...7个svchost正常吗?而且还在不断有新的svchost出现。这是中毒了...
发布网友
发布时间:2024-10-04 02:19
我来回答
共3个回答
热心网友
时间:2024-10-07 06:03
不一定是病毒。你把任务栏和桌面右下角的不必要的运行程序关大部分再看看有没有就行。
svchost:
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remoteprocedurecall)、dmserver服务(logicaldiskmanager)、dhcp服务(dhcpclient)等。到了Windows Vista 系统时svchost 进程多达12个,这些svchost.exe都是同一个文件路径下C :\Windows\System32\svchost.exe , 它们分别是imgsvc、 NetworkServiceNetworkRestricted、 LocalServiceNoNetwork 、NetworkService 、LocalService 、netsvcs 、LocalSystemNetworkRestricted、 LocalServiceNetworkRestricted 、services 、rpcss、 WerSvcGroup 、DcomLaunch服务组。如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist-s”命令来查看,该命令是win2000supporttools提供的。在winxp则使用“tasklist/svc”命令。
热心网友
时间:2024-10-07 06:06
由于svchost进程可以启动各种服务,因此病毒、木马也经常伪装成系统的DLL文件,使svchost调用它,从而进入内存中运行、感染和控制电脑。可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带网络连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.
热心网友
时间:2024-10-07 06:03
正常的
svchost.exe从名称上看,应该能看出来,意思是“service host”,即“服务宿主”,也就是作为服务的进程是通过这个svchost.exe运行的,就好像通过rundll32.exe运行dll动态链接库一样。windows2000一般有两个,XP系统最少有4个,一般只有一个占用比较多的内存和CPU,这个svchost.exe的执行命令是“C:\WINDOWS\System32\svchost.exe -k netsvcs”,这个svchost.exe是被更多的服务共享的进程,也就是说他一个进程控制许多服务。具体执行了什么服务我们可以这样看一下,打开任务管理器,切换到进程选项卡,单击菜单中的查看-选择列,钩选PID项,找到最耗费内存和CPU的svchost.exe,记下它的PID,然后打开CMD,输入“tasklist /svc”回车,找到跟那个PID对应的进程,我们就可以从服务列看到他加载的服务了