svchost.exe是Windows系統里非常關鍵的一個進程,負責啟動很多系統服務。正常情況下,system、local service和network service這三個賬戶運行的svchost.exe都是系統的正規進程。這個文件默認應該在C盤windowssystem32目錄下,屬于系統共享進程。
微軟為了節省資源,把很多系統服務打包在一起,統一由svchost.exe來調用啟動。不過它自己其實啥都不干,只是個宿主,真正的功能都藏在那些dll文件里,由它調用起來跑服務。
但問題來了,現在很多病毒也開始偽裝成svchost.exe來運行,偷偷搞事情。如果你在別的目錄下發現了svchost.exe(比如temp啊什么的),那基本可以判斷不是系統原裝的,可以直接刪掉(注意:driver.cab這個系統恢復包里的除外)。
還有一些病毒會通過Downloader下載到臨時文件夾,然后借助svchost連接網絡。這個時候你可以去工具-文件夾選項-查看里面,取消勾選隱藏已知文件類型的擴展名,這樣就能看清哪些是偽裝的病毒文件了,再去對應目錄手動刪除。
如果想直接定位臨時文件夾,可以在資源管理器地址欄輸入:
C:Documents and Settings你的用戶名Local SettingsTemporary Internet FilesContent.IE5
遇到svchost.exe別急著刪,先看路徑正不正常,再判斷是不是病毒偽裝的,確認沒問題再處理。
微軟為了節省資源,把很多系統服務打包在一起,統一由svchost.exe來調用啟動。不過它自己其實啥都不干,只是個宿主,真正的功能都藏在那些dll文件里,由它調用起來跑服務。
但問題來了,現在很多病毒也開始偽裝成svchost.exe來運行,偷偷搞事情。如果你在別的目錄下發現了svchost.exe(比如temp啊什么的),那基本可以判斷不是系統原裝的,可以直接刪掉(注意:driver.cab這個系統恢復包里的除外)。
還有一些病毒會通過Downloader下載到臨時文件夾,然后借助svchost連接網絡。這個時候你可以去工具-文件夾選項-查看里面,取消勾選隱藏已知文件類型的擴展名,這樣就能看清哪些是偽裝的病毒文件了,再去對應目錄手動刪除。
如果想直接定位臨時文件夾,可以在資源管理器地址欄輸入:
C:Documents and Settings你的用戶名Local SettingsTemporary Internet FilesContent.IE5
遇到svchost.exe別急著刪,先看路徑正不正常,再判斷是不是病毒偽裝的,確認沒問題再處理。