宽带山社区
登陆论坛
用户
密码
记住密码
找回密码
地图
帮助
宽带山生活
学车驾车
|
个性摄影服务
|
DIG
|
热门专题
|
生活搜查
|
活动回顾
|
每日新图
|
无线WAP
论 坛
交 易
数码影像
宽带山
车友会
理财投资
产品泡泡
相 册
竞 猜
购物返点
杀人庄
宽带山视频
Webgame
娱 乐
MYhome
返回首页
论坛导航 |
软件应用
软件下载
操作系统
网络安全
音乐制作
位置
:
网络安全
-
网络安全——安全技术讨论及热点安全话题探讨
版主:
疯牛
西风
按主题
按用户名
按昵称
按相册
发表文章
我的帖子
精华库
公告:
对密码有问题的用户这里看下(2008-08-15)
 
PChome将设立第二品牌<宽带山社区>(2008-07-31)
 
新版myhome即将上线,增加查询回复新功能(2008-06-18)
 
社区wap新版版本正式上线[wap.pchome.net](2007-09-26)
 
社区引用功能修改及增加(2007-05-22)
 
专题:
外白渡桥
上海大雪
EeePC
美女
月饼
主题内容
防治探讨
安全建议
紧急求助
安全警报
全部
防治探讨
安全建议
紧急求助
安全警报
通知
精华
争议
KDS俱乐部
文学俱乐部
足球俱乐部
女F俱乐部
手机俱乐部
<<
[1]
>>
[
只看楼主
]
点击数:28237 回复数:21
此贴功能: [
管理
]
主题:svchost.exe真的是病毒吗?
老陈
ctcz
208
0
来自:保密
注册:2001-01-08
发帖:8+5
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
今天(4.13)在电脑报上看到一片关于去除灰格子变种病毒的文章(D9版),其中提到名称为Trojan.Huigezi.e的灰格子变种病毒,感染电脑后会将自己拷贝到系统目录中,命名为svchost.exe。正好发现自己的电脑进程中经常有svchost.exe文件,而且一下子生成四个。按照电脑报上的说法,应该删除svchost.exe文件,同时还要删除DELETEME.BAT和WINSOCKS.DLL文件,但是我在删除时却被提醒这在运行svchost.exe,而且一旦终止4个svchost.exe,到最后一个时就要强制关机。
请问svchost.exe到底是不是病毒,还是其他什么文件,能不能按照报纸上说的那样删除?
谢谢!
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-04-13 22:38:49
推荐:
浦江两岸 美女竞艳
[图]
by
DVD
[
5265
/
34
]
...楼主...
老陈
ctcz
208
0
来自:保密
注册:2001-01-08
发帖:8+5
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
但是我从来没有用过超级解霸呀。而且我的开机启动程序已经很少了(用超级兔子清理设置的),只有诺顿和趋势两个杀毒软件,还有NEC笔记本的触摸鼠标应用程序。再次请教!
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-04-16 21:54:57
推荐:
EOS 50D 艳照
[图]
by
豁嘴兔
[
1108
/
20
]
...第1楼...
慕容玫瑰
sxlovesx
261
0
来自:上海
注册:2001-07-15
发帖:74+562
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
不是病毒。。
除非你的svchost 被病毒占领了
-------------------------------------------------------------------------------------------
以彼之道-还施彼身
发表于:2003-04-14 18:25:53
推荐:
性感撩人的黑丝美女
by
小黑
[
1335
/
3
]
...第2楼...
老陈
ctcz
208
0
来自:保密
注册:2001-01-08
发帖:8+5
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
请教svchost.exe是什么文件?
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-04-14 22:32:28
推荐:
漂亮云云MM人像几张
[图]
by
爱思龙
[
1057
/
40
]
...第3楼...
kill_andy
killandy
632
0
来自:上海
注册:2001-01-08
发帖:55+7043
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
从名字看,99%是你屏幕右下角的超级解霸。
-------------------------------------------------------------------------------------------
我的墓碑不需要墓志铭,只要Kerrigan女王的泪水!
发表于:2003-04-15 02:59:54
推荐:
诱惑私房——正式片
by
inzaghi
[
2953
/
40
]
...第4楼...
反证法
freezero
574
0
来自:保密
注册:2002-07-07
发帖:60+6673
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
不是超级解霸啦,有四个也是正常的,除非出现在不对的地方,比方C盘根目录下。病毒有名字的用杀毒软件查杀足够了,自己乱弄可不好。
-------------------------------------------------------------------------------------------
言多必失,少说为佳
发表于:2003-04-17 22:53:21
推荐:
格子mm的下午
[图]
by
DOOM
[
616
/
19
]
...第5楼...
