泰迪100种可爱造型:svchost.exe是什么程序?此程序中毒有什么解决办法?

来源:百度文库 编辑:高校问答 时间:2024/04/28 15:50:51

7、查看“svchost”进程。

Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。

如何才能辨别哪些是正常的Svchost.exe进程,而哪些是病毒进程呢?

Svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的Svchost.exe组。

微软还为我们提供了一种察看系统正在运行在Svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。

上面简单的介绍了Svchost.exe进程的相关情况。总而言之,Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。

Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

参考资料:百度搜索

太多了理论是无用的 个人建议
第一 进程检测 一般的木马都会在进程里到找 有杀毒 自然有免杀的木马 通过各种加壳技术 方式杀毒软件消灭病毒 所以杀毒也没有用的 手动删除无用进程
第二 内存杀毒 建议使用 瑞星杀内存病毒 因为瑞星对于检测内存病毒很在行
第三 蠕虫病毒 建议使用 卡巴做为防护 蠕虫会感染所有EXE文件 很可恶的病毒 所有的杀毒软件都无法控制蠕虫 只能说 尽量减小带来的伤害

所有木马 病毒 蠕虫 都可以更改进程名字的 想知道到底是不是木马 可以使用 AntiSpySelf_135 检测下进程 看看是不是非windows程序

现在网上冒有这个进程名的病毒有许多的
你需要仔细看清楚,你看到这个进程名是不是真的是这样拼写的
有些病毒名是Svch0st.exe(这个中间的是数字0,而不是字母O)
还有就是在英文状态下有时字母U和V是分不太清的。
而具体的这个进程的什么东东“回答者:lizhonggeng - 魔神 十六级 6-30 11:16”讲得很清楚了。

一般感染这个进程的病毒多数为木马。