svchost.exe是Windows系統(tǒng)里非常關(guān)鍵的一個進程,負責(zé)啟動很多系統(tǒng)服務(wù)。正常情況下,system、local service和network service這三個賬戶運行的svchost.exe都是系統(tǒng)的正規(guī)進程。這個文件默認應(yīng)該在C盤windowssystem32目錄下,屬于系統(tǒng)共享進程。
微軟為了節(jié)省資源,把很多系統(tǒng)服務(wù)打包在一起,統(tǒng)一由svchost.exe來調(diào)用啟動。不過它自己其實啥都不干,只是個宿主,真正的功能都藏在那些dll文件里,由它調(diào)用起來跑服務(wù)。
但問題來了,現(xiàn)在很多病毒也開始偽裝成svchost.exe來運行,偷偷搞事情。如果你在別的目錄下發(fā)現(xiàn)了svchost.exe(比如temp啊什么的),那基本可以判斷不是系統(tǒng)原裝的,可以直接刪掉(注意:driver.cab這個系統(tǒng)恢復(fù)包里的除外)。
還有一些病毒會通過Downloader下載到臨時文件夾,然后借助svchost連接網(wǎng)絡(luò)。這個時候你可以去工具-文件夾選項-查看里面,取消勾選隱藏已知文件類型的擴展名,這樣就能看清哪些是偽裝的病毒文件了,再去對應(yīng)目錄手動刪除。
如果想直接定位臨時文件夾,可以在資源管理器地址欄輸入:
C:Documents and Settings你的用戶名Local SettingsTemporary Internet FilesContent.IE5
遇到svchost.exe別急著刪,先看路徑正不正常,再判斷是不是病毒偽裝的,確認沒問題再處理。
微軟為了節(jié)省資源,把很多系統(tǒng)服務(wù)打包在一起,統(tǒng)一由svchost.exe來調(diào)用啟動。不過它自己其實啥都不干,只是個宿主,真正的功能都藏在那些dll文件里,由它調(diào)用起來跑服務(wù)。
但問題來了,現(xiàn)在很多病毒也開始偽裝成svchost.exe來運行,偷偷搞事情。如果你在別的目錄下發(fā)現(xiàn)了svchost.exe(比如temp啊什么的),那基本可以判斷不是系統(tǒng)原裝的,可以直接刪掉(注意:driver.cab這個系統(tǒng)恢復(fù)包里的除外)。
還有一些病毒會通過Downloader下載到臨時文件夾,然后借助svchost連接網(wǎng)絡(luò)。這個時候你可以去工具-文件夾選項-查看里面,取消勾選隱藏已知文件類型的擴展名,這樣就能看清哪些是偽裝的病毒文件了,再去對應(yīng)目錄手動刪除。
如果想直接定位臨時文件夾,可以在資源管理器地址欄輸入:
C:Documents and Settings你的用戶名Local SettingsTemporary Internet FilesContent.IE5
遇到svchost.exe別急著刪,先看路徑正不正常,再判斷是不是病毒偽裝的,確認沒問題再處理。