永发信息网

svch0st.exe 这进程会导致网络无法使用吗?

答案:2  悬赏:50  手机版
解决时间 2021-07-21 10:03
  • 提问者网友:聂風
  • 2021-07-20 14:10

今天隔几十分钟网络就不能用了 ,

宽带又没提示断开。

最佳答案
  • 五星知识达人网友:渊鱼
  • 2021-07-20 15:45

正常的进程名是SVCHOST,不是零,是零的话就是病毒,至于网络断开,你下个网络监控软件,不开东西看看带宽的占用,情况。网速特慢的话可能是病毒,造成的

全部回答
  • 1楼网友:行路难
  • 2021-07-20 16:59
svch0st.exe   svch0st - svch0st.exe - 进程信息   进程文件: svch0st or svch0st.exe   进程名称: N/A   进程名称: svch0st.exe是木马生成的病毒文件。该木马允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。   出品者: 未知N/A   属于: N/A   系统进程: 是   使用网络: 是   硬件相关: 否   常见错误: 未知N/A   内存使用: 未知N/A   间谍软件: 是   广告软件: 是   Virus: 是   木马: 是   svch0st.exe和系统进程svchost.exe只差一个字符,注意svch0st.exe中的0这个是数字零,而系统进程svchost.exe中的o是字母O。   该病毒运行后在系统文件夹%System%下创建自身的副本,文件名为svch0st.exe。(其中,%System%在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32)   随后病毒修改注册表,以达到随系统启动而自动运行的目的,在   HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run下创建:   "svch0st.exe" = "%System%\svch0st.exe"   "taskmgr.exe" = "%System%\svch0st.exe"   病毒运行后检查IE窗口标题栏,判定当前窗口是否为网上银行的登陆页面,涉及到国内多家银行的网上交易系统。一旦发现当前IE窗口为上述银行的登陆页面,病毒立即开始记录键盘输入的所有键值,记录的键值几乎包括了所有可能的键盘录入。窃取的用户信息包括网上银行的帐号、密码、验证码等。当病毒截获被感染计算机所输入的键盘值后,将其窃取到的信息发送到指定的地址。   清除方法:   关闭系统还原,开始-运行:msconfig (运行系统配置程序)。   在启动项中取消"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe" 两项前面的勾。   打开任务管理器终止svch0st.exe,要看清楚不要弄错了。   运行系统搜索功能,并打开高级选项,查找隐藏的文件,查找svch0st.exe并删除。   进程文件: svch0st 或 svch0st.exe   进程位置: 系统或windir   程序名称: Troj_Dingxa.A网银大盗Ⅱ或Troj.Downloader.bk   程序用途: 木马病毒 用于窃密或自动从网上下载后门的木马病毒。   系统进程: 否   后台程序: 是   使用网络: 是   硬件相关: 否   安全等级: 低   进程分析: 又名:密码监视者,QQ宠物陷阱,传奇宝贝4.0木马病毒   “下载者”(Troj.Downloader.bk)是一个会自动从网上下载后门的木马病毒。该该病毒将拷贝其病毒文件到系统目录下,命名为svch0st.exe,并改写相关注册表使任务管理器被禁用。该病毒在后台偷偷下载后门安装,使用户主机受到后门病毒严重感染。   该病毒也是“灰鸽子变种E(Backdoor.HuiGeZi.e)”病毒,该病毒修改注册表创建系统服务dnscacha实现自启动,运行后,病毒会在系统目录里释放病毒文件,文件名分别为“SVCH0ST.DLL”和“SVCH0ST.EXE”“SVCH0ST.bat”“SVCH0STkey.dll”“SVCH0ST_hook.dll”“Microsoft Winshell.exe”。 频繁修改注册表启动项,保证下次系统启动时,病毒可以自动运行。把“SVCH0ST.DLL”加载到系统进程explorer.exe中。由于目前该病毒采取了免杀技术,普通杀毒软件无法查获。   其默认属性为隐藏,无存档和只读属性。与其同一目录还一个autorun.inf也是只有隐藏属性,其内容为   [AutoRun]   OPEN=svch0st.exe   shell\open=打开(&O)   shell\open\Command=svch0st.exe   shell\open\Default=1   shell\explore=资源管理器(&X)   shell\explore\Command=svch0st.exe   未运行的svch0st.exe,360,卡巴最新可以查杀。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