楼主: 测试用户
收起左侧

求助!多了一个svchost.exe!

[复制链接]
ngh55
发表于 2007-12-23 20:09:07 | 显示全部楼层
dllcache作为备份是在使用“系统文件检测”时发挥作用的,windows就有一个“文件保护”的后台服务,如果检测到受保护的文件已经被不正确的文件覆盖,它就从系统文件备份(就是dllcache)中提取正确的系统文件,替换不正确的文件。
如果dllcache里的文件也损坏了就要从原安装光盘中提取来修复系统了。

评分

参与人数 1经验 +1 收起 理由
huxiqiuzhen + 1 版区有你更精彩: )

查看全部评分

scrter
发表于 2007-12-23 21:42:16 | 显示全部楼层
不要光看系統進程數的多少來判斷是否中毒。。。

不要光看文件名~~

要看文件位置,創建日期啊。大小啊- 。- 有條件比對MD5~~~

评分

参与人数 1经验 +1 收起 理由
huxiqiuzhen + 1 版区有你更精彩: )

查看全部评分

huxiqiuzhen
发表于 2007-12-24 16:57:59 | 显示全部楼层
只能说有可能中毒了
因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。

假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。

资料来源 http://zhidao.baidu.com/question/14857952.html
另外本区有个这样的案例可以使用搜索功能参考一下.
kaokaoyi
发表于 2007-12-28 17:13:43 | 显示全部楼层
svchost进程不是以个数来判断是否是病毒的,我的机器上有时有10个以上呢,但杀病软件从来都没报过
小角色拉拉卡
头像被屏蔽
发表于 2007-12-29 13:46:53 | 显示全部楼层
正常的,LZ不用担心
saga3721
发表于 2007-12-29 14:09:12 | 显示全部楼层
是和服务有关的,6个甚至7个也不能说一定是毒,但是每个人用系统和软件包括软件使用数量种类,服务优化在内一般都会形成习惯,所以忽然多了就是反常!我一般是5个之内,遇上6个这种情况我会重装甚至备份后全格,虽然没遇上过——除了测试用的虚拟机。
DrowinD
发表于 2007-12-31 20:40:07 | 显示全部楼层
呵呵……我有7个呢……
ngh55
发表于 2008-1-4 16:02:03 | 显示全部楼层
原帖由 kaokaoyi 于 2007-12-28 17:13 发表
svchost进程不是以个数来判断是否是病毒的,我的机器上有时有10个以上呢,但杀病软件从来都没报过


从来没见过有10个的,我开机只有3个。2个 system, 一个 network service。
guguyue
发表于 2008-1-4 19:56:58 | 显示全部楼层
我8个~~~~
distance0
头像被屏蔽
发表于 2008-1-5 19:59:03 | 显示全部楼层
原帖由 ngh55 于 2008-1-4 16:02 发表


从来没见过有10个的,我开机只有3个。2个 system, 一个 network service。

我的两个network service,一个rpc,一个dns,请问你把哪个禁止了?好像这两个都不能禁止吧?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 09:00 , Processed in 0.112718 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表