烟灰
eh
769
0
来自:保密
注册:2000-11-28
发帖:127+1220
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
svchost.exe是吧,我的电脑上养了四五个
好象还没给我惹什么麻烦
-------------------------------------------------------------------------------------------
有人送我一ZIPPO,我想找个烟灰缸……
发表于:2003-04-21 23:41:55
推荐:
梦中小洁,今日亲见
[图]
by
超级哆啦A梦
[
1565
/
29
]
...第6楼...
bin
edprobin
811
0
来自:上海
注册:2001-06-13
发帖:503+5678
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
FT.草鸡结巴/。。/
昏到。。
我虽然不知道是什么东西,但是这个肯定是WINDONS自己带的东西,肯定不是的,还有,要是你是W2K的话,最好去看看“服务”
-------------------------------------------------------------------------------------------
(()))(((((()))))))))))))zzzzZZZZ.....
发表于:2003-04-28 11:34:42
推荐:
朱家尖随拍
[图]
by
3688
[
714
/
20
]
...第7楼...
GhostShelL
KingGB
656
0
来自:保密
注册:2001-12-30
发帖:17+431
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
记得好像是网络服务
-------------------------------------------------------------------------------------------
CS ID: GhostShell
发表于:2003-04-28 21:02:46
推荐:
8.30三甲港海滨乐园外拍特邀两位美女模特近照
[图]
by
整个夏天
[
2977
/
40
]
...第8楼...
dby
stake_ddd
107
0
来自:江苏
注册:2002-12-31
发帖:17+38
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
C:WINNTSystem32svchost.exe -k netsvcs
在局域网以及广域网环境中为企业提供路由服务
以上是在控制面板的管理工具的服务里面的
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-05-07 22:22:38
推荐:
晒器材
[图]
by
韶华未央
[
629
/
22
]
...第9楼...
ss
ssss_1234
55
来自:四川
注册:2003-05-11
发帖:4+4
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能
正常运行)
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统
服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务
) ->netlogon
svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便
迟后打樱)
explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)
-------------------------------------------------------------------------------------------
让简单生活再简单一点
发表于:2003-05-12 11:59:39
推荐:
思念了许久,终于搞定,我的 EOS 1V !
[图]
by
基因兔子
[
2249
/
84
]
...第10楼...
小流氓!
shxf
477
0
来自:保密
注册:2001-03-21
发帖:126+1694
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
正常的svchost.exe是在 winntsysytem32 或者 windowssystem32 下的,如果其他地方放了一个svchost 启动起来 在任务管理器里看不出去别的 所以 只好还是搜索下文件
-------------------------------------------------------------------------------------------
我是一个小流氓,咿呀咿呀哟!
发表于:2003-05-13 09:24:16
推荐:
诱惑私房——预告片
[图]
by
inzaghi
[
4276
/
18
]
...第11楼...
悟海
zhynyn
5
来自:保密
注册:2003-08-07
发帖:0+7
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
[img]/icons/8.gif >我点电脑也发现了这样的情况,内存被站用太大,经常回出现SVCHOST.EXE出现错误的警示,然后就容易死机,谁能告诉我到底我该怎么办,因为我也问过,有人也说这个文件是普通的程序是不能删的,那到底它是不是病毒呀
-------------------------------------------------------------------------------------------
年轻无极限!:)
发表于:2003-08-14 21:33:56
推荐:
大虫+牛头
[图]
by
四禧丸子
[
2649
/
31
]
...第12楼...
大米
ssutbs
6
0
来自:保密
注册:2003-08-14
发帖:3+2
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
怕是最近流行的W32.Blaster.Worm 吧~ 反正就是svchost出错~~~ 出现的现象和主页上说的一样 http://article.pchome.net/2003/08/12/11677.htm
下了补丁和专杀工具 现在已经okko了~~
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-08-14 22:17:37
推荐:
8月25日 大雨让小区多了个游泳池
[图]
by
疯狂的鸭蛋
[
1278
/
19
]
...第13楼...
疯牛
shlices
1600
0
来自:安徽
注册:2001-05-24
发帖:109+9033
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
不一定,注意区分,前几天有看到一个 windows xp , 有一个 svchost 占用资源 40%以上。系统速度给拖的很慢。
-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=
Copyright 2002 .
=.=.=.=.=.=.=.=.= =.=.=
发表于:2003-08-14 23:54:41
推荐:
技术贴:拍摄独特人像的7个摄影技巧,初学者入
[图]
by
5-1-2
[
1349
/
42
]
...第14楼...
