svchost.exe专杀
svchost.exe专杀
在这里C:\WINDOWS\System32。。。。5个在C:\WINDOWS\system32里而它在C:\WINDOWS\System32里。。。。奇怪谁可以告诉我
svchost。exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。
大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost。exe”这个文件呢?细心的朋友会发现windows中存在多个
“svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003
server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote
procedure
call)、dmserver服务(logical
manager)、dhcp服务(dhcp
client)等。
如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist
-s”命令来查看,该命令是win2000
support
tools提供的。在winxp则使用“tasklist
/svc”命令。
svchost中可以包含多个服务
windows系统进程分为独立进程和共享进程两种,“svchost。exe”文件存在于“%systemroot%
system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由
svchost。exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?
原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向
svchost.exe专杀工具
我家电脑不知道怎么回事,开机就非常卡,CPU总是100满,svchostCPU占用很大,说是中毒,求它的专杀工具,哪位高手指点!跪求!
�用unlocker删除类似于C:\SysDayN6这样的文件夹:例如C:\Syswm1i、C:\SysAd5D等等,这些文件夹有个共同特点,就是名称为
Sys***
(***是三到五位的随机字母),这样的文件夹有几个就删几个。
2、开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
删除右边所有用纯数字为名的键,如<66>
<333>
<50>
<4>
3、重新启动计算机,病毒清除完毕。
svchost。exe病毒专杀工具下载地址:
http://db。kingsoft。com/download/3/6。shtml
首先关闭windows系统文件还原功能(鼠标右键点击我的电脑属性-系统还原-全部关闭-确定)有的系统没有可以省略
建议使用360系统急救箱(
href="http://wenwen。soso。com/z/urlalertpage。e?sp=shttp%3a%2f%2fdl。360safe。com%2fsuperkiller。exe"
target="_blank">http://dl。360safe。com/superkiller。exe
直接点击或复制到工具里下载)扫描一遍
重启就可以了(它可以关闭一些恶意的开机启动程序)
顺便提下xp正常进程下svchost。exe进程应该有4-6个或者更多,不一定是这文件有问题哟
svchost.exe 有没有专杀的工具
最近中了这种毒的人太多了,,
有没有一个专杀这种
Service
Process是一个标准的动态连接库主机处理服务。Svchost。exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost。exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost。exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost。exe在同一时间运行。Windows
2000一般有2个Svchost进程,一个是RPCSS(Remote
Procedure
Call)服务进程,另外一个则是由很多服务共享的一个Svchost。exe;而在
windows
XP中,则一般有4个以上的Svchost。exe服务进程;Windows
server中则更多。Svchost。exe
是一个系统的核心进程,并不是病毒进程。但由于Svchost。exe进程的特殊性,所以病毒也会千方百计的入侵Svchost。exe。通过察看
Svchost。exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost。exe的服务出现异常的话通过搜索
Svchost。exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost。exe程序。如果你在其他目录下发现Svchost。exe程序的话,那很可能就是中毒了。
如感染了病毒,病毒存在于c:\windows目录下,可以直接将c:\windows\svchost。exe文件删除。
如果不行,就使用相关的软件来清除。
因此,在c:\windows目录下的svchost。exe才为病毒,c:\windows\system32目录里的为正常程序。
清除病毒时,不要将所有的svchost。exe文件都清除,而影响windows的正常工作。
中了svchost.exe 用什么杀毒
中了svchost。exe
用什么杀毒
svchost。exe貌似是Windows
服务主进程吧
再说了哪有绝对的杀软
不放心可以换个杀软杀下
一般都有木马伪装的进程:
先试试安全模式下用你的杀毒软件或者工具杀毒,这个方式下会杀毒的比较彻底,某些病毒就可以被清除了。重启按f8
选择进入安全模式下打开杀毒软件进行杀毒。
都是绿色的软件,与当前的杀毒的和工具都不冲突。
1:windows清理助手
href="http://wenwen。soso。com/z/urlalertpage。e?sp=shttp%3a%2f%2fwww。arswp。com%2fdownload%2farswp2%2farswp2。rar"
target="_blank">http://www。arswp。com/download/arswp2/arswp2。rar
先用扫描清理,然后在故障修复里全选修复即可。
在扫描清理后,可清理对象全部清理掉,第三方插件除需要的之外全部清除掉。2。强力推荐
贝壳安全的木
2:下载地址
href="http://wenwen。soso。com/z/urlalertpage。e?sp=shttp%3a%2f%2fwww。beike。cn%2f"
target="_blank">http://www。beike。cn/
�贝壳木马专杀》是国内首款专为网游防盗号量身打造的,是完全免费的木马专杀软件
3。
360急救箱:下载地址:
href="http://wenwen。soso。com/z/urlalertpage。e?sp=shttp%3a%2f%2fwww。360。cn%2f"
target="_blank">http://www。360。cn/
4:安天木马防线:
href="http://wenwen。soso。com/z/urlalertpage。e?sp=shttp%3a%2f%2fwww。duote。com%2fsoft%2f13783。html"
target="_blank">http://www。duote。com/soft/13783。html
安天防线由安天出品,是一款能够同时满足普通用户与
SVCHOST.EXE病毒最佳解决办法和最佳的专杀工具.
