sychost.exe[PID=1308],C:\WINDOWS\system32\svchost.exe是什么进程
来源:百度知道 编辑:UC知道 时间:2024/06/20 01:25:34
我用瑞星防火墙查看进程,发现有个名为“sychost.exe[PID=1308],C:\WINDOWS\system32\svchost.exe”的进程,请问这是什么?如何处理?
因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设windowsxp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
sychost.exe病毒程序调用C:\WINDOWS\system32\svchost.exe
只要找到sychost.exe删除
iexplore.exe (pid=368)
怎么删除LEOX.B下的sychost.exe病毒???
为什么开机总是显示没有SYCHOST.EXE
qq.exe进程pid问题
我的电脑老是出现“sychost.exe 试图进行线程注入”的操作 很烦
c:\windows\explorer.exe (pid:520)
C:\WINDOWS\System32\RUNDLL32.EXE (PID: 3116)
C:\WINDOWS\Explorer.EXE (PID: 1452) 试图注入到进程 C:\WINDOWS\notepad.exe (PID: 2556).
我的电脑中了sychost.exe病毒,怎么也杀不掉?我用瑞星和360都试过了,就去不掉?怎么办?望高手指点,谢
求助!瑞星防火墙,系统状态项下svchost.exe[PID=976]子项下UDP 下面显示为Local 0.0.0.0:1027〔灰鸽子)