获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 这进程是病毒吗?(已了解,感谢中)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
这进程是病毒吗?(已了解,感谢中)
tuck
该用户已被删除
1楼
大
中
小
发表于 2007-5-19 18:42
只看该作者
0
这进程是病毒吗?(已了解,感谢中)
打开任务管理器发现有5个SVCHOST.EXE,用户名为LOCAL SERVICE,NETWORK SERVICE和SYSTEM.我知道这是系统进程,但听别人说正常应该只有4个,和这进程应该是小写的.像我这样有5个,而且进程名还是大写的应该是病毒!:s_6:
我对进程不太了解,望各位大哥能告知.感激不尽!
TOP
作者的其他主题:
关于更改密码 谢谢!
杀软问题
忘了安全问题.
阿娇合集 [5P]
我很菜,各位大哥能帮助我吗?感激不尽!
该咋办呢?
diy
该用户已被删除
2楼
大
中
小
发表于 2007-5-19 19:38
只看该作者
0
我记得关于SVCHOST的进程问题我已经回答过一次,我在此再做一次关于SVCHOST进程的比较详细的说明:
svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它.
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。
windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢? 原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。
下面是重点.
因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
希望我讲的这些对楼主有帮助,如果还有问题,可以PM我.
TOP
zmzsnow
LEVEL 7
积分
74
金币
3210 枚
威望
2 点
金镑
0 个
银币
4 枚
舍利
0 枚
注册时间
2007-5-18
最后登录
2025-3-15
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2007-5-19 19:49
只看该作者
0
楼上已经解释得非常清楚了,我来补充几句,,正常的进程是Svchost.exe(有可能不正常)!但有些病毒进程是采用障眼法的,比如说"Scvhost.exe"或者"Svohost.exe"等鱼目混珠,一旦看到这些可以确定99%以上是病毒进程!
UID
727661
帖子
108
精华
0
积分
74
金币
3210 枚
原创
0 帖
威望
2 点
金镑
0 个
感谢
8 度
银币
4 枚
舍利
0 枚
阅读权限
35
在线时间
743 小时
注册时间
2007-5-18
最后登录
2025-3-15
查看个人网站
查看详细资料
TOP
tuck
该用户已被删除
4楼
大
中
小
发表于 2007-5-20 01:00
只看该作者
0
非常感谢楼上两位兄弟的解释,现在开始对svchost.exe有一定的了解.特别感谢2楼兄弟的详尽说明.
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-18 07:28
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)