相关文章  
  • 远程安装 Windows2000
  • 终端服务常见问题问答
  • 如何使用 IPSec 保护我的网络通信?
  • 为什么我的 iisreset.exe 不能够重新启动IIS?
  • 如何不丢失文件 NTFS 权限地拷贝文件?
  • Windows 回收站使用全攻略
  • WindowsXP 中使用加载项管理器控制 Internet Explorer 加载项
  • Windows 2000 是怎样引导的
  • Windows 中的 76 个实用技巧
  • Windows 2000/AD 超级技巧集
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    揭开 SVCHOST.exe 进程之谜5

    通过读取“rpcss”服务注册表信息,就能启动该服务了。

    解惑

      因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。

      假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svc

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved