Generic Host Process For Win32 Services 如何鉴定是不是病毒?回答专业的才给分!

来源:百度知道 编辑:UC知道 时间:2024/05/29 23:51:09
回答专业的才给分!不满意直接关闭问题

今天发现有程序偷偷上传数据
用卡巴一看,发现一个陌生的程序
Generic Host Process For Win32 Services.exe

自从2009年9月份安装系统以来,已经下载了近乎100mb的数据,上传了3MB左右的数据
如何判断这个会不会是病毒啊?
不是病毒的话是什么来的?
我的系统是xp sp3
没有出现断网,开机报错的情况!

这个症状应该是得了魔鬼波病毒,打个补丁:
WindowsXP-KB921883-x86-CHS.exe
或者打xp sp3补丁。
允许远程控制的电脑特别容易得这个问题。老掉牙的问题,让很多杀毒软件忘记它的存在。

Generic Host Process For Win32 Services意思是 为 WIN32 服务的总称主机程序 也就是你看到的Svhost.exe

这个程序是其他服务的主机
Windows操作系统的正常运行需要多个服务的支持,如果把所有服务都加载在一个svhost.exe进程,万一其中一个服务出现错误,那整个操作系统就会“崩盘”,所以必须把他们分开。

所以,操作系统把各种服务会按逻辑进行分组。一个svhost.exe进程管一个组。例如,一个svhost.exe加载了3个与防火墙相关的服务,那这3个服务属于一个逻辑分组,他们都被加载在一个svhost.exe里,而这个svhost.exe进程又与加载了别的服务的 svhost.exe同时存在。

而你所说的流量可能是DNS解析 可能你那些应该是上网的时候进行DNS解析产生的流量。你既然能看到这个程序 也就可以看到这个程序所监听的端口和外网的IP 找到IP在网上查一下看看

还有 既然没有什么断网,开机报错,等病毒现象的话。只能说还是算正常啦。呵呵。。。
希望没说错。。。呵呵。 献丑。。。