SVCHO1T.EXE 是什么进程啊 是病毒吗

来源:百度知道 编辑:UC知道 时间:2024/05/18 00:54:58

系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了。如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。

如果一个进程的名字为svchost.exe,和正常的系统进程名分毫不差。那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷。我们知道svchost.exe进程对应的可执行文件位于“C:\WINDOWS\system32”目录下(Windows2003则是C:\WINNT\system32目录)?

1、驱动没有经过认证,造成cpu资源占用100%。大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。2、防、杀毒软件造成故障。由于一些防、杀毒软加入了对网页、插件、邮件的随机监控,无疑增大了系统负担,可以根据情况有选择的开启服务。3、病毒、木马造成。大量的蠕虫病毒在系统内部迅速复制,造成cpu占用资源率据高不下。解决办法:使用最新的杀毒软件在dos模式下进行杀毒。经常性更新升级杀毒软件和防火墙,加强防毒意识,掌握正确的防杀毒知识。4、开始->运行->mcofi->启动,关闭不必要的启动项,重启。5、查看“vcho”进程。svcho.exe是widowxp系统的一个核心进程。svcho.exe不单单只出现在widowxp中,在使用nt内核的widow系统中都会有svcho.exe的存在。一般在widow2000中svcho.exe进程的数目为2个,而在widowxp中svcho.exe进程的数目就上升到了4个及4个以上。如何才能辨别哪些是正常的svcho.exe进程,而哪些是病毒进程呢?svcho.exe的键值是在“hkey_local_m