svCHost.exe问题..牛年200分请教.感谢各位答客

来源:百度知道 编辑:UC知道 时间:2024/06/29 21:01:21
XP系统
进程中有7个svchost.exe
其中有一个PID为1760的svchost.exe的进程发现问题.

svchost.exe 1760 SYSTEM 8,528k

通过“Tasklist /svc”发现该进程服务为暂缺

可以结束该进程.重启后又存在.只是PID改变了.
关闭计算机的时候会弹出好几个窗口

显示 SVCHOST错误信息..

我想应该就是这个吧..

还有就是这个..
注意命令行..
其他进程都是小写的..只有这个为大小写诡异..

名称:svchost.exe
组别:100 - 进程项
安全级别: 安全
路径:C:\WINDOWS\system32\svchost.exe
命令行:C:\WiNdOWs\sYstEm32\svCHost.exe
文件描述:Generic Host Process for Win32 Services
出品公司:Microsoft Corporation
文件大小:14 KB
文件版本:5.1.2600.3300
MD5值:891ed2e37f10316c88fef8bcad065ec1

请教..这个是病毒否..?
如何查杀..?
谢谢大家..
各位答客新年好啊..牛年..旺旺..

长篇复制介绍SVCHOST的就免了..谢谢..

懒得给你介绍SV了
那些什么杀毒扫盲班也懒得教了
直接跟你说了吧
看SV内挂钩的模块
就是看SV里的DLL有没有可以
SVCHOST带病毒
那种手段早就过时了
现在大多数的SV本身不带毒
毒是通过挂载在SV里面,通过SV访问网络或者执行文件导致中毒的
1句话,就是打开一个诸如360或者瑞星网络防火墙的东西
看SVCHOST里挂载的模块,就知道是不是毒了
够明白了吧

如果svchost.exe进程的数量多于6个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。
看楼主的的情况应该不是svchost.exe的问题。可能是其他软件的问题。

我这里有5个,全是大写……

多少只代表有多少调用的服务组,XP有四个或四个以上应该是正常的
要了解每个svchost进程到底提供了多少系统服务winxp使用“tasklist/svc”命令就行

正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下才要小心。

看样子你也应该是懂不少SVCHOST的知识的,我就不赘述了。
不放心的话可以用以下方法检查是否为非法进程

1 最直观的方法,就是查看Svchost.exe各进程所占用的CPU或内存,占用非常多而且持续不断,可以确定为非正常进程.建议安装杀毒软件进行系统盘彻底扫描

2 搜索文件“Svchost.exe”如果发现非系统盘目录(\Windows\System32)也存在Svchost.exe文件,可以肯定,机器已经中病毒

3 借助第三方软件查看。推荐使用超级兔子或优化大师的系统进程查看工具,在进程列表中排查Svchost.exe进程是否调用了系统盘\Windows\System32下的S