设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Vista >> 揭秘Vista进程中12个svchost.exe
精品推荐
Vista点击TOP10
·使用BCDEdit修改Windows Vista启动菜单
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Vista“资源管理器停止工作”怎么办?
·一招搞定Vista系统软件不兼容问题
·如何将Vista默认雅黑字体改为宋体
·Windows Vista完全硬盘安装法
·Vista启动和诊断光盘制作方法
·玩转新版网络邻居:Vista网络位置
·让中文版Vista也能正确预报天气
操作系统点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·FAT32转换NTFS的方法
·批处理完全教程
·2000、XP、2003所有注册表设置
·如何改变桌面等C盘文件的路径
·只转两圈 加快Windows XP启动速度
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·使用BCDEdit修改Windows Vista启动菜单
·制作Windows XP和Vista双系统启动菜单
·Windows Vista 激活不求人
精选专题

揭秘Vista进程中12个svchost.exe

作者: 来源: 时间:2007-11-12 12:26:39

揭秘Vista进程中12个svchost.exe (2)     C:\Windows\System32\svchost.exe -k LocalService
    C:\Windows\System32\svchost.exe -k netsvcs
    C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
    C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
    C:\Windows\System32\svchost.exe -k services
    C:\Windows\System32\svchost.exe -k rpcss
    C:\Windows\System32\svchost.exe -k WerSvcGroup
    C:\Windows\System32\svchost.exe -k DcomLaunch

如何辨别是否为真的svchost进程以及svchost进程中的dll加载项是否存在存在异常服务。(svchost进程用来加载Windows NT服务组)。下面我们拿一个正常Vista进程来分析。

    首先我们借助Vista地带软件团队原创软件-Vista杀毒伴侣1.0来检测.从 “进程管理”列表中我们可以看到“选中命令行”为svchost.exe -k SDRSVC服务组,这里均为安全的svchost进程,通过Vista杀毒伴侣的“安全”标签中可以看到。查看图3:
    
   

svchost

                                                                                           图3
    
    那么什么样的svchost进程为病毒呢? 在Vista杀毒伴侣中“安全”标签为【UN】代表未知安全。同时我们还可以观察svchost进程命令行并不是以服务组形式启动,同时对应Dll模块路径的“安全”标签为【UN】,基本我们可以判断为病毒,查看图4:
   

                       

共3页 9 7 [1] [2] [38 :>

揭秘Vista进程中12个svchost.exe 相关文章:
揭秘Vista进程中12个svchost.exe 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com