网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 病毒防护 > 文章  
中毒死机 巧用Svchost.exe应用进程查病毒
文章来源: 《中国电脑教育报》 文章作者: 陈实 发布时间: 2005-06-22   字体: [ ]
 

一天,同学急急忙忙找到我说他的电脑不能用了,让我去看看。笔者记得他的机器刚攒没多久,难道是被商家骗了!我随即询问他,电脑到底出了什么问题?同学简单表述了故障现象:在没有操作电脑的情况下,CPU资源占用率100%,硬盘指示灯不连续的闪亮。哦!看来是中毒了,于是我拿着瑞星杀毒软件随他直奔宿舍。

 

启动电脑,现象依旧,笔者打开任务管理器,在进程选项内看到六个Svchost.exe进程同时存在且占用很大的内存容量,这似乎很不正常!因为Svchost.exe是一个系统的核心进程,所以病毒也会千方百计的入侵Svchost.exe

 

有了思路,问题就迎刃而解了。在资源管理器中以Svchost.exe为关键字进行搜索,结果显示在C:\Documents and Settings\用户名\LocalSettings\TempC:\Windows\System32目录下发现Svchost.exe。这就进一步证实了笔者的猜测,因为正常情况下Svchost.exe只在C:\Windows\System32目录下。

 

安装瑞星杀毒软件,运行后不久就有警报提示说有病毒,杀毒结束后,电脑又恢复了往日的活力。其实查看Svchost.exe进程是否中毒还有很多种方法。如微软为我们提供的查看正在运行在Svchost.exe列表中的服务的方法,在运行对话框中输入cmd命令,然后在命令行模式中输入tasklist /svc命令,系统会自动列出服务列表,你也就可以轻松判断是否中毒了。

 

--

原文链接: http://www.ezit.com.cn/art/1580/20050622/271283_1.html

 
推荐文章
·实测:熊猫烧香考验五大杀毒软件
·实测!NOD32真的没有登录前保护功
·17款杀毒软件测试:微软OneCare
·谁在误导群众 Vista评分工具深入
·100%中招 亲身“体验”Vista蓝屏
·BIOS引发的血案 10分钟完美破解V
·一盘在手杀毒无忧 DIY超完美杀毒
·看清手中的安全利器:五大杀毒引
·查杀exploit-dropper.1 table
·轻松应对偷偷跑进来的自启动程序
·普通人不知道的20个WinXP秘密
·防范非法用户入侵Win 2K/XP系统
·技术分析系列之详解来自Autorun
·病毒导致双击无法打开硬盘的解决
 
 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·最新的2006版AVAST中文
·wsctf.exe和EXPLORER.EX
·BIOS引发的血案 10分钟
·双击无法打开硬盘之COMM
·Adware.Roogoo 恶意广告
·警惕adware.Roogoo 恶性
·AVAST杀毒软件
·实测:熊猫烧香考验五大
相关分类
相关文章
·让你做个高手 全面认识S
·去伪存真:Svchost.exe≠
·揭开SVCHOST.exe进程之
·哪里跌倒哪里爬!防病毒
·技巧放送:NTFS分区杀毒
·浅析电脑病毒杀不掉的原
·邮件病毒入侵后 五道工
·命令行下关闭各种杀毒和
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $