登陆论坛 找回密码 地图 帮助
宽带山生活
版主:疯牛 西风 

<< [1] 2 >>  [只看楼主] 点击数:74628 回复数:61 此贴功能: [管理]

主题:诺顿发现一个叫svchost.exe的文件是病毒!SOS!

此话题归属  紧急求助
59

来自:保密
注册:2003-03-10
发帖:1+3 
诺顿发现一个叫svchost.exe的文件是病毒!
说删不掉,之后就隔段时候会自动关机重启!
我的是XP,在进程中会发现这个程序开了5个,
后来我让朋友看看他的电脑里有没有,发现也是同样的情况,
但为什么我的电脑会自动关机重启呢?
是从前天开始的,有大虾知道帮帮我吗?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-12-05 08:50:39

goukili
5520

来自:上海
注册:2001-07-20
发帖:73+453 
svchost是系统的进程。包含很多系统服务 。
但如果是冲击波,会感染它的。



-------------------------------------------------------------------------------------------
GI世界-贪婪每一天------&gt; 贪婪大陆<br />
http://greedlands.vicp.net

发表于:2003-12-05 21:56:15

北国深秋
6700

来自:山东
注册:2003-09-28
发帖:62+963 
我的dllhost.exe曾经感染过 冲击波杀手(之前打过补丁的)



-------------------------------------------------------------------------------------------
我们拒绝改变
因为我们害怕改变

发表于:2003-12-05 22:52:45
推荐:~~~2008好莱坞秋冬大片前瞻~~~ ...第2楼...

热血凌鹰
3570

来自:福建
注册:2002-06-27
发帖:55+142 
不会吧,诺顿杀不了它?



-------------------------------------------------------------------------------------------
我是一个小菜鸟,大家多多指教!
QQ:290406719

发表于:2003-12-06 20:36:13

好好先生
8750

来自:保密
注册:2000-11-14
发帖:192+1555 
进NT系统目录、SYSTEM32\WINS\目录下dllhost.exe,svchost.exe DELL~~~



-------------------------------------------------------------------------------------------
做个新世纪的新好男人!~~

发表于:2003-12-07 20:57:49
推荐:现在买车子的人最傻 ...第4楼...

GhosTShelL
6540

来自:保密
注册:2001-12-30
发帖:17+431 
可以试试进安全模式杀杀



-------------------------------------------------------------------------------------------
CS ID: GhosTShelL

发表于:2003-12-10 20:39:25

680

来自:保密
注册:2003-09-29
发帖:3+119 
最简单的办法,用WINDOWS2000启动光盘启动后,用无毒的文件覆盖就可以了。我的电脑也发现这个问题。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-12-27 20:24:37

3060

来自:上海
注册:2000-09-21
发帖:1+12 
按ctrl+alt+del出任务管理器,里面的进程页中可以看到sc?host可能是 svchost,也可能是svrhost,svrhost 100%是木马,而 svchost 不一定。
系统确实有svchost的进程,但可以看右边的内存使用,如果很小,少于1K的,铁定是“毒”。并非是系统文件被感染,是木马仿冒的,在其它目录下的。



-------------------------------------------------------------------------------------------
愿所有人健康快乐!

发表于:2003-12-31 15:47:51
推荐:马自达销售内幕 连载中 ...第7楼...

2160

来自:上海
注册:2001-12-22
发帖:0+37 
把Wins目录整个删除,这是病毒生成的文件夹及文件
然后再上网之前安装一下网络防火墙
单纯的杀毒软件挡不住的
所以诺顿杀不干净,因为病毒已经驻留内存了



-------------------------------------------------------------------------------------------
我是一块砖,。<br />
<br />
...another...<br />
他山之砖maybeanother.126.com

发表于:2004-01-01 21:57:42
推荐:2008年让股民最痛心的股票 ...第8楼...

2920

来自:保密
注册:2001-01-04
发帖:9+67 
什么叫做防火墙?norton杀毒软件是不是防火墙?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-02 06:50:03

~@sonic@~
2141

来自:上海
注册:2003-08-02
发帖:41+311 
建议杀毒前把多余的svchost进程结素掉在杀~



-------------------------------------------------------------------------------------------
Inuyasha vs Kagome~~~~~~~~~

发表于:2004-01-04 18:55:19
推荐:第一次KDSk线王比赛开始! ...第10楼...

