首页 > 电脑专区 > 电脑教程 >

如何判断SVCHOST.EXE是不是可疑程序

来源:互联网 2023-02-21 18:10:02 321

svchost.exe进程是系统服务进程而且有好多个,但是正因为这个特点结果往往被黑客利用,那么作为普通的电脑用户我们怎么判断系统中的svchost.exe进程是正常进程还是病毒进程呢?OEJ办公区 - 实用经验教程分享!

如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

工具/原料

  • svchost.exe
  • 任务管理器
  • windows

方法/步骤

  • 1

    同时按下“Ctrl Shift Del”或者在桌面底部任务栏处右键选择“启动任务管理器”。OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

  • 2

    在打开的任务管理器中svchost.exe足足有16个,描述为windows服务主进程。OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

  • 3

    不能根据svchost.exe的多少来判断是否为病毒,要判断是不是病毒,我们可以通过查看进程的发起程序来判断。Win R打开运行对话框(或者开始》所有程序》附件》命令提示符),输入CMD并按回车。OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

  • 3本页面未经授权抓取自百度经验
  • 4

    在cmd中输入 Netstat -abnov |more。OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

  • 5

    正常的svchost.exe文件位于%systemroot%\system32(或64)目录中。OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

  • 6

    我们还可以在cmd中使用Tasklist /svc方法,如果看到哪个svchost.exe进程后面的提示的服务信息是“暂缺”,而不是一个具体的服务名,那么它就是病毒进程了,记录下这个病毒进程对应的PID数值(进程标识符),即可在任务管理器中找到它,并结束进程。然后搜索到伪装成svchost.exe的文件并将其彻底删除。OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

    如何判断SVCHOST.EXE是不是可疑程序?OEJ办公区 - 实用经验教程分享!

  • 注意事项

    • 如果帮助到您,请投票、关注和点赞也算对我分享的一种认可吧,谢谢。
    • 不同版本的windows系统,存在不同数量的svchost进程。
    • 一般来说,win2000有2个,winxp有四个或四个以上,win2003 server中更多。
    • 这种利用svchost.exe名称的病毒程序,并没有直接利用真正的svchost.exe进程,而是启动了另外一个名称相同的病毒进程,由于这个病毒进程并没有真正的加载了系统服务,所以和真的svchost.exe进程是完全不一样的。

    以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!OEJ办公区 - 实用经验教程分享!


    标签: 操作系统判断程序

    办公区 Copyright © 2016-2023 www.bgqu.net. Some Rights Reserved. 备案号:湘ICP备2020019561号统计代码