任务管理器进程中有7个SVCHOST.EXE

来源:百度知道 编辑:UC知道 时间:2024/04/30 05:40:37
任务管理器进程中有7个SVCHOST.EXE.字母都是大写的.在没有起动任何程序的情况下有两个SVCHOST的CPU指数分别达到54和51.CPU达到100%我直接结束进程后CPU指数就下降了,可过段时间又会出现.用瑞星升级后杀毒也查不出病毒.

感染病毒了
你的是XP系统吧 一般是5个这样的进程
svhost.exe是Windows XP系统的一个核心进程,可以启动各种服务,因此是病毒,木马也经常伪装成系统的DLL文件,使svhost.exe来调用它们,从而进入内存,最终感染系统和控制电脑.
svhost.exe是系统加载的,如果进程标签的用户名是当前用户,是有问题
正常的svhost.exe是在c:\windows\system32目录下.如果你发现在别的目录下同样也是有问题的

svchost.exe 存在 %windir%\system32\wins 下。

Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。

Svchost.exe 组是用下面的注册表值来识别。HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

如果怀疑svchost.exe是病毒可以通过以下方法来证实是不是病毒:1.可以去 wins 目录找找有无多余,2.可以搜搜windows文件夹中