下雨心情不好的图片:SVCHOST.EXE进程结束以后就出现了冲击波病毒。。

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 07:58:39
在任务管理器中,有6个SVCHOST.EXE进程,但是有三个SVCHOST.EXE进程。后面的用户名显示。NETWORK SERVICE\LOCAL SERVICE.但不管结束三个中的哪个。。。一会。它又出现在了任务管理器中,而且还出现了“离关机还有。。。秒自动重启”应该是冲击波。但是我用专杀工具和瑞星杀毒。也没有用。。杀完重启后在任务管理器中还是有这个“进程”
我想知道这个病毒倒底是什么病毒。。这么的顽固。根本就清除不干净。。用其它。。诺顿。。也不行。。。
请哪位高手帮帮忙。。。高手等你拿。。。。。

不是病毒``SVCHOST.EXE 是系统服务进程其中有一个强行关闭后
的确会出现到计时 很象冲击波的样子 不必管他

不过 的确有的木马 是插如这个进程的
你用冰刃分别查看下 每个SVCHOST.EXE的模块信息
如果没有什么异常就不要动他了 应该不是病毒
现在国内的木马 除非手动修改 只有PCshare这个木马
是插入这个进程 不过很好辨别
XP 6个SVCHOST.EXE 是正常的 主要是看是否被插入文件
不用去结束他

svchost.exe 存在 %windir%\system32\wins 下。

如果怀疑svchost.exe是病毒可以通过以下方法来证实是不是病毒:1.可以去 wins 目录找找有无多余,2.可以搜搜windows文件夹中 svchost.exe 看看有几个(应为1个)3.也可以下载一个可以看带路径名的进程的浏览工具。

你用熊猫公司的(你自己找一下),冰刃我用过,如果是真的冲击波,他没多大用处