ÎÒÒªÌáÎ殾ȢÊ×Ò³ > ÉͽðÉçÇø > µçÄÔÍøÂç > ²é¿´ÎÊÌâ
¡¡¡¡svchost.exeÊÇntºËÐÄϵͳµÄ·Ç³£ÖØÒªµÄ½ø³Ì£¬¶ÔÓÚ2000¡¢xpÀ´Ëµ£¬²»¿É»òȱ¡£ºÜ¶à²¡¶¾¡¢Ä¾ÂíÒ²»áµ÷ÓÃËü¡£ËùÒÔ£¬ÉîÈëÁ˽âÕâ¸ö³ÌÐò£¬ÊÇÍæµçÄԵıØÐÞ¿ÎÖ®Ò»¡£
¡¡¡¡´ó¼Ò¶Ôwindows²Ù×÷ϵͳһ¶¨²»Ä°Éú£¬µ«ÄãÊÇ·ñ×¢Ò⵽ϵͳÖС°svchost.exe¡±Õâ¸öÎļþÄØ£¿Ï¸ÐĵÄÅóÓѻᷢÏÖwindowsÖдæÔÚ¶à¸ö¡°svchost¡±½ø³Ì£¨Í¨¹ý¡°ctrl+alt+del¡±¼ü´ò¿ªÈÎÎñ¹ÜÀíÆ÷£¬ÕâÀïµÄ¡°½ø³Ì¡±±êÇ©ÖоͿɿ´µ½ÁË£©£¬ÎªÊ²Ã´»áÕâÑùÄØ£¿ÏÂÃæ¾ÍÀ´½Ò¿ªËüÉñÃØµÄÃæÉ´¡£
¡¡¡¡·¢ÏÖ
¡¡¡¡ÔÚ»ùÓÚntÄں˵Äwindows²Ù×÷ϵͳ¼Ò×åÖУ¬²»Í¬°æ±¾µÄwindowsϵͳ£¬´æÔÚ²»Í¬ÊýÁ¿µÄ¡°svchost¡±½ø³Ì£¬Óû§Ê¹Óá°ÈÎÎñ¹ÜÀíÆ÷¡±¿É²é¿´Æä½ø³ÌÊýÄ¿¡£Ò»°ãÀ´Ëµ£¬win2000ÓÐÁ½¸ösvchost½ø³Ì£¬winxpÖÐÔòÓÐËĸö»òËĸöÒÔÉϵÄsvchost½ø³Ì£¨ÒÔºó¿´µ½ÏµÍ³ÖÐÓжà¸öÕâÖÖ½ø³Ì£¬Ç§Íò±ðÁ¢¼´Åж¨ÏµÍ³Óв¡¶¾ÁËÓ´£©£¬¶øwin2003serverÖÐÔò¸ü¶à¡£ÕâЩsvchost½ø³ÌÌṩºÜ¶àϵͳ·þÎñ£¬È磺rpcss·þÎñ£¨remoteprocedurecall£©¡¢dmserver·þÎñ£¨logicaldiskmanager£©¡¢dhcp·þÎñ£¨dhcpclient£©µÈ¡£
¡¡¡¡Èç¹ûÒªÁ˽âÿ¸ösvchost½ø³Ìµ½µ×ÌṩÁ˶àÉÙϵͳ·þÎñ£¬¿ÉÒÔÔÚwin2000µÄÃüÁîÌáʾ·û´°¿ÚÖÐÊäÈë¡°tlist-s¡±ÃüÁîÀ´²é¿´£¬¸ÃÃüÁîÊÇwin2000supporttoolsÌṩµÄ¡£ÔÚwinxpÔòʹÓá°tasklist/svc¡±ÃüÁî¡£
¡¡¡¡svchostÖпÉÒÔ°üº¬¶à¸ö·þÎñ
¡¡¡¡ÉîÈë
¡¡¡¡windowsϵͳ½ø³Ì·ÖΪ¶ÀÁ¢½ø³ÌºÍ¹²Ïí½ø³ÌÁ½ÖÖ£¬¡°svchost.exe¡±Îļþ´æÔÚÓÚ¡°%systemroot%system32¡±Ä¿Â¼Ï£¬ËüÊôÓÚ¹²Ïí½ø³Ì¡£Ëæ×Åwindowsϵͳ·þÎñ²»¶ÏÔö¶à£¬ÎªÁ˽Úʡϵͳ×ÊÔ´£¬Î¢Èí°ÑºÜ¶à·þÎñ×ö³É¹²Ïí·½Ê½£¬½»ÓÉsvchost.exe½ø³ÌÀ´Æô¶¯¡£µ«svchost½ø³ÌÖ»×÷Ϊ·þÎñËÞÖ÷£¬²¢²»ÄÜʵÏÖÈκηþÎñ¹¦ÄÜ£¬¼´ËüÖ»ÄÜÌṩÌõ¼þÈÃÆäËû·þÎñÔÚÕâÀï±»Æô¶¯£¬¶øËü×Ô¼ºÈ´²»ÄܸøÓû§ÌṩÈκηþÎñ¡£ÄÇÕâЩ·þÎñÊÇÈçºÎʵÏÖµÄÄØ£¿
