本文目录一览:
- 1、电脑好像中毒了,出现多个SVCHOST.EXE系统进程,并且CPU占用率很高,怎么解决?
- 2、我电脑好象中木马病毒了,任务管理器有一些奇怪的进程,跪求电脑高手帮忙!在线等。。。
- 3、木马病毒一个还是多个?
- 4、我的进程里面有很多IE的进程 估计是木马 怎么解决啊
- 5、我的进程中有6个SVCHOST.EXE 这是木马或病毒吗?
电脑好像中毒了,出现多个SVCHOST.EXE系统进程,并且CPU占用率很高,怎么解决?
首先你说的SVCHOST.EXE这个进程是系统正常的进程,用以处理动态链接库文件。正常的路径应该是C:\WINDOWS\SYSTEM32下,如果发现该进程的路径不是在SYSTEM32下,则这个文件肯定为病毒。如果你自己对系统比较熟悉的话可以下载一些手动查杀病毒的工具,把病毒主体文件删除后再用WINDOWS清理助手或者360木马专杀大全清理一下。如果是感染类的病毒,而且感染多个文件的话,建议重新安装操作系统,修复好了也不一定好用。。
我电脑好象中木马病毒了,任务管理器有一些奇怪的进程,跪求电脑高手帮忙!在线等。。。
这个你不用担心,你使用电脑管家杀毒,然后重启
这些进程自然就没了
1 访问电脑管家的官网,下载一个腾讯电脑管家
2 打开所有的查杀引擎,如果你从不离线使用的话,小红伞引擎可以不打开的
3 点击主界面的杀毒功能,按照实际需要选项闪电查杀或者自定义查杀,非感染型病毒不用全盘查杀,闪电查杀比较快速
4 查杀结束之后,按照提示清理病毒,并且重启一下系统,病毒就清除了
木马病毒一个还是多个?
如果中的是木马下载器 那么他回到指定的地址下载木马病毒 那么你电脑上的木马病毒也就多起来了 杀毒要杀彻底 木马病毒不是盲目的用一些专杀 只要保持杀毒软件的更新就可以发现木马病毒 还可以采用手动清除 例如:广告恶意程序power和恶意程序GsServer的清除 ***
搜索电脑(记得搜隐藏文件):NetDebug.exe和autorun.inf,全部删除。
搜索注册表键值: NetDebug.exe,全部删除。
打开360安全卫士,查找恶意软件(可以在里面先结束svchost,360会告诉你哪个进程是有害的),清除。
重启系统,完毕。
一些木马病毒杀不干净 杀毒软件查出来以后知道病毒名称 然后搜索删除病毒文件 木马病毒可能是多个 建议你用360安全卫士,可能你中的是木马下载器,那么要手动删除病毒文件是有些麻烦的;这样一来就要用金山毒霸2007,升级到最新版本是可以检测出来的,而且利用里面的文件粉碎器把病毒文件搞定,我曾经是中过的,用金山毒霸2007搞定了
我的进程里面有很多IE的进程 估计是木马 怎么解决啊
你好:
你可以访问腾讯电脑管家官网,下载安装一个电脑管家,使用电脑管家的杀毒功能来查杀一下,就可以清除这些木马了
电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内更大的云查杀引擎
以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽
固的木马病毒
如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答
我的进程中有6个SVCHOST.EXE 这是木马或病毒吗?
Svchost.exe是NT核心系统的非常重要的进程,对于2000、XP来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。
大家对Windows操作系统一定不陌生,但你是否注意到系统中“Svchost.exe”这个文件呢?细心的朋友会发现Windows中存在多个 “Svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。
在基于NT内核的Windows操作系统家族中,不同版本的Windows系统,存在不同数量的“Svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,Win 2000有两个Svchost进程,Win XP中则有四个或四个以上的Svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而Win 2003 server中则更多。这些Svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp clieNT)等
如果要了解每个Svchost进程到底提供了多少系统服务,可以在Win 2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是Win 2000 support tools提供的。在Win XP则使用“tasklist /svc”命令。
Svchost中可以包含多个服务
Windows系统进程分为独立进程和共享进程两种,“Svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 Svchost.exe进程来启动。
但Svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?
原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 Svchost,由Svchost调用相应服务的动态链接库来启动服务。那Svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。
从启动参数中可见服务是靠Svchost来启动的。
因为Svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但Windows系统存在多个Svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设Windows XP系统被“w32.welchia.worm”感染了。正常的Svchost文件存在于“c:\Windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\Windows\system32Win s”目录中,因此使用进程管理器查看Svchost进程的执行文件路径就很容易发现系统是否感染了病毒。
Windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“Windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的Svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理