搜索
bottom↓
回复: 2

关于win7下的svchost.exe进程,我的电脑会不会是被感染了

[复制链接]

出0入0汤圆

发表于 2014-4-7 21:50:00 | 显示全部楼层 |阅读模式
本帖最后由 tianheiGE 于 2014-4-7 21:55 编辑

RT:最近小A老是弹出下面这个提示

开始没在意,好几天了,每隔一段时间弹一次然后就百度了下,网上有说这个文件容易被感染,
有是占用较高的CPU使用率,还对硬盘大量读写使硬盘卡死,看了下我多有,前几天好几次多是硬盘灯常量干什么多卡,只有关机。
然后又看到“只有C:\WINDOWS\System32\svchost.exe是windows自带的正品文件,其他位置的都是木马或者病毒释放的文件。”
然后我就搜索了下,额我的居然有两个

试了下还不能删除,用小A扫描它没问题

然后又查看了下任务管理器,怎么还有不同的用户?

求教啊,这是哪门子情况了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

一只鸟敢站在脆弱的枝条上歇脚,它依仗的不是枝条不会断,而是自己有翅膀,会飞。

出0入0汤圆

发表于 2014-4-8 05:46:26 | 显示全部楼层
本帖最后由 xieyudi 于 2014-4-8 05:50 编辑

估计那两个"svchost.exe"都是正常的, 你可以检查数字签名, 问题不在这.

正如"svchost.exe"名字所示, service host. 你要做的是检查服务, 你这个问题一看就是有恶意程序注册成服务了. 一般找到可疑服务 (一般是没有完整说明, 或者是说明是中文的那种), 用sc删掉即可.

话说前几年我戏弄一个自认为很牛逼的同学, 偷偷地把我写的远程控制的程序注册成服务, 隔几分钟给他在后台放个爱情买卖. 那家伙用任务管理器找了半天都找不到问题在哪, 最后重装系统了, 我好坏

出0入0汤圆

 楼主| 发表于 2014-4-8 08:33:05 来自手机 | 显示全部楼层
xieyudi 发表于 2014-4-8 05:46
估计那两个"svchost.exe"都是正常的, 你可以检查数字签名, 问题不在这.

正如"svchost.exe"名字所示, servi ...

恩,晚上回去好好找找看,话说你是怎么做到的教教我吧^_^
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-6-16 02:37

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表