灵魂提取器在哪里:开机后,svchost进程往往占满cpu,是怎么回事啊?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/30 10:18:30
关掉这个进程,用户名就什么也不显示了
请问这样做可以么?
我搜索了一下,只有一个路径
我用ewido和ad-aware查过
也查不出什么来
遇到这种情况,我就只好重启了

我是xp系统
有时上着网会中backdoor
而且通常情况下,一检测到它,电脑就死机了

要是刚刚开机那是正常,要是过了段时间还是这样那很有可能就是中了木马,而木马寄生在这个文件上,可以运行CMD-netstat -an看看是不是有可疑的端口打开。。。一般3000以上就有点可以,但不排除正常程序,比如QQ的4001

Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。 Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

查毒或木马