1140

来自:广东
注册:2002-10-27
发帖:4+9 
svchost.exe文件已被病毒或木马感染,用kv2004的启动盘启动系统后可以查杀。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-04 23:55:26

齐齐
5610

来自:上海
注册:2001-06-02
发帖:57+1441 
可能是svch0st.exe吗注意是数字0而不是字母o?
是的话是中了huigezi.e木马了



-------------------------------------------------------------------------------------------
fujifilm mx1700
<br>
fujifilm 6800
<br>
sony f707

发表于:2004-01-05 01:23:12

1130

来自:上海
注册:2002-03-03
发帖:2+85 
系统有正常的svchost.exe
判断这类文件是不是病毒,一个是看文件名里的O(英文字母)和数字0的区别
另外就是看文件所在目录了。正常的dllhost.exe和svehost.exe是在%windir%system32目录下的。
如果不是在这个目录下的那有可能就是病毒了。另外冲击波杀手生成的dllhost.exe大小为9K



-------------------------------------------------------------------------------------------
生活是平淡的,我也只需要平淡的生活。

发表于:2004-01-05 19:36:04

2090

来自:云南
注册:2002-12-17
发帖:0+24 
你是2003-12-05 08:50:39发现这个病毒的 现在肯定不会有了,这个病毒只要识别到系统日期2004年后就会自我卸载了
它主要利用了2000&xp的漏洞而生成的



-------------------------------------------------------------------------------------------
[b]我没有DC!
只有借用朋友的![/b]

发表于:2004-01-07 14:15:08

0

来自:上海
注册:2003-12-18
发帖:50+770 
一群菜鸟。。。

先结束svchost.exe进程,如果不确定,除了最下面一个svchost.exe外,其他都强行终止,然后,如果是冲击波,把WINS下的文件都删了,然后再打补丁,装好防火墙。。。

  引用:

什么叫做防火墙?norton杀毒软件是不是防火墙?


杀毒软件是病毒防火墙,防病毒的,网络防火墙是防止被探测,攻击的。。。两者不能代替

知道了吗???



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-07 15:41:04

106

来自:保密
注册:2002-11-21
发帖:1+3 
系统有正常的svchost.exe
一般在进程里面只有两个svchost.exe才是正常的,如果出现了第三个,你可能已经中病毒了,去下载一些专门对付感染svchost.exe
文件的病毒杀毒程序吧,或者用安全模式启动机子,进入c:winntsystem32目录下(win2000),看看有没有scardsvr32.exe和hkcmd.exe及msblast.exe一类的文件,要是有,del XXXXX.exe 把他们删除吧,XXXXX.exe可是代表刚才提到的三个文件啊,重新启动,应该没有问题了!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-10 13:06:16
推荐:nissan新天籁这车用用怎么样 ...第16楼...

0

来自:上海
注册:2003-12-18
发帖:50+770 
  引用:

一般在进程里面只有两个svchost.exe才是正常的,如果出现了第三个,你可能已经中病毒了,



别乱说,好吗?

以XP为例。。。

XP里默认进程svchost.exe有4个,2003还要多,其中有2个是不用的,如果多了一个,不一定是木马,有的软件也要用到这个服务的。。。不确定就强行终止



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-10 14:26:11
推荐:2008(第三届)上海进口车展PP ...第17楼...

1190

来自:保密
注册:2003-02-10
发帖:41+219 
  引用:

一群菜鸟。。。
先结束svchost.exe进程,如果不确定,除了最下面一个svchost.exe外,其他都强行终止,然后,如果是冲击波,把WINS下的文件都删了,然后再打补丁,装好防火墙。。。

引用:
什么叫做防火墙?norton杀毒软件是不是防火墙?


杀毒软件是病毒防火墙,防病毒的,网络防火墙是防止被探测,攻击的。。。两者不能代替

知道了吗???


我看你也是大菜鸟,哈哈,还说人家,不要误人子弟好伐?
你小子虽然大致方向是对的,但是。。。。剩下就不谈了



-------------------------------------------------------------------------------------------
这个家伙很聪明,什么也没留下......

