我搜索svchost 发现了一个名称为SVCHOST 所在文件夹C/WINDOWS/SYSTEM32/COM

来源:百度知道 编辑:UC知道 时间:2024/06/21 00:03:46
特别注意:
正常的svchost 所在文件夹c:\WINDOWS\system32 大小14K 修改日期08-4-14(时间与我的系统盘相符)
假的SVCHOST 所在文件夹C/WINDOWS/SYSTEM32/COM 大小1684K 修改日期09-2-24(时间很可疑,我在09-8-31重装系统,第二天早发现这个的,我的时间在BIOS设定的新装系统不用修改)
注意 “所在文件夹C/WINDOWS/SYSTEM32/COM”虽然感觉怪怪的但开始我还是以为是路径,开了显示所有文件及文件夹,却没有找到。再仔细看一下我认为“C/WINDOWS/SYSTEM32/COM”文件夹名 我用C/WINDOWS/SYSTEM32/COM搜索所有文件和文件夹,什么也没找到。
发现来由:09-9-1(新装系统的第二天)早开机,出现c:\WINDOWS\system32\com的svchost.exe文件丢失,注册表加载svchost失败。我 禁用MSCONFIG启动项的svchost,导入之前备份的注册表。重启后恢复正常。HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run没有发现可疑,用安360看到所有进程中的的5个svchost路径正确,但我还是不放心就搜索了下就发现了这现象。我用Shift+Del删除了SVCHOST。这个现象会不会是我新装系统后被病毒入侵,而后又被杀毒软件发现,而杀毒软件不能彻底处理造成的

对于我遇到的这个问题,不知各位高手有什么看法、想法、评价、意见...
渴望得到高手指点,好的回答会得到很高的加分,简单的几个字的回答或复制来的一长篇一律不用。

你把病毒想的过于智能化了。
svchost用来托管进程,冒名顶替的假程序可能只是个幌子。真的有病毒,用svchost托管来隐藏目的最为现实。

你貌似已经解决问题了,但是现在的恶意程序都不是单干的,查查其他地方吧,有能力的话拿去反汇编分析,最好传到杀毒网上,哈哈
www.virscan.org