¿Qué debo hacer si el servicio de Windows en el sistema win7 está registrado por un software no autorizado? El servicio de Windows es solución registrada

  

Solución:
De hecho, para lidiar con estos programas maliciosos, debe eliminar el archivo .exe relacionado para que ya no se pueda ejecutar, o eliminar directamente el servicio, para que cuando la computadora se reinicie, no se vuelva a iniciar. Por ejemplo, Hijackthis scan, en el registro de exploración, generalmente enumeró los servicios del sistema que no son de Windows en la forma de 023, como en el párrafo siguiente: O23 - Desconocido - Servicio: BKMARKS [proporciona un mecanismo de protección de seguridad de datos del protocolo de transporte, mantiene la transmisión de datos de manera efectiva Seguro y completo. ] - C: /WINDOWS/SYSTEM32/RUNDLL.EXE O23 - Desconocido - Servicio: ewido anti-spyware 4.0 guardia [ewido anti-spyware 4.0 guard] - D: /Archivos de programa /ewido anti-spyware 4.0 /guard.exe O23 - Desconocido - Servicio: Servicio KSD2 [Servicio KSD2] - C: /WINDOWS/system32/SVCH0ST.exe - Método de eliminación:
Método 1: use sc.exe en este comando de Windows
1, haga clic en " Inicio — — ejecutar y ", introduzca el comando cmd.exe y presione eNTRAR, escriba sc en la ventana abierta;
2, utilizando una solución es simple: sc eliminar " nombre de servicio " (si hay espacios en el medio del servicio , debe agregar comillas antes y después) como para lo anterior: sc elimine KSD2Service.
Método dos: Eliminar la ley de registro
1, en la ventana Ejecutar, escriba y " regedit y " abrir el editor del registro;
2, busque la siguiente clave: HKEY_LOCAL_MACHINE /SYSTEM /CurrentControlSet /Services El servicio general mostrará una clave principal aquí con el mismo nombre y eliminará los valores clave relevantes directamente.
Método tres: Retire
modo seguro 1, si el servicio muestra rundll32.exe, y este archivo se encuentra en el directorio system32, no se puede eliminar el archivo rundll32.exe, que es el sistema de Windows El archivo, luego simplemente borra el servicio relevante puede ser;
2, si un servicio se elimina inmediatamente y se establece automáticamente, lo que indica que el proceso en segundo plano es monitoreo, protección, debe eliminar el correspondiente en el administrador de procesos Procese, o presione F8 después del inicio para eliminar en modo seguro.
Lo anterior son las tres soluciones para el servicio de Windows bajo el sistema win7 registrado por el software fraudulento. Si encuentra el mismo problema, siga el método anterior.
Copyright © Conocimiento de Windows All Rights Reserved