判断进程Svchost.exe病毒

Svchost.exe系统进程项
大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。
如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 support tools提供的。在winxp则使用“tasklist /svc”命令。

判断进程Svchost.exe病毒

看看上图,上图是正常的xp系统中带的SVCHOST.EXE进程,有六个(高于4个,属于正常),如果SVCHOST.EXE后面的服务项是暂缺的时候,证明就是病毒了。



















本文转自starger51CTO博客,原文链接:http://blog.51cto.com/starger/18514 ,如需转载请自行联系原作者



上一篇:java Socket 列子 一些参数设置比较全


下一篇:IPTABLES防火墙管理(filter)