注册(金山通行证可直接登录)
登录
帮助
爱毒霸社区
»
病毒样本上传
» 进程里有5.6个这个东东
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
进程里有5.6个这个东东
jixiaoying
新兵
积分
11
威望
21
元宝
0
铜钱
6
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-6-12 15:56
只看该作者
进程里有5.6个这个东东
进程里有五六个SVCHDST.EXE,另外system idle p....CPU99,这是病毒吗?机器现在反应很慢,
UID
1588341
帖子
9
精华
0
阅读权限
20
性别
女
在线时间
2 小时
注册时间
2008-6-12
最后登录
2008-7-30
查看详细资料
TOP
ksdbex06816778
一级士官
积分
278
威望
315
元宝
122
铜钱
133
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-6-12 20:09
只看该作者
xp五个正常,六个不正常
UID
1517075
帖子
123
精华
0
阅读权限
50
在线时间
40 小时
注册时间
2008-1-10
最后登录
2008-9-3
查看详细资料
TOP
jixiaoying
新兵
积分
11
威望
21
元宝
0
铜钱
6
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-6-12 23:23
只看该作者
谢谢啦
UID
1588341
帖子
9
精华
0
阅读权限
20
性别
女
在线时间
2 小时
注册时间
2008-6-12
最后登录
2008-7-30
查看详细资料
TOP
AVEBC
中将(样本管理组)
积分
7381
威望
14122
元宝
0
铜钱
4553
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-6-13 10:33
只看该作者
我想补充一下,如果系统里有五个SVCHDST.EXE是不正常的,不知道是不是你名字打错了,如果是svchost.exe(不区分大小写)就是正常的,至于你说占用99%那个,是系统空闲资源,这个进程百分比越高,就是说你系统可利用的资源越多,是件好事
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html
UID
1235583
帖子
6268
精华
1
阅读权限
255
在线时间
531 小时
注册时间
2006-2-28
最后登录
2008-9-5
查看详细资料
TOP
jixiaoying
新兵
积分
11
威望
21
元宝
0
铜钱
6
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2008-6-13 13:41
只看该作者
有六个SVCHOST.EXE
谢谢了,是我打错了,但有六个正常吗?
UID
1588341
帖子
9
精华
0
阅读权限
20
性别
女
在线时间
2 小时
注册时间
2008-6-12
最后登录
2008-7-30
查看详细资料
TOP
KSDB11450453
Xiang
中将(样本管理组)
此人常年游荡在多个论坛
积分
79
威望
83
元宝
39
铜钱
37
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-6-14 12:32
只看该作者
回复 5楼 的帖子
对应镜像指向%windir%\system32\svchost.exe而且没有什么异常DLL/EXE注入就可以了(可以用Process Explorer 11查看),很多服务都借助svchost.exe运行,有的是一个服务一个svchost.exe进程,有的是一堆服务一个svchost.exe,而svchost的数量也随着你开启关闭的服务数不同而不同,比如下面这些都是用svchost.exe执行的
dcom server process launcher
remote process call (rpc)
windows audio
cryptographics service
....等
8过...也有注入svchost.exe运行的毒..process explorer查看模块调用就行了
Blog 1 每日毒网预警
Blog 2~
UID
1502642
帖子
30
精华
0
阅读权限
255
性别
男
来自
BBS.KAFAN.CN
在线时间
29 小时
注册时间
2007-12-16
最后登录
2008-8-20
查看个人网站
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
金山毒霸2008托盘图标你喜欢吗?
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸2008托盘图标你喜欢吗?
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!