发表于:2004-01-14 20:38:06
推荐:今天去上赛车看AGF的惨痛经历 ...第18楼...

0

来自:上海
注册:2003-12-18
发帖:50+770 
  引用:

我看你也是大菜鸟,哈哈,还说人家,不要误人子弟好伐?
你小子虽然大致方向是对的,但是。。。。剩下就不谈了




你白痴。。。

菜鸟会回答问题吗?

不要和我争,至少比你强!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-15 11:56:34

1300

来自:上海
注册:2002-09-12
发帖:5+11 
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
.
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService
.
.
更多的信息
.
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的东东)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于进程的信息,可以敲 tlist pid。
Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkst
ation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent RasautoRa
sman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-15 23:11:28

90

来自:保密
注册:2003-07-27
发帖:2+40 
用诺顿2004的安装光盘启动,在DOS下查杀



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-22 03:28:04

8

来自:四川
注册:2004-01-23
发帖:1+1 
个人简介
各位学长们好`
我是个初学者,你上面发的帖子我都看了~
根据上面说的,你们的意见各不相同,而我的电脑也有这种问题我看了进程里,有5个Svchost.exe这个东西~我对电脑一翘不通,只知道玩游戏,现在我看了你们的帖子,我知道病毒的危害性~我的电脑里面经常有病毒,有些删也删除不了,我用的杀毒软件是电脑配送的软件《联想家用系列杀毒软件v3.2》不知道好不好,我朋友说这是垃圾软件,而你们说的偌顿他也跟我提起过,我的系统是XP的,你们告诉我一个好的杀毒软件好吗?
不知道怎么防护病毒,怎么搞防护措施,告诉我好吗?我要的是准确的答案,谢谢~
如果学长门有空的话,请学长们把QQ告诉我,好请教你们~
对了谁知道怎么安装传奇私服啊`我弄了好久都没弄好`知道的话请告诉我`
我QQ:47414021
再次谢谢了
初学者



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-23 01:17:47

0

来自:上海
注册:2003-12-18
发帖:50+770 
联想是“送”诺顿的,诺顿以防为主,如果你要杀毒,推荐用瑞星。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-23 11:46:50

17

来自:北京
注册:2004-01-22
发帖:8+12 
《大众软件》04年02期上有过关于Svchost.exe的介绍,可以去看看。
一般在Windows XP系统下是有四个Svchost.exe进程的,多了大概就是中毒了。downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-26 11:40:43

0

来自:上海
注册:2003-12-18
发帖:50+770 
  引用:

一般在Windows XP系统下是有四个Svchost.exe进程的,多了大概就是中毒了。



不要乱说好吗?

有的软件是要Svchost.exe支持的,就算没有,也不一定是中毒,可能被黑客控制了。。。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-26 13:18:42

80

来自:天津
注册:2004-01-26
发帖:0+2 
我的windows2000有2个svchost.exe可是玩一会儿就出现了svchost.exe出错要我关闭重起,55哉,哪位前辈给点指点,我是玩98的对2000刚认识。谢谢了downloadingdownloadingdownloadingdownloading



-------------------------------------------------------------------------------------------
谢谢大家支持,我会努力的

发表于:2004-01-26 18:57:01
推荐:早上,我们该吃点什么? ...第26楼...

9

来自:辽宁
注册:2004-01-27
发帖:0+1 
你可以选择下载sp4(windows server pack),本站就有,如果已经有了。那就最好安一个防火墙,建议用瑞星的。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-27 17:38:14

2560

来自:江西
注册:2001-08-24
发帖:18+39 
好简单,在微软的官方网站下载blaster补丁就可以了,重起以后,一点问题都不会有~当然种了冲击波之外的病毒出外~



-------------------------------------------------------------------------------------------
唯大英雄能本色,是真名士自风流

发表于:2004-01-27 17:58:11

6

来自:北京
注册:2004-02-19
发帖:0+1 
svchost这个病毒是冲击波感染的
好象是写在主板的boss里拉在不就写在别的boss里拉
要不不可能杀不掉,打补丁重装系统就又发作拉
希望大家能找找写在哪个boss里拉



