瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 下班回来检查日志,发现电脑登录过、并上过网?我接线板电源开关都关了啊!

123456   3  /  6  页   跳转

下班回来检查日志,发现电脑登录过、并上过网?我接线板电源开关都关了啊!

你用瑞星检查看看.
gototop
 

引用:
【curie-hu的贴子】【回复“花落花又开”的帖子】
在“运行”对话框中输入“cmd”命令,然后在命令行模式中输入“tasklist /svc”命令,系统会自动列出服务列表,你也就可以轻松判断是否中毒了。

Svchost本身只是作为服务宿主,并不实现任何服务功能,需要Svchost启动的服务以动态链接库形式实现,在安装这些服务时,把服务的可执行程序指向svchost,启动这些服务时由svchost调用相应服务的动态链接库来启动服务。
当Svchost
是病毒是,在任务管理器内它的cpu占用率高达100%.
...........................


哦?那为什么说大写的SVCHOST.EXE就是病毒或木马?你还没回答.
gototop
 

【回复“花落花又开”的帖子】
前面应该说是木马,肯定的话太绝对了,SVCHOST.EXE也可以通用主机进程.
gototop
 

我用瑞星查过的,但是没发现什么。
待会再试试。
gototop
 

试试用木马克星看看
gototop
 

引用:
【curie-hu的贴子】【回复“花落花又开”的帖子】
前面应该说是木马,肯定的话太绝对了,SVCHOST.EXE也可以通用主机进程.
...........................


谢谢了。不过我刚才不会删错吧。
gototop
 

不会!
gototop
 

谢谢您了!
刚才女友说她没关接线板开关。
这样的话,有可能被远程启动吗?
gototop
 

- - 我机器上SVCHOST.EXE的4个进程都是大写的
gototop
 

并不是都会侵入的,建议她检查一下进程.
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT