瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现什么?
有效通行证 - 2008-7-19 19:34:00


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
有效通行证 - 2008-7-19 19:37:00
请问各位大侠:哪一个SVCHOST有问题?倒数第三个我在任务管理器为什么不能看到?
开心101 - 2008-7-19 19:55:00
你的日志是不是在上一个帖子里传上来的那个?
那个进程
在日志里也没有
有效通行证 - 2008-7-19 19:59:00


引用:
原帖由 开心101 于 2008-7-19 19:55:00 发表
你的日志是不是在上一个帖子里传上来的那个?
那个进程
在日志里也没有
是的。
可是我运行tasklist /svc命令时为什么却出现了WmiPrvSE.exe?那个SVCHOST为什么会不停地I/O写入、读取字节(一跳就增加30000左右)?
开心101 - 2008-7-19 20:11:00
你用能不能看到那个文件的路径
看看是不是在system32下的
有效通行证 - 2008-7-19 20:22:00


引用:
原帖由 开心101 于 2008-7-19 20:11:00 发表
你用能不能看到那个文件的路径
看看是不是在system32下的
我选择用户名打勾,发现任务管理器里的用户名全是空的,各项全是空的(除了最后一项是system)。
我在网上查到:运行cmd命令后conime.exe进程会自动出现。但没听说WmiPrvSE.exe这个进程也会自动出来。真是奇怪了。
开心101 - 2008-7-19 20:47:00
是怪了
你电脑里有打印之类的任务没结束吗
要是没有
先试下这个
看看有没有什么效果
http://www.shadu100.com.cn/mianfeixiazai/140.html
julia_ding - 2008-7-19 21:03:00
WmiPrvSE.exe这个进程应该没有问题的吧
开心101 - 2008-7-19 21:06:00
:kaka6: 正常的当然没问题
但是他的系统确实怪怪的
有效通行证 - 2008-7-19 21:24:00
楼上各位高手辛苦了!


搜索找到的WmiPrvSE.exe的文件位于正常位置。
用360发现alg.exe和其中一个svchost.exe没有用户名,其他要么是系统的要么是管理员的。
开心101 - 2008-7-19 21:31:00
可是那个进程为什么会看不到呢?
想不明白 真是郁闷
1
查看完整版本: 发现什么?