网络病毒无孔不入,对电脑的侵害很大,以及对我们生活的带来某些影响,坚决解决掉这害马之群。
所以求助各位高手!
system32rpcss。dll”,其中“rpcss。dll”就是rpcss服务要使用的动态链接库文件。这样
svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。
因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32。welchia。worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设windows
xp系统被“w32。welchia。worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32。welchia。worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
由于篇幅的关系,不能对svchost全部功能进行详细介绍,这是一个windows中的一个特殊进程,有兴趣的可参考有关技术资料进一步去了解它。
这个是系统文件你都敢杀
如何查杀svchost.exe
svchost。exe:
不是病毒,这是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost。exe
是从动态链接库
(DLL)
中运行的服务的通用主机进程名称。这个程序对系统的正常运行是非常重要,而且是不能被结束的。
常被病毒冒充的进程名有:svch0st。exe、schvost。exe、scvhost。exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost。exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv。exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost。exe
-kLocalService”,而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost。exe
-knetsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost。exe,其实只是系统的服务而已。
在Windows2000系统中一般存在2个svchost。exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost。exe;而在WindowsXP中,则一般有4个以上的svchost。exe服务进程。如果svchost。exe进程的数量多于6个,如果不是使用Vista或以上系统,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost。exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。
1。用unlocker删除类似于C:SysDayN6这样的文件夹:例如C:Syswm1i、C:SysAd5D等等,这些文件夹有个共同特点,就是名称为
Sys***
(***是三到五位的随机字母),这样的文件夹有几个就删
svchost.exe专杀工具
我家电脑不知道怎么回事,开机就非常卡,CPU总是100满,svchostCPU占用很大,说是中毒,求它的专杀工具,哪位高手指点!跪求!
只要你稍微知道一点就行了:没有一个杀毒软件能全部查出病毒,只有杀毒软件的交叉,才能够搞定。
100%搞定方案:原创:
15年经验帮你搞定
1用顶级玩固木马专杀:
http://www。360。cn/killer/360compkill。html
下载的文件会提示你360打不开怎么办,要把下载的文件改下名。请看图片:下载的玩固木马专杀文件夹,里面的文件有叫你改名:
打开后,必须勾选强力查杀,查杀完后,再下载小红伞9。0版本中文版,
如果杀后还有,请你卸载瑞星,装上小红伞9。0,木马杀完了,基本上全部搞定
2配合用国外的“小红伞”杀毒
http://is。gd/33UQXW?patwqr
http://is。gd/33UQXW?wcrbqh
�用unlocker删除类似于C:\SysDayN6这样的文件夹:例如C:\Syswm1i、C:\SysAd5D等等,这些文件夹有个共同特点,就是名称为
Sys***
(***是三到五位的随机字母),这样的文件夹有几个就删几个。
2、开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
删除右边所有用纯数字为名的键,如<66>
<333>
<50>
<4>
3、重新启动计算机,病毒清除完毕。
svchost。exe病毒专杀工具下载地址:
http://db。kingsoft。com/download/3/6。shtml
这个网站进不去啊
unlocker是什么?
可以帮我远程吗?
http://baike。baidu。com/view/29490。htm?fr=ala0
楼主,你可要看好咯,那可是系统进程哦。。。
下载Windows清理工具扫描一下
http://www。arswp。com/download/a
svchost.exe估计中毒了,怎么杀?