悄悄的梦
911520
5
来自:湖南
注册:2003-08-12
发帖:3+15
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
我的上面也有3个svghost。冒事。开始我还以为中了蓝色代码呢,一看有这么多,正常
-------------------------------------------------------------------------------------------
悄悄的梦
发表于:2003-08-15 19:04:03
推荐:
看了D90拍摄的短片赞啊,
by
酒保
[
1525
/
49
]
...第15楼...
网事无痕
andykali
56
来自:广东
注册:2003-03-28
发帖:0+24
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
可怕哦,要是那个程序被黑客控制了就惨啦,那个可是
创建网络连接
提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。
它都是可以启动这些服务的哦。
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2003-08-15 22:43:31
推荐:
77人像
[图]
by
shell
[
582
/
7
]
...第16楼...
悄悄的梦
911520
5
来自:湖南
注册:2003-08-12
发帖:3+15
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
不是吧
这么严重啊~晕~
该如何搞呢?
-------------------------------------------------------------------------------------------
悄悄的梦
发表于:2003-08-16 21:50:49
推荐:
继续抓拍——正面背面各一张
[图]
by
rinolia
[
994
/
16
]
...第17楼...
嘿嘿
zzhouj
113
0
来自:上海
注册:2002-04-09
发帖:4+23
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
我的WIN2K系统也中了冲击波病毒(W32.Blaster.Worm),病毒症状如下:
“上网一段时间以后就提示svchost.exe出现错误,同时桌面的图标被锁定,不能移动,拷贝粘贴的功能也没有了,上网时没有新开窗口的功能,有的应用程序(如Media Player)也不明原因的不能使用”
使用任务管理器查看,发现系统有4个svchost.exe进程,这些其实是WIN2K的4个守护(服务)进程。在硬盘上搜索也没有发现其他地方有此文件(只在C:WINNTsystem32和C:WINNTsystem32dllcache下有),可以排除是Trojan.Huigezi.e的灰格子变种病毒。蓝色代码病毒(CodeBlue)也用这个进程。但是我使用Norton AntiVirus Corporate Edition查杀也没有发现此病毒。所以怀疑系统中了击波病毒(W32.Blaster.Worm)。
按照以下网址下载了微软的安全漏洞补丁,系统恢复正常。如果你中了击波病毒(W32.Blaster.Worm)的话,请按照以下网址下载补丁安装即可。
建议大家经常使用Windows Update给系统打上补丁,特别是在某个病毒大爆发的时候,其实微软提供的补丁在2003-7-16就已经发布了,但是很多机器没有定期更新安全补丁,才造成了这次病毒的大爆发。
附击波病毒(W32.Blaster.Worm)补丁下载网址:
Windows NT 4.0 Server:
http://microsoft.com/downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=en
Windows NT 4.0 Terminal Server Edition :
http://microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en
Windows 2000:
http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en
Windows XP 32 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en
Windows XP 64 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en
Windows Server 2003 32 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en
Windows Server 2003 64 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en
-------------------------------------------------------------------------------------------
学而不思则惘
思而不学则怠
发表于:2003-08-17 12:55:20
推荐:
新入D80 试机
[图]
by
Trenus
[
922
/
8
]
...第18楼...
嘿嘿
zzhouj
113
0
来自:上海
注册:2002-04-09
发帖:4+23
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
这则新闻提醒大家,尽可能频繁的更新你的Windows系统。
黑客利用微软视窗漏洞
大规模蠕虫病毒将爆发
(2003-07-29)
(纽约讯)网络安全研究人员警告,中国一个组织在网上公布了一个程序,这为可能即将发生的大型蠕虫病毒攻击做了铺垫。
该程式可让黑客轻易的开发出病毒程序,利用微软视窗(Windows)系统的缺陷,通过互联网进入并控制受害者的电脑。
此程序仅在微软宣布有关软件缺陷的9天后便已推出,使微软面临的尴尬及其客户所面临的麻烦迅速升级,近乎演变成一场危机。
设计上述程序的中国组织名为Xfocus。公布在该组织网站上的这套程序,利用了微软几乎所有版本视窗操作系统的漏洞,包括被宣传为最安全的Windows Server 2003。
该漏洞允许攻击者远程侵入别人的电脑。一些安全专家认为,这是在视窗操作系统中曾经发现的最普遍的一个漏洞。
eEye数码安全公司(eEye Digital Security Inc.)的职员麦克(Marc Maiffret)称,微软已敦促公司和个人用户下载免费修补软件,但许多用户可能尚未这么做,其中多数是拥有众多终端电脑的公司用户。
麦克说:“上述开发软件会很快制出一种蠕虫病毒,如果我们马上就发现一种蠕虫病毒的话,我是不会感到惊奇的。”
今年1月份,一种叫做Slammer的蠕虫病毒在全世界的企业网络中传播,导致数据库瘫痪,银行出纳机停止运行,一些航班被迫取消。6个月前,一名研究人员曾发布了可利用微软SQL服务器传播蠕虫病毒的弱点的源代码。
微软负责电脑安全事务的主管杰夫琼斯(Jeff Jones)表示,Xfocus在公布上述破坏性程序前,并未与微软接触洽商,而微软认为公布此类程序对于电脑用户是极为不利的。
根据Xfocus在其网站上公布的信息,该组织成立于1998年,是一非盈利性科技组织。
微软称迄今尚未发现有人利用Xfocus程序的案例。(综合电)
《联合早报》
(编辑:冯玉君)
-------------------------------------------------------------------------------------------
学而不思则惘
思而不学则怠
发表于:2003-08-17 13:11:49
推荐:
群狼\\\"围攻\\\"帆帆~
[图]
by
yoyoayu
[
3126
/
27
]
...第19楼...
