永发信息网

在C盘搜出几个svchost.exe ,是病毒吗?

答案:4  悬赏:0  手机版
解决时间 2021-02-12 10:17
如题.
刚才电脑突然好卡,一看进程,CPU几乎全被它占了。
在C盘一搜,结果好几个,而且不是在stsyem32下的,是病毒或木马么?
谢~

所在文件夹:
C:\WINDOWS\system32
C:\WINDOWS\$NtServicePackUninstall$
C:\WINDOWS\ServicePackFiles\i386
最佳答案
这倒不能认为是病毒,$NtServicePackUnistall$文件夹是SP补丁安装之后生成的文件夹,而在I386文件夹中是确实有一个svchost.exe的备份的。不过你最后用进程管理软件查看一下其加载的模块是否有异常。
全部回答
svchost.exe是Windows XP系统的一个核心进程。svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有svchost.exe的存在。一般在Windows 2000中svchost.exe进程的数目为2个,而在Windows XP中svchost.exe进程的数目就上升到了4个及4个以上。 如何才能辨别哪些是正常的svchost.exe进程,而哪些是病毒进程呢? 要是有svch0st.exe可以要小心了!是网银大盗Ⅱ的进程,和系统进程svchost.exe就差一个字符,svch0st.exe中的0是数字零,而svchost.exe中的o是字母o svchost.exe的键值是在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost”,每个键值表示一个独立的svchost.exe组。 微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。 svchost 病毒 一般只会找到一个在:“C:\Windows\System32”目录下的svchost.exe程序。如果你在其他目录下发现svchost.exe程序的话,那很可能就是中病毒了。 还有一种确认svchost.exe是否中病毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具。 上面简单的介绍了svchost.exe进程的相关情况。svchost.exe是一个系统的核心进程,并不是病毒进程。但由于 svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。
它是系统程序,病毒可以寄存在它身上,病毒可以用它来做一些非法的事,你还杀杀毒吧 再看看别人怎么说的。
晕,这是系统进程,少了任何一个你的机器就挂了,千万不能删。 C:\WINDOWS\$NtServicePackUninstall$ 这个目录你可以直接删了,$$ 的目录是安装了补丁包以后,为了卸载而记录的还原信息,一般用不到
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
We'll always be together.的中文意思。
斗金货运怎么去啊,我要去那办事
国盛运业(217省道附近国盛运业)地址在什么地
国益物流(晋绥路北50米国益物流)地址在什么地
亨通物流(243省道与307国道交叉口东南200米亨
海天物流(井滩街与向阳路交叉口东南200米海天
恒通物流(223省道东50米恒通物流)地址在什么
南漳有什么特色小吃
葫芦岛市华强建筑工程有限公司怎么去啊,有知
衡阳市科目三开考时间
鸿运物流(243省道西50米鸿运物流)地址有知道
宏胜物流(307国道西50米宏胜物流)地址在哪,
金诚物流地址在什么地方,想过去办事
金顺达物流(美国加州牛肉面大王)地址有知道的
金大物流(汾介路与307国道交叉口东南100米金
推荐资讯
科目二 上坡时的灯 怎么打
形容金字塔的四字词语
肇源县种畜场子弟学校地址在哪,我要去那里办
微股东是谁提出的,怎么加入的?
火车的车窗玻璃是双层中间隔着空气的吗
已知f(x-1)=x^2-4x,则f(x+1)等于
这道简算题怎么做 9.9×7.23+0.723 84.3×10
宝体击剑地址有知道的么?有点事想过去
请问庄家一般高于成本价几倍出货
求一宝鸡天水附近女孩,与我相守一生
日语“ 一瞬间 ”怎么说
36与25的积加上72的和的一半是多少?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?