登陆论坛 找回密码 地图 帮助
宽带山生活
版主:疯牛 西风 

<< [1] >>  [只看楼主] 点击数:28237 回复数:21 此贴功能: [管理]

主题:svchost.exe真的是病毒吗?

2080

来自:保密
注册:2001-01-08
发帖:8+5 
今天(4.13)在电脑报上看到一片关于去除灰格子变种病毒的文章(D9版),其中提到名称为Trojan.Huigezi.e的灰格子变种病毒,感染电脑后会将自己拷贝到系统目录中,命名为svchost.exe。正好发现自己的电脑进程中经常有svchost.exe文件,而且一下子生成四个。按照电脑报上的说法,应该删除svchost.exe文件,同时还要删除DELETEME.BAT和WINSOCKS.DLL文件,但是我在删除时却被提醒这在运行svchost.exe,而且一旦终止4个svchost.exe,到最后一个时就要强制关机。

请问svchost.exe到底是不是病毒,还是其他什么文件,能不能按照报纸上说的那样删除?

谢谢!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-04-13 22:38:49
推荐:浦江两岸 美女竞艳 [图]   by DVD  [5265/34] ...楼主...

2080

来自:保密
注册:2001-01-08
发帖:8+5 
但是我从来没有用过超级解霸呀。而且我的开机启动程序已经很少了(用超级兔子清理设置的),只有诺顿和趋势两个杀毒软件,还有NEC笔记本的触摸鼠标应用程序。再次请教!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-04-16 21:54:57
推荐:EOS 50D 艳照 [图]   by 豁嘴兔  [1108/20] ...第1楼...

2610

来自:上海
注册:2001-07-15
发帖:74+562 
不是病毒。。

除非你的svchost 被病毒占领了




-------------------------------------------------------------------------------------------
以彼之道-还施彼身

发表于:2003-04-14 18:25:53
推荐:性感撩人的黑丝美女  by 小黑  [1335/3] ...第2楼...

2080

来自:保密
注册:2001-01-08
发帖:8+5 
请教svchost.exe是什么文件?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-04-14 22:32:28
推荐:漂亮云云MM人像几张 [图]   by 爱思龙  [1057/40] ...第3楼...

kill_andy
6320

来自:上海
注册:2001-01-08
发帖:55+7043 
从名字看,99%是你屏幕右下角的超级解霸。




-------------------------------------------------------------------------------------------
我的墓碑不需要墓志铭,只要Kerrigan女王的泪水!

发表于:2003-04-15 02:59:54
推荐:诱惑私房——正式片  by inzaghi  [2953/40] ...第4楼...

反证法
5740

来自:保密
注册:2002-07-07
发帖:60+6673 
不是超级解霸啦,有四个也是正常的,除非出现在不对的地方,比方C盘根目录下。病毒有名字的用杀毒软件查杀足够了,自己乱弄可不好。




-------------------------------------------------------------------------------------------
言多必失,少说为佳

发表于:2003-04-17 22:53:21
推荐:格子mm的下午 [图]   by DOOM  [616/19] ...第5楼...

烟灰
7690

来自:保密
注册:2000-11-28
发帖:127+1220 
svchost.exe是吧,我的电脑上养了四五个

好象还没给我惹什么麻烦downloading



-------------------------------------------------------------------------------------------
有人送我一ZIPPO,我想找个烟灰缸……

发表于:2003-04-21 23:41:55
推荐:梦中小洁,今日亲见 [图]   by 超级哆啦A梦  [1565/29] ...第6楼...

bin
8110

来自:上海
注册:2001-06-13
发帖:503+5678 
FT.草鸡结巴/。。/

昏到。。

我虽然不知道是什么东西,但是这个肯定是WINDONS自己带的东西,肯定不是的,还有,要是你是W2K的话,最好去看看“服务”




-------------------------------------------------------------------------------------------
(()))(((((()))))))))))))zzzzZZZZ.....

发表于:2003-04-28 11:34:42
推荐:朱家尖随拍 [图]   by 3688  [714/20] ...第7楼...

GhostShelL
6560

来自:保密
注册:2001-12-30
发帖:17+431 
记得好像是网络服务




-------------------------------------------------------------------------------------------
CS ID: GhostShell

发表于:2003-04-28 21:02:46

1070

来自:江苏
注册:2002-12-31
发帖:17+38 
C:WINNTSystem32svchost.exe -k netsvcs

在局域网以及广域网环境中为企业提供路由服务

以上是在控制面板的管理工具的服务里面的



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-05-07 22:22:38
推荐:晒器材 [图]   by 韶华未央  [629/22] ...第9楼...

55

来自:四川
注册:2003-05-11
发帖:4+4 
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能

正常运行)



smss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统

服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务

) ->netlogon

svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便

迟后打樱)

explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)




-------------------------------------------------------------------------------------------
让简单生活再简单一点

发表于:2003-05-12 11:59:39

小流氓!
4770

来自:保密
注册:2001-03-21
发帖:126+1694 
正常的svchost.exe是在 winntsysytem32 或者 windowssystem32 下的,如果其他地方放了一个svchost 启动起来 在任务管理器里看不出去别的 所以 只好还是搜索下文件




-------------------------------------------------------------------------------------------
我是一个小流氓,咿呀咿呀哟!

发表于:2003-05-13 09:24:16
推荐:诱惑私房——预告片 [图]   by inzaghi  [4276/18] ...第11楼...

5

来自:保密
注册:2003-08-07
发帖:0+7 
[img]/icons/8.gif >我点电脑也发现了这样的情况,内存被站用太大,经常回出现SVCHOST.EXE出现错误的警示,然后就容易死机,谁能告诉我到底我该怎么办,因为我也问过,有人也说这个文件是普通的程序是不能删的,那到底它是不是病毒呀

downloading



-------------------------------------------------------------------------------------------
年轻无极限!:)

发表于:2003-08-14 21:33:56
推荐:大虫+牛头 [图]   by 四禧丸子  [2649/31] ...第12楼...

60

来自:保密
注册:2003-08-14
发帖:3+2 
怕是最近流行的W32.Blaster.Worm 吧~ 反正就是svchost出错~~~ 出现的现象和主页上说的一样 http://article.pchome.net/2003/08/12/11677.htm

下了补丁和专杀工具 现在已经okko了~~



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-14 22:17:37

疯牛
16000

来自:安徽
注册:2001-05-24
发帖:109+9033 
不一定,注意区分,前几天有看到一个 windows xp , 有一个 svchost 占用资源 40%以上。系统速度给拖的很慢。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.= =.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.= =.=.=

发表于:2003-08-14 23:54:41

5

来自:湖南
注册:2003-08-12
发帖:3+15 
我的上面也有3个svghost。冒事。开始我还以为中了蓝色代码呢,一看有这么多,正常




-------------------------------------------------------------------------------------------
悄悄的梦

发表于:2003-08-15 19:04:03
推荐:看了D90拍摄的短片赞啊,  by 酒保  [1525/49] ...第15楼...

56

来自:广东
注册:2003-03-28
发帖:0+24 
可怕哦,要是那个程序被黑客控制了就惨啦,那个可是

创建网络连接

提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。

无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。

它都是可以启动这些服务的哦。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-08-15 22:43:31
推荐:77人像 [图]   by shell  [582/7] ...第16楼...

5

来自:湖南
注册:2003-08-12
发帖:3+15 
不是吧

这么严重啊~晕~

该如何搞呢?




-------------------------------------------------------------------------------------------
悄悄的梦

发表于:2003-08-16 21:50:49

1130

来自:上海
注册:2002-04-09
发帖:4+23 
我的WIN2K系统也中了冲击波病毒(W32.Blaster.Worm),病毒症状如下:



“上网一段时间以后就提示svchost.exe出现错误,同时桌面的图标被锁定,不能移动,拷贝粘贴的功能也没有了,上网时没有新开窗口的功能,有的应用程序(如Media Player)也不明原因的不能使用”



使用任务管理器查看,发现系统有4个svchost.exe进程,这些其实是WIN2K的4个守护(服务)进程。在硬盘上搜索也没有发现其他地方有此文件(只在C:WINNTsystem32和C:WINNTsystem32dllcache下有),可以排除是Trojan.Huigezi.e的灰格子变种病毒。蓝色代码病毒(CodeBlue)也用这个进程。但是我使用Norton AntiVirus Corporate Edition查杀也没有发现此病毒。所以怀疑系统中了击波病毒(W32.Blaster.Worm)。



按照以下网址下载了微软的安全漏洞补丁,系统恢复正常。如果你中了击波病毒(W32.Blaster.Worm)的话,请按照以下网址下载补丁安装即可。



建议大家经常使用Windows Update给系统打上补丁,特别是在某个病毒大爆发的时候,其实微软提供的补丁在2003-7-16就已经发布了,但是很多机器没有定期更新安全补丁,才造成了这次病毒的大爆发。



附击波病毒(W32.Blaster.Worm)补丁下载网址:



Windows NT 4.0 Server:

http://microsoft.com/downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=en



Windows NT 4.0 Terminal Server Edition :

http://microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en



Windows 2000:

http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en



Windows XP 32 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en



Windows XP 64 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en



Windows Server 2003 32 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en



Windows Server 2003 64 bit Edition:

http://microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en




-------------------------------------------------------------------------------------------
学而不思则惘

思而不学则怠

发表于:2003-08-17 12:55:20
推荐:新入D80 试机 [图]   by Trenus  [922/8] ...第18楼...

1130

来自:上海
注册:2002-04-09
发帖:4+23 
这则新闻提醒大家,尽可能频繁的更新你的Windows系统。



黑客利用微软视窗漏洞

大规模蠕虫病毒将爆发

(2003-07-29)



(纽约讯)网络安全研究人员警告,中国一个组织在网上公布了一个程序,这为可能即将发生的大型蠕虫病毒攻击做了铺垫。



该程式可让黑客轻易的开发出病毒程序,利用微软视窗(Windows)系统的缺陷,通过互联网进入并控制受害者的电脑。



此程序仅在微软宣布有关软件缺陷的9天后便已推出,使微软面临的尴尬及其客户所面临的麻烦迅速升级,近乎演变成一场危机。



设计上述程序的中国组织名为Xfocus。公布在该组织网站上的这套程序,利用了微软几乎所有版本视窗操作系统的漏洞,包括被宣传为最安全的Windows Server 2003。



该漏洞允许攻击者远程侵入别人的电脑。一些安全专家认为,这是在视窗操作系统中曾经发现的最普遍的一个漏洞。



eEye数码安全公司(eEye Digital Security Inc.)的职员麦克(Marc Maiffret)称,微软已敦促公司和个人用户下载免费修补软件,但许多用户可能尚未这么做,其中多数是拥有众多终端电脑的公司用户。



麦克说:“上述开发软件会很快制出一种蠕虫病毒,如果我们马上就发现一种蠕虫病毒的话,我是不会感到惊奇的。”



今年1月份,一种叫做Slammer的蠕虫病毒在全世界的企业网络中传播,导致数据库瘫痪,银行出纳机停止运行,一些航班被迫取消。6个月前,一名研究人员曾发布了可利用微软SQL服务器传播蠕虫病毒的弱点的源代码。



微软负责电脑安全事务的主管杰夫琼斯(Jeff Jones)表示,Xfocus在公布上述破坏性程序前,并未与微软接触洽商,而微软认为公布此类程序对于电脑用户是极为不利的。



根据Xfocus在其网站上公布的信息,该组织成立于1998年,是一非盈利性科技组织。



微软称迄今尚未发现有人利用Xfocus程序的案例。(综合电)



《联合早报》



(编辑:冯玉君)




-------------------------------------------------------------------------------------------
学而不思则惘

思而不学则怠

发表于:2003-08-17 13:11:49
推荐:群狼\\\"围攻\\\"帆帆~ [图]   by yoyoayu  [3126/27] ...第19楼...

黑鼠
4450

来自:浙江
注册:2002-08-05
发帖:349+1468 
我搜索了一下,有三个文件

winntsysytem32

winntsystem32dllcache

winntsysytem32wins,你们是不是这样的




-------------------------------------------------------------------------------------------
admso@sina.com


QQ:28878841

发表于:2003-08-24 20:10:04
推荐:16-35随扫陆家嘴地区 [图]   by 5i摄  [723/36] ...第20楼...

回复主题 [ 返回网络安全 ]
主题: svchost.exe真的是病毒吗?
回复话题
手机看宽带山

关于我们 - 联系我们 - 加入我们 - 营销服务 - 友情链接 - 频道合作- PChome Widget
Copyright © 1996-2008 PChome.net All rights reserved. 电脑之家 版权所有