ÎÒÒªÌáÎ殾ȢÊ×Ò³ > ÉͽðÉçÇø > µçÄÔÍøÂç > ²é¿´ÎÊÌâ

ÒѾ­½â¾ö ½ø³ÌÎÊÌâ¡¡¡¡

  ÌáÎÊÓÚ2008-09-17 09:13:01  ½â¾öʱ¼ä:2008-09-25 00:22:22

ÎÒµÄÈÎÎñÆ÷ÉÏÓÐsvchose.exe ןö½ø³Ì¡¡ÓУµ¸ö¡¡¡¡ÊDz¡¶¾Âð£¿
¿ÉÒÔ½áÊøÂð£¿

ÎÒÀ´ÆÀÂÛ   Êղص½¿Ú´ü

»Ø´ðÓÚ 2008-09-17 09:22:08   

¡¡¡¡svchost.exeÊÇntºËÐÄϵͳµÄ·Ç³£ÖØÒªµÄ½ø³Ì£¬¶ÔÓÚ2000¡¢xpÀ´Ëµ£¬²»¿É»òȱ¡£ºÜ¶à²¡¶¾¡¢Ä¾ÂíÒ²»áµ÷ÓÃËü¡£ËùÒÔ£¬ÉîÈëÁ˽âÕâ¸ö³ÌÐò£¬ÊÇÍæµçÄԵıØÐÞ¿ÎÖ®Ò»¡£

¡¡¡¡´ó¼Ò¶Ôwindows²Ù×÷ϵͳһ¶¨²»Ä°Éú£¬µ«ÄãÊÇ·ñ×¢Ò⵽ϵͳÖС°svchost.exe¡±Õâ¸öÎļþÄØ£¿Ï¸ÐĵÄÅóÓѻᷢÏÖwindowsÖдæÔÚ¶à¸ö¡°svchost¡±½ø³Ì£¨Í¨¹ý¡°ctrl+alt+del¡±¼ü´ò¿ªÈÎÎñ¹ÜÀíÆ÷£¬ÕâÀïµÄ¡°½ø³Ì¡±±êÇ©ÖоͿɿ´µ½ÁË£©£¬ÎªÊ²Ã´»áÕâÑùÄØ£¿ÏÂÃæ¾ÍÀ´½Ò¿ªËüÉñÃØµÄÃæÉ´¡£

¡¡¡¡·¢ÏÖ

¡¡¡¡ÔÚ»ùÓÚntÄں˵Äwindows²Ù×÷ϵͳ¼Ò×åÖУ¬²»Í¬°æ±¾µÄwindowsϵͳ£¬´æÔÚ²»Í¬ÊýÁ¿µÄ¡°svchost¡±½ø³Ì£¬Óû§Ê¹Óá°ÈÎÎñ¹ÜÀíÆ÷¡±¿É²é¿´Æä½ø³ÌÊýÄ¿¡£Ò»°ãÀ´Ëµ£¬win2000ÓÐÁ½¸ösvchost½ø³Ì£¬winxpÖÐÔòÓÐËĸö»òËĸöÒÔÉϵÄsvchost½ø³Ì£¨ÒÔºó¿´µ½ÏµÍ³ÖÐÓжà¸öÕâÖÖ½ø³Ì£¬Ç§Íò±ðÁ¢¼´Åж¨ÏµÍ³Óв¡¶¾ÁËÓ´£©£¬¶øwin2003serverÖÐÔò¸ü¶à¡£ÕâЩsvchost½ø³ÌÌṩºÜ¶àϵͳ·þÎñ£¬È磺rpcss·þÎñ£¨remoteprocedurecall£©¡¢dmserver·þÎñ£¨logicaldiskmanager£©¡¢dhcp·þÎñ£¨dhcpclient£©µÈ¡£

¡¡¡¡Èç¹ûÒªÁ˽âÿ¸ösvchost½ø³Ìµ½µ×ÌṩÁ˶àÉÙϵͳ·þÎñ£¬¿ÉÒÔÔÚwin2000µÄÃüÁîÌáʾ·û´°¿ÚÖÐÊäÈë¡°tlist-s¡±ÃüÁîÀ´²é¿´£¬¸ÃÃüÁîÊÇwin2000supporttoolsÌṩµÄ¡£ÔÚwinxpÔòʹÓá°tasklist/svc¡±ÃüÁî¡£

