进程里十几个svchost.exe

来源:百度知道 编辑:UC知道 时间:2024/06/05 18:10:47
今天电脑中了木马,很快被我宰掉了,然后我就发现进程里有16个svchost,汗!我用360什么也杀不到,并且显示这16个都是安全的,每个内存都占了5M以上,都在system32目录下的,同一个文件。我与木马也打了不少交道了,水平不是很菜那种,但这事真挺郁闷的,请各位高人出主意!
谢了!
今天早上我刚开机后,很正常,然后打开一个网页仍然他正常,等我打开第二个网页的时候,就发现进程里的
svchost由6个变成12个,我把网页关剩下一个后,svchost没变,iexplorer倒有3个,但我就开一个网页啊,我关了两个没命令行的iexplorer,但360里显示它们都是正常的,然后我关了一个没命令行的svchost,就出显关机了,由remote procedure引起的,shutdown\a搞定,接着我把占内存和虚拟内存大于10M的svchost都关了,正常,没出现关机,现在进程里很正常,但是我想应该有木马,但360杀不到,重启后还会这样,请高手们指点迷津
谢谢
我又重启后发现即使什么也不动,等一会,svchost就会变成12个,iexplore也会增加到两三个,我关了几个svchost后就上不去网了,郁闷,所以也不敢关了
即使冰刃可以结束,但木马它总杀不掉吧,重启了又出现,总不能让我一直用冰刃吧

中毒的系统,就算差杀也不能彻底! 有潜在的危险
建议恢复系统备份 或者重新做系统
重新做系统把需要备份的数据 备份出来哦
平时注意 电脑需要一个杀毒软件!!
NOD32就8错

你注意看那svchost的后面服务控制命令没?

没有控制命令则肯定是木马程序呗,现在的木马程序都隐身在DLL文件中

你看进程是没有什么用的...

你试一下在360上的那个来自罗马尼亚的bitdefender,虽然只有30天的试用,但是很管用的,在你的系统中已经又些文件被篡改了,所以,杀了几次毒后再卸载掉,换卡巴斯基,建议不要用金山毒霸和瑞星,这两种在杀毒的过程中会被病毒改写内存数据从而是杀毒软件被劫持 你还可以试一下在开始菜单里面点击运行,然后输入cmd再回车,在出现的对话框中输入netstat -ano看到的那种带有大写字母E字开头的,就看一下对应的pid码,然后打开任务管理器,在查看选项中点击选择列,把pid那一项打上钩,再看看那些