我这个进程正不正常?急

来源:百度知道 编辑:UC知道 时间:2024/06/13 15:54:10
我电脑昨天刚用瑞星查出个Backdoor.Win32.Gpigeon2008.zg 这病毒有人说是最新的鸽子我在网上也查了下svchost.exe 这个进程有人中了之后14多个我忘了我当时有几个http://hiphotos.baidu.com/361129756/pic/item/3364135090a44b7f85352485.jpg
这个是我开完电脑以后.刚联网以后截的图高手帮忙看看.正不正常?
我是番茄简装版的XP系统
但愿百度别把这贴删了

楼主 你的进程正常 但是里面有些进程可以却掉
spoolsv.exe
stormliv.exe
这两个进程在服务里面关 我的电脑-管理-服务

非常正常的

一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。
如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 support tools提供的。在winxp则使用“tasklist /svc”命令。svchost中可以包含多个服务

windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。

因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。w