SVCHOSTT.EXE为什么这个东西在我的进程里有5个?这个是什么进程?

来源:百度知道 编辑:UC知道 时间:2024/05/17 09:51:48

进程文件: svchostt 或 svchostt.exe
进程位置: 系统目录
程序名称: W32.Gaobot.ALV或Troj_Bancos-DH
程序用途: 后门木马,蠕虫病毒。
程序作者:
系统进程:
后台程序:
使用网络:
硬件相关:
安全等级:危险
进程分析: win32.Agobot是一种利用IRC控制后门的病毒,可以未经授权进入受感染的机器。它也具有类似蠕虫的功能,可以通过弱口令进入共享,并利用很多不同的软件漏洞进行传播,同时可以利用其它的恶意程序生成的后门进行传播。Agobot有很多种变体,不同变体的核心功能是一致的。
其它名称:Win32/Agobot.AZL,BKDR_WOMANIZ.E 。
Troj/Bancos-DH木马病毒以窃取信息为主,其病毒位置通常在\inf目录内。

赶快下载木马专杀工具

Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.e