¡¡¡¡ÔÀ´ÕâЩϵͳ·þÎñÊÇÒÔ¶¯Ì¬Á´½Ó¿â£¨dll£©ÐÎʽʵÏֵģ¬ËüÃǰѿÉÖ´ÐгÌÐòÖ¸Ïòsvchost£¬ÓÉsvchostµ÷ÓÃÏàÓ¦·þÎñµÄ¶¯Ì¬Á´½Ó¿âÀ´Æô¶¯·þÎñ¡£ÄÇsvchostÓÖÔõô֪µÀij¸öϵͳ·þÎñ¸Ãµ÷ÓÃÄĸö¶¯Ì¬Á´½Ó¿âÄØ£¿ÕâÊÇͨ¹ýϵͳ·þÎñÔÚ×¢²á±íÖÐÉèÖõIJÎÊýÀ´ÊµÏÖ¡£ÏÂÃæ¾ÍÒÔrpcss£¨remoteprocedurecall£©·þÎñΪÀý£¬½øÐн²½â¡£
¡¡¡¡´ÓÆô¶¯²ÎÊýÖпɼû·þÎñÊÇ¿¿svchostÀ´Æô¶¯µÄ¡£
¡¡¡¡ÊµÀý
¡¡¡¡ÒÔwindowsxpΪÀý£¬µã»÷¡°¿ªÊ¼¡±/¡°ÔËÐС±£¬ÊäÈë¡°services.msc¡±ÃüÁµ¯³ö·þÎñ¶Ô»°¿ò£¬È»ºó´ò¿ª¡°remoteprocedurecall¡±ÊôÐÔ¶Ô»°¿ò£¬¿ÉÒÔ¿´µ½rpcss·þÎñµÄ¿ÉÖ´ÐÐÎļþµÄ·¾¶Îª¡°c:\windows\system32\svchost-krpcss¡±£¬Õâ˵Ã÷rpcss·þÎñÊÇÒÀ¿¿svchostµ÷Óá°rpcss¡±²ÎÊýÀ´ÊµÏֵ쬶ø²ÎÊýµÄÄÚÈÝÔòÊÇ´æ·ÅÔÚϵͳע²á±íÖеġ£
¡¡¡¡ÔÚÔËÐжԻ°¿òÖÐÊäÈë¡°regedit.exe¡±ºó»Ø³µ£¬´ò¿ª×¢²á±í±à¼Æ÷£¬ÕÒµ½[hkey_local_machinesystemcurrentcontrolsetservicesrpcss]ÏÕÒµ½ÀàÐÍΪ¡°reg_expand_sz¡±µÄ¼ü¡°magepath¡±£¬Æä¼üֵΪ¡°%systemroot%system32svchost-krpcss¡±£¨Õâ¾ÍÊÇÔÚ·þÎñ´°¿ÚÖп´µ½µÄ·þÎñÆô¶¯ÃüÁ£¬ÁíÍâÔÚ¡°parameters¡±×ÓÏîÖÐÓиöÃûΪ¡°servicedll¡±µÄ¼ü£¬ÆäֵΪ¡°%systemroot%system32rpcss.dll¡±£¬ÆäÖС°rpcss.dll¡±¾ÍÊÇrpcss·þÎñҪʹÓõĶ¯Ì¬Á´½Ó¿âÎļþ¡£ÕâÑùsvchost½ø³Ìͨ¹ý¶ÁÈ¡¡°rpcss¡±·þÎñ×¢²á±íÐÅÏ¢£¬¾ÍÄÜÆô¶¯¸Ã·þÎñÁË¡£
¡¡¡¡½â»ó
