Board logo

标题: [电脑] svchost.EXE病毒求救 [打印本页]

作者: Zeldafans    时间: 2006-8-12 08:06     标题: svchost.EXE病毒求救

在c:\windows\下面就有个svchost.EXE删了又有^

有的时候就会弹IE窗口^每次连的网站都不同^

网上查也没具体说怎么杀,专杀工具也不知道用哪个^
作者: alexacc    时间: 2006-8-12 09:39

这个是系统进程,不是病毒
作者: joinway    时间: 2006-8-12 09:46

我的系统进程里有5个svchost.EXE 肯定有几个是木马,用木马清道夫可以查出来
作者: qyqgpower    时间: 2006-8-12 09:49

装windows defender,用里面的软件浏览器察看到底哪些是正常的,哪些是病毒
作者: 迷失de卡卡    时间: 2006-8-12 09:54

windows defender哪有下载?
作者: qyqgpower    时间: 2006-8-12 09:59

http://www.microsoft.com/athome/ ... ftware/default.mspx
作者: welsper    时间: 2006-8-12 10:16

-- 我也有5个
作者: 夕雨    时间: 2006-8-12 10:17

怎么我有6个???

而且很久以前PC中就存在了,是系统文件吧
作者: 江西恐X    时间: 2006-8-12 10:24

我4个,2个SYSTEM,2个SERVICE的(LOCAL和NETWORK)。
注意,有的病毒会给自己起名叫svch0st.EXE,不要被骗了。
作者: 苍龙    时间: 2006-8-12 10:32

7个....
作者: fido7    时间: 2006-8-12 10:51

引用:
原帖由 苍龙 于 2006-8-12 10:32 发表
7个....
同...
作者: Alfredno1    时间: 2006-8-12 11:08

同LS...
作者: ms006z    时间: 2006-8-12 11:22

正常2K系统应该只有2个,可是我有三个。。。一直查不出原因。
作者: 网上的final    时间: 2006-8-12 11:40

那个 svchost 里面那个是 数字0不是字母o ,把该进程及其关联进程结束掉,再删该文件就ok了 ,windows\下的是病毒,system32\下的才是正常文件
作者: welsper    时间: 2006-8-12 12:18

windows\没有,但还是有5个进程
作者: Zeldafans    时间: 2006-8-12 19:19

引用:
原帖由 qyqgpower 于 2006-8-12 01:49 发表
装windows defender,用里面的软件浏览器察看到底哪些是正常的,哪些是病毒
查出来也没用啊~本来就很确定这个就是病毒了~关键是要杀!!!!
作者: 小乔初嫁了    时间: 2006-8-12 20:34

这个未必是病毒,有10个都正常
作者: Cheve    时间: 2006-8-12 20:56

这个不是病毒,我系统昨天刚装,刚刚查了下,我有5个,后来我用防火墙禁用了以后,什么网都上不了了,所以应该是个系统进程而不是病毒
作者: qyqgpower    时间: 2006-8-12 21:29

svchost有几个都正常,比如现在我机器上有7个,分别是
DCOM Server Process Launcher, Terminal Services
TCP/IP NetBIOS Helper, Remote Registry, SSDP Discovery Service, Universal Plug and Play Device Host, WebClient
Remote Procedure Call (RPC)
IPv6 Helper Service, Windows Audio, Background Intelligent Transfer Service, Computer Browser, Cryptographic Services, DHCP Client, Logical Disk Manager, Error Reporting Service, COM+ Event System, Fast User Switching Compatibility, Help and Support, Server, Workstation, Network Connections, Network Location Awareness (NLA), Remote Access Auto Connection Manager, Remote Access Connection Manager, Task Scheduler, Secondary Logon, System Event Notification, Windows Firewall/Internet Connection Sharing (ICS), Shell Hardware Detection, Telephony, Themes, Distributed Link Tracking Client, Windows Time, Windows Management Instrumentation, Security Center, Automatic Updates, Wireless Zero Configuration
DNS Client
HTTP SSL
Windows Image Acquisition (WIA)

系统服务开的多了就会多,禁用的话就是禁用了相应的服务,而那些伪装成svchost的病毒就是利用数目不特定的特点而已
作者: doomking    时间: 2006-8-12 21:32

这是系统进程,正常的




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0