98 12345
发新话题
打印

如何清除Windows操作系统中的伪装服务

如何清除Windows操作系统中的伪装服务

1、“Ctrl+Alt+Del”键,系统弹出“WINDOWS任务管理器”。我选择“文件”菜单下的新建任务(运行),在创建新任务对话框中录入“explorer”点击确定,过了几秒中硬盘灯也不停的闪烁,大约过了半分钟,桌面的图标开始出现了,系统似乎复活了。

图一

  2、执行 “运行”命令,在运行对话框中录入“msconfig”并确定。

图二

  3、系统弹出“系统配置实用程序”对话框,选择“服务”选项卡,并勾选下方“隐藏所有Microsoft服务”,出现如下筛选出的服务项。从列表中可以看到,这其中有四个是瑞星杀毒软件的服务,另外两个未知,将其服务前的勾选去除。

图三

  4、选择“启动”选项卡,查看相应启动项,除了输入法和瑞星等几个常见的启动项,并无异样。

图四

  5、打开“控制面板→管理工具→服务”,仔细搜寻那两个可疑服务,果然,首先找到了“iexpliore”,其描述为“Windows启动重要服务”。

图五

  右键快捷菜单中选择“属性”,可执行的路径:C:WINDOWS hfwin.exe,启动类型为“自动”,查看其依存关系并无相关依存。

图六

  将启动类型改为“已禁用”,并确定。

图七

  同样,找到另一个可疑服务“StartWy”,该服务可执行的路径:C:WINDOWS wang6.exe,启动类型为“自动”,其描述为“Windows启动重要服务,如果关闭将无法启动系统”,查看其依存关系并无相关依存,就将其启动类型设为“已禁用”。

图八

  6、先注消一下系统,目的是为了可疑服务尽可能停止。系统重置后,打开可疑文件所在的目录,C:WINDOWS,找到文件hfwin.exe,其创建日期是2006年9月1日9:23,大小为324KB。

图九

  选中该文件,按“Shift+Delete”将其彻底删除,系统提示“删除文件或文件夹时出错”。

图十

  只好暂时将其放弃删除,找到另一文件Wang6.exe,其创建日期同样是2006年9月1日9:23,大小为283KB。

图十一

  将其选定并删除,系统显示删除成功。

图十二

  7、重新启动计算机,在“安全模式下”将hfwin进行删除。

图十三

图十四

  至此,两个Windows下的伪装服务清理干净。

有没有副作用?

这样做的让人有点担心,不小心的话真的会勿删了。问下斑竹会不会对系统本身有什么影响……

回复 2楼 的帖子

如果没有的话,轻易别试比较好。
看不懂啊
不懂的人,可以先用金山清理专家的在线系统诊断比较保险一点。
也可以用seng2这个工具

回复 6楼 的帖子

具体些,如何用呢
看不懂,我是个菜鸟,不过还是顶一下,支持一下!!!!!!!!!!
垃圾!!误删了咋办!!

回复 9楼 的帖子

你都说误删了,哪能怪谁啊,要不会就不要轻易操作咯
行不行啊?
还是先谢谢了  就是有点麻烦  
顶!!
个人不建议随意操作哈
有意思,,,以后试试!!!
笑天,笑地,笑天下可笑之事!
笑我,笑你,笑世间无奈之时!
呵呵,现在真的快很多哦,谢谢了啊,顶一下!
需不懂电脑的程序,多多学习,学习,支持..
没发现问题啊 也没有可疑伪装服务啊
顶,这招不错,让我学会了怎么彻底清除服务项,那两个典型的是木马用过的服务项,那个伪装ie,就多了一个i,细心就发现了,大胆的做吧

注销了系统怎么样复原

怎么叫做注销一下系统啊,注销了怎么样复原啊
在开始菜单里有一个注销项
看帖回帖是一种美德!
 98 12345
发新话题
查看积分策略说明

快速回复主题

选项

[完成后可按 Ctrl+Enter 发布]  预览帖子  恢复数据  清空内容