孺用作名字的意思:SVOHOST和SVCHOST一样吗?那后者是什么?

来源:百度文库 编辑:高考问答 时间:2024/05/05 02:52:41
请给我讲一下谢谢

前者肯定是病毒,后者是系统自带的

前者是QQ通行证病毒

系统进程Svchost.exe是一个非常重要的文件,但是它也是很多木马的伪装进程
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。

如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 support tools提供的。在winxp则使用“tasklist /svc”命令。

svchost中可以包含多个服务
/******************************************************************

进程文件: svhost or svhost.exe
进程名称: W32.Mydoom.I@mm
进程类别:存在安全风险的进程
英文描述:
svhost.exe is a process which is registered as the W32.Mydoom.I@mm worm. This virus is distributed via the Internet through e-mail and comes in the form of an e-mail message, in the hopes that you open it’s hostile attachment. The worm has it’s own SMTP
中文参考:
svhost.exe是W32.Mydoom.I@mm蠕虫病毒相关程序。该病毒通过电子邮件Email传播,打开病毒发送的邮件即被感染。
出品者:na
属于:W32.Mydoom.I@mm
系统进程:No
后台程序:Yes
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 4
间谍软件:No
广告软件:No
病毒:Yes
木马:Yes

参考资料就不说了,你把进程的名称放到搜索引擎里,会发现好多的