¡¡¡¡ÒòΪsvchost½ø³ÌÆô¶¯¸÷ÖÖ·þÎñ£¬ËùÒÔ²¡¶¾¡¢Ä¾ÂíÒ²Ï뾡°ì·¨À´ÀûÓÃËü£¬ÆóͼÀûÓÃËüµÄÌØÐÔÀ´ÃÔ»óÓû§£¬´ïµ½¸ÐȾ¡¢ÈëÇÖ¡¢ÆÆ»µµÄÄ¿µÄ£¨Èç³å»÷²¨±äÖÖ²¡¶¾¡°w32.welchia.worm¡±£©¡£µ«windowsϵͳ´æÔÚ¶à¸ösvchost½ø³ÌÊǺÜÕý³£µÄ£¬ÔÚÊܸÐȾµÄ»úÆ÷Öе½µ×ÄĸöÊDz¡¶¾½ø³ÌÄØ£¿ÕâÀï½ö¾ÙÒ»ÀýÀ´ËµÃ÷¡£
¡¡¡¡¼ÙÉèwindowsxpϵͳ±»¡°w32.welchia.worm¡±¸ÐȾÁË¡£Õý³£µÄsvchostÎļþ´æÔÚÓÚ¡°c:\windows\system32¡±Ä¿Â¼Ï£¬Èç¹û·¢ÏÖ¸ÃÎļþ³öÏÖÔÚÆäËûĿ¼Ï¾ÍҪСÐÄÁË¡£¡°w32.welchia.worm¡±²¡¶¾´æÔÚÓÚ¡°c:\windows\system32wins¡±Ä¿Â¼ÖУ¬Òò´ËʹÓýø³Ì¹ÜÀíÆ÷²é¿´svchost½ø³ÌµÄÖ´ÐÐÎļþ·¾¶¾ÍºÜÈÝÒ×·¢ÏÖϵͳÊÇ·ñ¸ÐȾÁ˲¡¶¾¡£windowsϵͳ×Ô´øµÄÈÎÎñ¹ÜÀíÆ÷²»Äܹ»²é¿´½ø³ÌµÄ·¾¶£¬¿ÉÒÔʹÓõÚÈý·½½ø³Ì¹ÜÀíÈí¼þ£¬Èç¡°windowsÓÅ»¯´óʦ¡±½ø³Ì¹ÜÀíÆ÷£¬Í¨¹ýÕâЩ¹¤¾ß¾Í¿ÉºÜÈÝÒ׵ز鿴µ½ËùÓеÄsvchost½ø³ÌµÄÖ´ÐÐÎļþ·¾¶£¬Ò»µ©·¢ÏÖÆäÖ´Ðз¾¶Îª²»Æ½³£µÄλÖþÍÓ¦¸ÃÂíÉϽøÐмì²âºÍ´¦Àí¡£
¡¡¡¡ÓÉÓÚÆª·ùµÄ¹ØÏµ£¬²»ÄܶÔsvchostÈ«²¿¹¦ÄܽøÐÐÏêϸ½éÉÜ£¬ÕâÊÇÒ»¸öwindowsÖеÄÒ»¸öÌØÊâ½ø³Ì£¬ÓÐÐËȤµÄ¿É²Î¿¼Óйؼ¼Êõ×ÊÁϽøÒ»²½È¥Á˽âËü¡£
218.59.211.*
60.255.1.*
¿Ú´üÊÕ²Ø
- 781Ê®Èý²½ÇáËɾÍÄÜѧ»áÈëÇÖ±ðÈ˵çÄÔ
- 681Èý²½Õһر»É¾²¢Çå¿ÕÁË»ØÊÕÕ¾µÄÎÄ..
- 636ÐÄÇé²»ºÃʱ¾Í¿´¿´£¬»ù±¾ÉϰüÖΰÙ..
- 571ÎÂÉö׳Ñô¾Æ´óÈ«-ÄÐÅ®¶¼µÃÊղصÄÐ..
- 549Ö´×ÓÖ®ÊÖ£¬·½Öª×Ó³ó£¬ÀáÁ÷ÂúÃæ£¬..
- 522½ÌÄãµçÄÔ×Ô¶¯¿ª»ú²¢²¥·ÅÒôÀÖÌáÐÑ..
- 443³£ÓõÄÌØÐ§ÃØÑ鷽ϵÁÐ(ºÜʵÓã©
- 432×ã²»³ö»§, һվʽ½ÌÓý
- 40110¸öÍøÕ¾°ïÄãѧºÃÓ¢ÓïÌý˵¶Áд(Í..
- 394һ˯Îå·ÖÖÓµÈÓÚÁù¸öÖÓÍ·µÄ·½·¨




(½ð±Ò)




½ø³ÌÎÊÌâ¡¡¡¡










