进程svchost.exe试图注入到进程Explorer.EXE是什么事??

来源:百度知道 编辑:UC知道 时间:2024/06/21 21:51:35
进程 C:\WINDOWS\System32\svchost.exe (PID: 1104) 试图注入到进程 C:\WINDOWS\Explorer.EXE (PID: 2004).
在卡巴斯基经常弹这样的提示是怎么回事
子进程
路径: C:\WINDOWS\system32\wscntfy.exe
PID: 3008
命令行: <UNKNOWN>
开QQ也这样
进程 C:\WINDOWS\System32\svchost.exe (PID: 1092) 试图注入到进程 C:\Program Files\Tencent\QQ\QQ.exe (PID: 252).
真的没事吗??

svchost.exe是Service Host Process 是一个标准的动态连接库主机处理服务。Svchost.exe 文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe 程序位于系统目录中。在启动的时候,Svchost.exe 检查注册表中的位置来构建需要加载的服务列表。这就会使多个 Svchost.exe 在同一时间运行,Windows 2000 一般有 2 个 Svchost.exe 进程,一个是 RPCSS (Remote Procedure Call) 服务进程,另外一个则是由很多服务共享的一个 Svchost.exe;而在 Windows XP 中,则一般有 4 个以上的 Svchost.exe 服务进程;Windows 2003 中则更多。但要注意,若发现 Svchost.exe 进程的路径不在 System32 文件夹中,或其所属用户名为普通登陆名(即非系统进程或服务进程),则其极可能是是病毒程序。
Explorer.EXE是Windows 资源管理器,或是 Windows 图形界面外壳程序,它是一个重要的系统进程。注意它的正常路径是 C:\Windows 目录,否则可能是 W32.Codered 或 W32.mydoom.b@mm 病毒。
wscntfy.exe 是Windows 安全中心(Windows Security Center),它负责检查计算机的安全状态,包括防火墙、病毒防护软件、自动更新三个安全要素,这正是系统安全最重要的三个部分。如果系统中没有启用防火墙和自动更新,或者没有安装防病毒软件,默认情况下系统会在托盘区出现“Windows 安全警报”的盾形图标,提示系统当前所处的安全状态,双击后可以进入安全中心了解系统提供的安全建议。
可见你的都是正常的,是你的监控程序太敏感了。

正常的!