¡¡¡¡svchostÖпÉÒÔ°üº¬¶à¸ö·þÎñ

¡¡¡¡ÉîÈë

¡¡¡¡windowsϵͳ½ø³Ì·ÖΪ¶ÀÁ¢½ø³ÌºÍ¹²Ïí½ø³ÌÁ½ÖÖ£¬¡°svchost.exe¡±Îļþ´æÔÚÓÚ¡°%systemroot%system32¡±Ä¿Â¼Ï£¬ËüÊôÓÚ¹²Ïí½ø³Ì¡£Ëæ×Åwindowsϵͳ·þÎñ²»¶ÏÔö¶à£¬ÎªÁ˽Úʡϵͳ×ÊÔ´£¬Î¢Èí°ÑºÜ¶à·þÎñ×ö³É¹²Ïí·½Ê½£¬½»ÓÉsvchost.exe½ø³ÌÀ´Æô¶¯¡£µ«svchost½ø³ÌÖ»×÷Ϊ·þÎñËÞÖ÷£¬²¢²»ÄÜʵÏÖÈκηþÎñ¹¦ÄÜ£¬¼´ËüÖ»ÄÜÌṩÌõ¼þÈÃÆäËû·þÎñÔÚÕâÀï±»Æô¶¯£¬¶øËü×Ô¼ºÈ´²»ÄܸøÓû§ÌṩÈκηþÎñ¡£ÄÇÕâЩ·þÎñÊÇÈçºÎʵÏÖµÄÄØ£¿

¡¡¡¡Ô­À´ÕâЩϵͳ·þÎñÊÇÒÔ¶¯Ì¬Á´½Ó¿â£¨dll£©ÐÎʽʵÏֵģ¬ËüÃǰѿÉÖ´ÐгÌÐòÖ¸Ïòsvchost£¬ÓÉsvchostµ÷ÓÃÏàÓ¦·þÎñµÄ¶¯Ì¬Á´½Ó¿âÀ´Æô¶¯·þÎñ¡£ÄÇsvchostÓÖÔõô֪µÀij¸öϵͳ·þÎñ¸Ãµ÷ÓÃÄĸö¶¯Ì¬Á´½Ó¿âÄØ£¿ÕâÊÇͨ¹ýϵͳ·þÎñÔÚ×¢²á±íÖÐÉèÖõIJÎÊýÀ´ÊµÏÖ¡£ÏÂÃæ¾ÍÒÔrpcss£¨remoteprocedurecall£©·þÎñΪÀý£¬½øÐн²½â¡£

¡¡¡¡´ÓÆô¶¯²ÎÊýÖпɼû·þÎñÊÇ¿¿svchostÀ´Æô¶¯µÄ¡£

¡¡¡¡ÊµÀý

¡¡¡¡ÒÔwindowsxpΪÀý£¬µã»÷¡°¿ªÊ¼¡±/¡°ÔËÐС±£¬ÊäÈë¡°services.msc¡±ÃüÁµ¯³ö·þÎñ¶Ô»°¿ò£¬È»ºó´ò¿ª¡°remoteprocedurecall¡±ÊôÐÔ¶Ô»°¿ò£¬¿ÉÒÔ¿´µ½rpcss·þÎñµÄ¿ÉÖ´ÐÐÎļþµÄ·¾¶Îª¡°c:\windows\system32\svchost-krpcss¡±£¬Õâ˵Ã÷rpcss·þÎñÊÇÒÀ¿¿svchostµ÷Óá°rpcss¡±²ÎÊýÀ´ÊµÏֵ쬶ø²ÎÊýµÄÄÚÈÝÔòÊÇ´æ·ÅÔÚϵͳע²á±íÖеġ£

¡¡¡¡ÔÚÔËÐжԻ°¿òÖÐÊäÈë¡°regedit.exe¡±ºó»Ø³µ£¬´ò¿ª×¢²á±í±à¼­Æ÷£¬ÕÒµ½[hkey_local_machinesystemcurrentcontrolsetservicesrpcss]ÏÕÒµ½ÀàÐÍΪ¡°reg_expand_sz¡±µÄ¼ü¡°magepath¡±£¬Æä¼üֵΪ¡°%systemroot%system32svchost-krpcss¡±£¨Õâ¾ÍÊÇÔÚ·þÎñ´°¿ÚÖп´µ½µÄ·þÎñÆô¶¯ÃüÁ£¬ÁíÍâÔÚ¡°parameters¡±×ÓÏîÖÐÓиöÃûΪ¡°servicedll¡±µÄ¼ü£¬ÆäֵΪ¡°%systemroot%system32rpcss.dll¡±£¬ÆäÖС°rpcss.dll¡±¾ÍÊÇrpcss·þÎñҪʹÓõĶ¯Ì¬Á´½Ó¿âÎļþ¡£ÕâÑùsvchost½ø³Ìͨ¹ý¶ÁÈ¡¡°rpcss¡±·þÎñ×¢²á±íÐÅÏ¢£¬¾ÍÄÜÆô¶¯¸Ã·þÎñÁË¡£

