SVCHOST到底是何方神圣啊``!!

来源:百度知道 编辑:UC知道 时间:2024/05/07 14:11:53
我的电脑最近开机总是很慢~~经过我几天的发现,发现了是进程中一个名为SVCHOST.EXE的占的系统资源很多,而且CPU一栏总是在90-100之间~
电脑里有很多名为SVCHOST.EXE的进程,但用户名一栏有不同,有LOCAL SERVICE,NETWORK SERVICE和两个用户名为SYSTEM的,其中一个就总是在开机时占用N多资源~~结束它就会出现找不到声卡和无法使用主题的问题,重启才恢复
高手来帮下忙告诉我这怎么解决~
这是不是病毒啊~反正瑞星对它是一点反映也没有的~~
高手帮忙啊~~

貌似是病毒,http://tech.sina.com.cn/s/s/2006-08-04/100558862.shtml
你先看看

问:我的系统进程里有四个svchost.exe,听说有些木马就是伪装成系统的进程,不知道这个是不是?

答:svchost.exe 存在 %windir%\system32\wins 下。

如果怀疑svchost.exe是病毒可以通过以下方法来证实是不是病毒:1.可以去 wins 目录找找有无多余,2.可以搜搜windows文件夹中 svchost.exe 看看有几个(应为1个),3.tlist -s察看,4.也可以下载一个可以看带路径名的进程的浏览工具。

问:svchost.exe是起什么作用的进程?

答:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。

Svchost.exe 组是用下面的注册表值来识别。HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参