svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。 所以说楼主5个是正常的,而那个SYSTEM的占用了2万K的内存也是很正常的。但是很多病毒、木马也会调用它。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。 如果楼主想知道得更多,可以参考下面这个链接http://zhidao.baidu.com/question/2099881.html?si=1
标签:svchost,exe,高手