svchost.exe是木马的进程吗?

来源:百度知道 编辑:UC知道 时间:2024/05/27 07:50:50
别人说svchost.exe是window 的重要进程~不过我杀毒时~杀毒软件将svchost.exe认作是病毒进程~自动帮我结束了~一会后又自动回来了?怎么会事~以前手动结束被系统阻止了~现在结束就没有系统阻止了~但结束后就变成冲击波病毒一样~在1分钟后自动重新启动...!!晕啊...

http://www.blueidea.com/computer/system/2004/1999.asp
很详细

Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

8月14日,反病毒监测中心及时截获了利用系统高危漏洞进行传播的恶性蠕虫病毒——魔波(Worm.IRC.WargBot.a)。作为IRCBot系列病毒的新变种,该病毒主要利用MS06-040漏洞进行主动传播,强势攻击互联网,可造成系统崩溃,网络瘫痪,并通过IRC聊天频道接受黑客的控制

你可以看一下如果svchost.exe不是在c:\windows\system32目录下那就是