c 2008 x64下载:关于svchsot.exe这个病毒

来源:百度文库 编辑:高考问答 时间:2024/04/29 21:34:04
我通过进程诊断发现了C:\windows\system32\svchsot.exe是病毒,它有很强的迷惑性,和系统进程svchost.exe很像.
我用江民查杀不到,只有直接删掉.删掉以后每次开机时都提示:windows无法找到正确的路径……(后省),点确定以后又是一对话框。大意是说要在注册表上删除才行。
谁知道怎样才能从注册表上删除关于svchsot.exe的引用?

Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

打开注册表--查找svchsot.exe的项,找到后全部删除即可!!!

有人说不在System 32文件夹中的才是病毒。我就是隐藏在Prefetch文件夹中,是个病毒。

svchost.exe是一个很有用的依附进程,病毒能套用他,那就是很恶毒的病毒了....一般病毒只能模仿他而不是依附,模仿的情况很简单,svchost.exe里的o并非字母o而是数字"0"你把这个进程结束后,去系统盘搜索到文件:svchOst.exe删掉,基本就没隐患了.