¡¡¡¡½â»ó

¡¡¡¡ÒòΪsvchost½ø³ÌÆô¶¯¸÷ÖÖ·þÎñ£¬ËùÒÔ²¡¶¾¡¢Ä¾ÂíÒ²Ï뾡°ì·¨À´ÀûÓÃËü£¬ÆóͼÀûÓÃËüµÄÌØÐÔÀ´ÃÔ»óÓû§£¬´ïµ½¸ÐȾ¡¢ÈëÇÖ¡¢ÆÆ»µµÄÄ¿µÄ£¨Èç³å»÷²¨±äÖÖ²¡¶¾¡°w32.welchia.worm¡±£©¡£µ«windowsϵͳ´æÔÚ¶à¸ösvchost½ø³ÌÊǺÜÕý³£µÄ£¬ÔÚÊܸÐȾµÄ»úÆ÷Öе½µ×ÄĸöÊDz¡¶¾½ø³ÌÄØ£¿ÕâÀï½ö¾ÙÒ»ÀýÀ´ËµÃ÷¡£

¡¡¡¡¼ÙÉèwindowsxpϵͳ±»¡°w32.welchia.worm¡±¸ÐȾÁË¡£Õý³£µÄsvchostÎļþ´æÔÚÓÚ¡°c:\windows\system32¡±Ä¿Â¼Ï£¬Èç¹û·¢ÏÖ¸ÃÎļþ³öÏÖÔÚÆäËûĿ¼Ï¾ÍҪСÐÄÁË¡£¡°w32.welchia.worm¡±²¡¶¾´æÔÚÓÚ¡°c:\windows\system32wins¡±Ä¿Â¼ÖУ¬Òò´ËʹÓýø³Ì¹ÜÀíÆ÷²é¿´svchost½ø³ÌµÄÖ´ÐÐÎļþ·¾¶¾ÍºÜÈÝÒ×·¢ÏÖϵͳÊÇ·ñ¸ÐȾÁ˲¡¶¾¡£windowsϵͳ×Ô´øµÄÈÎÎñ¹ÜÀíÆ÷²»Äܹ»²é¿´½ø³ÌµÄ·¾¶£¬¿ÉÒÔʹÓõÚÈý·½½ø³Ì¹ÜÀíÈí¼þ£¬Èç¡°windowsÓÅ»¯´óʦ¡±½ø³Ì¹ÜÀíÆ÷£¬Í¨¹ýÕâЩ¹¤¾ß¾Í¿ÉºÜÈÝÒ׵ز鿴µ½ËùÓеÄsvchost½ø³ÌµÄÖ´ÐÐÎļþ·¾¶£¬Ò»µ©·¢ÏÖÆäÖ´Ðз¾¶Îª²»Æ½³£µÄλÖþÍÓ¦¸ÃÂíÉϽøÐмì²âºÍ´¦Àí¡£

¡¡¡¡ÓÉÓÚÆª·ùµÄ¹ØÏµ£¬²»ÄܶÔsvchostÈ«²¿¹¦ÄܽøÐÐÏêϸ½éÉÜ£¬ÕâÊÇÒ»¸öwindowsÖеÄÒ»¸öÌØÊâ½ø³Ì£¬ÓÐÐËȤµÄ¿É²Î¿¼Óйؼ¼Êõ×ÊÁϽøÒ»²½È¥Á˽âËü¡£

°´»Ø´ðʱ¼ä | °´ÆÀ¼Û¸ßµÍÍøÓѻشð(¹²8¸ö»Ø´ð)

218.59.211.*

ÆÀÂÛÓÚ 2008-10-12 07:14:32 2Â¥

¶¥!ºÃ!

ÆÀÂÛÓÚ 2008-10-19 19:12:43 3Â¥

ºÃ

ÆÀÂÛÓÚ 2008-10-21 22:35:35 4Â¥

ÖµµÃѧϰ

ÆÀÂÛÓÚ 2008-10-27 21:34:36 5Â¥

hao

ÆÀÂÛÓÚ 2008-11-01 10:52:41 7Â¥

¶¥

60.255.1.*

ÆÀÂÛÓÚ 2008-11-02 21:25:48 8Â¥

http://028win.cn/bbs/viewthread.php?tid=1303&extra=page%3D1

¡ï¡ò¡ïÊ·ÉÏ×îÈ«µÄµçÄÔ³£Ê¶¡ª¡ª¡¾Îñ±ØÊղء¿¡ï¡ò¡ï

ÆÀÂÛÓÚ 2009-02-19 11:35:30 9Â¥

.¡£¡£¡£

 1 

Copyright©2008 Qihoo.com All Rights Reserved Ææ»¢Íø
ÀÈ·»±¨¾¯·þÎñ

&bnsp;