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-19 22:09:56

6

来自:北京
注册:2004-02-19
发帖:0+1 
我用的瑞星,XP操作系统,每次开机都会杀掉WINDOWSsystem32里的SVCHOST,代号huigezi。30的木马病毒。但是不能根除,下次开机又会自动生成一个这样的病毒,然后再杀一次。我查了半天,在系统信息里发现运行的程序中就有一个svch0st.exe的程序,而另外的都是字母o。所以这个肯定是病毒文件了,但在WINDOWS文件夹里找不到这个文件,请问各位大虾,怎么样彻底杀掉这个病毒啊



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-19 23:42:16

1520

来自:上海
注册:2002-04-18
发帖:17+121 
  引用:

代号huigezi。30的木马病毒



那个好像是灰鸽子木马吧



-------------------------------------------------------------------------------------------
重装操作系统 ---- 是解决许多疑难杂症的最终方案

发表于:2004-02-19 23:53:53

6

来自:北京
注册:2004-02-20
发帖:0+1 
我的是windows2000可是上一会儿网就出现了svchost.exe出错要我关闭重起,出现这个窗口后网页上所有链接都无法打开,必须重新启动电脑才可以。请各位大侠帮帮忙。谢谢



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-20 09:57:39
推荐:整理硬盘,发现一些奇瑞图 ...第32楼...

6

来自:北京
注册:2004-02-21
发帖:0+1 
我和上面的那位老兄情况一样,不但连接无法打开,连粘贴功能也没有,文件不能移动,复制,粘贴。

还有一个问题,老是会无缘无故的重起。比如有一次在调整分辨率里面的高级选项,没想到刚按高级,系统就重起了。玩A3按下结束游戏的时候,大多数情况下会直接重起。这个是和svchost.exe有关吗??

谢谢大家帮我一下,如何解决。系统我是不想装了。已经装了好几遍了。可是很奇怪,安装盘是干净的,诺顿也是干净的,C盘是格式化以后才装的,按道理,装WINDOWS2000以后,整个C盘应该是没有病毒的(其他盘我是查过毒,在确认没毒的情况下才格式化C盘的),可是,等我装好系统,装好拨号软件(其余软件一概没装),直接升级诺顿,好了以后查毒,竟然还会在C盘里面发现一个病毒,我真是木然了。病毒哪里来的啊???????



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-21 16:20:46

小朱
3500

来自:陕西
注册:2003-07-30
发帖:88+351 
我的win2000下有三个,而且无法结束进程



-------------------------------------------------------------------------------------------
小朱

发表于:2004-02-22 20:41:26

6

来自:北京
注册:2004-02-23
发帖:0+2 
我是菜鸟,我是这么做的。

找到2000安装盘,在I386目录下,找到SVCHOST.EX_文件,用WINRAR解压到一个目录下,成为SVCHOST.EXE

退出WIN2000,进入安全模式,用新的SVCHOST.EXE替换原来winntsystem32svchost.exe

顺便搜索该目录下有没有*blast.*,*mslaugh.*,文件,如果有就删,删不掉就改名。

重起机器,就好了

但是我还是不放心,因为我的2000早就升级到SP5了,为什么还会感染SVCHOST??

请大吓们指点指点,我这样做是否正确,有没有隐患???



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-23 12:22:41
推荐:【夏新】商标的惊人发现 ...第35楼...

6

来自:北京
注册:2004-02-23
发帖:0+1 
我遇到同样的问题了,正想办法解决。建议重装的朋友先打补丁/备份系统,再上网。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-23 12:42:10
推荐:【"拼"了吧】拼车搭车集合贴 ...第36楼...

6

来自:陕西
注册:2004-02-23
发帖:0+1 
我的是windows2000 上一会儿网就出现了svchost.exe出错windows要重起,出现这个窗口后网页上所有链接都无法打开,必须重新启动电脑才可以。不但连接无法打开,连粘贴功能也没有,文件不能移动,复制,粘贴。还有一个问题,老是会无缘无故的重起。我用的瑞星!
请各位大侠帮帮忙。谢谢!!!!!downloadingdownloading
my-3@tom.com



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-23 14:28:39

7

来自:河北
注册:2004-02-23
发帖:1+4