最近只要联上网线,即使不开网页用不了几小时,打开任务管理器里有个svchost。exe程序就会占用CPU40%—50%不等。今天可好,看了几分钟的淘宝网,开了飞信,CPU就占到100%了!!打开任务管理器,就有2个svchost。exe程序分别各占CPU的46%
和44%-48%
郁闷………………用瑞星2009杀,内存里杀到svchost。exe相同文件名的2个病毒,提示是文件已被删除,可是重起电脑后继续杀还是有……
愿我的答案
能够解决您的烦忧
第一,请您先不要着急,只要病毒就有克制的方法。
第二,建议您现在立刻下载腾讯电脑管家“4+1”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
第三,打开杀毒页面开始查杀,切记要打开小红伞引擎。
第四,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀-
进行深度扫描。
第五,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。
现在有种伪系统文件木马,建议下个360安全卫士可以杀掉。
http://www。360。cn/down/soft_down2-3。html
svchost。exe不是病毒,它是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。
大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost。exe”这个文件呢?细心的朋友会发现windows中存在多个
“svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003
server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote
procedure
call)、dmserver服务(logical
怎样杀svchost.exe病毒?
强力杀毒软件。。。比如:XDelBox,PowerRmv之类。。
一般这个毒都在c:\windows\system32\下面,直接杀掉,要选抑制再生,这样的话,除非你重装系统,否则他是不会再有同样的文件产生了的
svchost。exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003
server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote
procedure
call)、dmserver服务(logical
manager)、dhcp服务(dhcp
client)等。
windows系统进程分为独立进程和共享进程两种,“svchost。exe”文件存在于“%systemroot%
system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由
svchost。exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?
原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向
svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以rpcss(remote
procedure
call)服务为例,进行讲解。
从启动参数中可见服务是靠svchost来启动的。
以windows
xp为例,点击“开始”/“运行”,输入“services。msc”命令,弹出服务对话框,然后打开“remote
procedure
call”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:\windows\system32\svchos
怎么查杀svchost.exe病毒?有没有专门查杀工具
这是感染性病毒,感染了几乎所有的exe文件。处理感染性病毒要特别谨慎,因为很多杀毒软极不是修复文件而是直接删除。给你个步骤,你按步骤操作,不过做之前建议你先备份一份带病毒的,因为一旦操作失败可以有补救的机会,等修复成功了,再删除那些带毒的不迟。这种病毒后遗症十分严重,虽然杀毒软件能杀掉它,但是被它感染的文件十有八九都不能正常使用,你可以进行下面操作后,重装一遍应用软件,系统不必重装【解决方案】结束可疑进程把C:\Program
Files\Internet
Explorer\iexplore。exe改成iexplore。com,打开iexplore。com
去http://www。360。cn/killer/360compkill。html下载360系统急救箱一、360系统急救箱可以修复的问题如下三个图所示,只要你的系统出现其中一个问题,就可以选择来修复。归纳起来有三类:1、IE浏览器不正常、无法上网等。主要有:
(1)IE主页被修改
(2)管理员限制对IE选项的访问
(3)IE右键菜单额外项
(4)主IE工具栏的额外按钮
(5)IE“高级选”窗口中的额外组
(6)IE插件问题
(7)IE
defaultprefix绑架
(8)IE关于协议
(9)IE连接修复等。
2、系统出现问题。主要有:
(1)控制面析中不可见项目的修复
(2)对隐藏文件的显示、任务管理管理的使用
(3)登录提示框文字
(4)系统信息
(5)磁盘文件夹无法打开
(6)组策略修复
(7)控制面板、开始菜单修复
(8)文件扩展名无法显示
(9)强力修复分区文件夹隐藏等问题
3、桌面出现问题。主要有:
(1)桌面快速工具条图标消失。
(2)修复桌面常用图标,如IE图标问题。
(3)消除活动桌面。
(4)消除无效桌面图标。
二、使用方法:
1、双击360系统急救箱,出现如图的界面,然后单击“开始系统急救”。
2、系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”。
到360官网下载安装360系统急救箱进安全模式下查杀修复,(原顽固木马专杀大全,这个软件很有效果),是强力查杀木马病毒的系统救援工具,对各类流行的顽固












,不要轻易地将其删除或禁用 因为一旦失去这个进程的帮助 可能会导致整个系统的崩溃或者无法正常运行 同时我们也应该避免过度依赖第三方工具进行查杀 以免对电脑造成不必要的损害和麻烦
[http://db,kingsoft](https:%2F%3A)com/download/(108497),shtml