黑鼠
admso
445
0
来自:浙江
注册:2002-08-05
发帖:349+1468
[编辑]
[短信]
[好友]
[相册]
[搜索]
[举报]
[道具]
[奖分]
[只看此人]
管理
:
[删除]
[IP]
我搜索了一下,有三个文件
winntsysytem32
winntsystem32dllcache
winntsysytem32wins,你们是不是这样的
-------------------------------------------------------------------------------------------
admso@sina.com
QQ:28878841
发表于:2003-08-24 20:10:04
推荐:
16-35随扫陆家嘴地区
[图]
by
5i摄
[
723
/
36
]
...第20楼...
<<
[1]
>>
[
只看楼主
]
svchost是病毒吗?
system32/newlink.exe 是病毒吗
explore。exe 是什么病毒?
smss。exe木马还是病毒呢?
lsass。exe是什么病毒啊
我多了一个svchost进程,不知道是不是病毒
我多了一个svchost进程,不知道是不是病毒
【病毒】svchost程序异常 中招的请进来取解药
svchost
回复主题
[
返回网络安全
]
主题:
svchost.exe真的是病毒吗?
回复话题
设
[网络安全]
为主页
手机看宽带山
http://wap.pchome.net/
·半价抢购,赞
·明基LCD引领高清革命
·更多可爱头像等着你
·开学促销专场
24小时人气排行[详细]
不是全日制公办的请不要说.
今天再散100PP,认不认识都.
生日888PP大放送,求祝福
心情真不好..散PP 5楼一P~
BMW M3在国内的销售价格为1.
8.30.08 KDS NO.1作业 MG.
KDS车友群下周活动场地先探
保时捷911,GT3
09款本田S2000发布详解--(.
房车质押贷款,支票换现金.
不错的选择
爆下晚饭准备吃的东西。。.
曝一下我烧的土豆丝
家住虹口,请教达人,附近.
健身达人入,怎么练肋部肌.
结婚5个月,我想离婚。。。.
SWP重回曼城一刚
跨国公司及大型企业站点式I.
社区推荐版块[详细]
汽车
Ht/BB
Ikariam
足球
看电影
美食
女F
股票赚钱
站务区
手机
漂亮MM
健身
人像摄影推荐
漂亮云云MM人像几张
继续抓拍——正面背面各一...
kds文章精选推荐
《西岳奇童》首影典礼
洛桑田径刘翔12秒88打破世...
上海民间美食人气店
赵薇上海2000万买新豪宅 ...
女星都爱穿透视装 欲露还...
樱桃小丸子真人版
美国新晋小美女琳赛·罗翰...
《四大天王》乐坛照妖镜?...
世界各国的公交车欣赏
黄健翔激情解说中国房地产...
kds热图
现在上海的一些红娘跟鸡头...
发现地铁上很多人都喜欢装...
CN,今朝大扫除翻到二十年...
交易
.
上海地区面交出售N81行货黑灰6月...
99新 XXB IS
出DQ(冰雪皇后)月饼券甜蜜月光一...
去移动营业厅交了288换来的手机
149元出 全新42-43码Dragonsea牛...
求 上海体育馆门口的NIKE广告上...
哈根达斯-臻情月饼冰淇淋礼盒券,...
..
克莉丝汀月饼提货券,欧月风华礼...
关于我们
-
联系我们
-
加入我们
-
营销服务
-
友情链接
-
频道合作
-
PChome Widget
Copyright © 1996-2008 PChome.net All rights reserved. 电脑之家 版权所有