三菱plc fx延时指令:我的机器连上互连网放火墙的进程里面就有四个SVCHOST。EXE

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 16:55:32
还有一个ALG。EXE还有 一个LSASS。EXE 都在WINDOS/SYSTEM32这个文件夹里 我用EWIDO 扫描正常 谁能告诉我那都是些啥啊?
都不是木马或病毒吗?

是的
逐一看看
Svchost.exe:Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。

alg.exe:应用层网关服务,用于网络共享。

lsass.exe:本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

都是系统服务的进程,关不掉,但是你可以禁用服务,推荐不要更改

都不是木马病毒
alg.exe是层网关服务(如果出现2个一样名字的一个肯定是毒)
LSASS。EXE是微软安全机制和登陆进程
(以上2个如果多出各自一样名字的进程那肯定是中毒了)