请问在c:\windows\system32\wins\里面的svchost.exe是不是木马?
来源:百度知道 编辑:UC知道 时间:2024/06/01 19:20:24
我搜索windows文件夹下面的svchost.exe文件
一共找到了两个
一个在system32根目录下
一个在system32\wins\目录下
请问为何?
一个在system32根目录下 【这个正常】
一个在system32\wins\目录下 【这个估计是木马 建议删除】
排除其他的问题:
下载HiJackThis_1991_汉化(独立版 绿色软件 非常小巧强悍!!)
http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268
日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选后(注意是全选,一个字都不能遗漏!)发表。
获得日志后发表在病毒吧 : http://post.baidu.com/f?kw=%B2%A1%B6%BE
[接下来我会告诉你如何手动删除,相当的容易做到。]
Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