-19
费尔木马强力清除助手 清除在安全模式下都不能删除的顽固木马文件 还可以抑制在生
http://www.mt30.com/Soft/safe/virus/200608/2027.html
相似回答