发新话题
打印

进程里有5.6个这个东东

进程里有5.6个这个东东

进程里有五六个SVCHDST.EXE,另外system  idle p....CPU99,这是病毒吗?机器现在反应很慢,

TOP

xp五个正常,六个不正常

TOP

谢谢啦

TOP

我想补充一下,如果系统里有五个SVCHDST.EXE是不正常的,不知道是不是你名字打错了,如果是svchost.exe(不区分大小写)就是正常的,至于你说占用99%那个,是系统空闲资源,这个进程百分比越高,就是说你系统可利用的资源越多,是件好事
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

有六个SVCHOST.EXE

谢谢了,是我打错了,但有六个正常吗?

TOP

回复 5楼 的帖子

对应镜像指向%windir%\system32\svchost.exe而且没有什么异常DLL/EXE注入就可以了(可以用Process Explorer 11查看),很多服务都借助svchost.exe运行,有的是一个服务一个svchost.exe进程,有的是一堆服务一个svchost.exe,而svchost的数量也随着你开启关闭的服务数不同而不同,比如下面这些都是用svchost.exe执行的
dcom server process launcher
remote process call (rpc)
windows audio
cryptographics service
....等

8过...也有注入svchost.exe运行的毒..process explorer查看模块调用就行了

TOP

发新话题