系统之家 - 专注分享最好的电脑系统软件!免费安全下载 系统之家首页 | Win7激活工具 | 热门专题
系统之家>您的位置:首页 > > 系统教程 > Win7系统教程 >

win7判别svchost.exe是否为病毒伪装的方法

更新时间:2020-08-04 10:53:39| 编辑:本站整理 | 信息来源:本站整理|浏览数:

svchost.exe是一个标准的动态连接库主机处理服务,由于svchost.exe进程的特殊性,黑客经常将病毒伪装成svchost.exe进程,因为在系统服务进程中,svchost.exe进程往往有很多个,那么,Win7系统怎么判断svchost.exe是不是可疑程序?下面,我们一起往下看看。

方法/步骤

1、按下“Ctrl+Shift+Del”打开“任务管理器”;

Win7系统怎么判断svchost.exe是不是可疑程序?
 

2、在打开的任务管理器中svchost.exe足足有16个,描述为Windows服务主进程;
 

Win7系统怎么判断svchost.exe是不是可疑程序?
 

3、通过查看进程的发起程序来判断。Win+R打开运行对话框,输入CMD并按回车;
 

Win7系统怎么判断svchost.exe是不是可疑程序?
 

4、在cmd中输入“Netstat -abnov |more”;
 

Win7系统怎么判断svchost.exe是不是可疑程序?
 

Win7系统怎么判断svchost.exe是不是可疑程序?
 

5、正常的svchost.exe文件位于%systemroot%\system32(或64)目录中;
 

Win7系统怎么判断svchost.exe是不是可疑程序?
 

6、我们还可以在cmd中使用Tasklist /svc方法,如果看到哪个svchost.exe进程后面的提示的服务信息是“暂缺”,而不是一个具体的服务名,那么它就是病毒进程了,记录下这个病毒进程对应的PID数值(进程标识符),即可在任务管理器中找到它,并结束进程。然后搜索到伪装成svchost.exe的文件并将其彻底删除。
 

Win7系统怎么判断svchost.exe是不是可疑程序?

Win7系统怎么判断svchost.exe是不是可疑程序?
 

win7判别svchost.exe是否为病毒伪装的方法就介绍到这里了,按照上述步骤操作就能判断出svchost.exe是不是可疑程序了。
 


返回顶部


系统之家发布的系统镜像及软件均来至互联网,仅供学习和研究使用,不得用于任何商业用途并请在下载后24小时内删除,如果满意请联系版权方购买。
如果您发现本站侵害了您的版权,请立即联系我们,本站将第一时间进行相关处理。联系方式(见首页)
版权声明|下载声明 Copyright @ 2016 系统之家