svchost.exe是Windows系统里非常关键的一个进程,负责启动很多系统服务。正常情况下,system、local service和network service这三个账户运行的svchost.exe都是系统的正规进程。这个文件默认应该在C盘windowssystem32目录下,属于系统共享进程。
微软为了节省资源,把很多系统服务打包在一起,统一由svchost.exe来调用启动。不过它自己其实啥都不干,只是个宿主,真正的功能都藏在那些dll文件里,由它调用起来跑服务。
但问题来了,现在很多病毒也开始伪装成svchost.exe来运行,偷偷搞事情。如果你在别的目录下发现了svchost.exe(比如temp啊什么的),那基本可以判断不是系统原装的,可以直接删掉(注意:driver.cab这个系统恢复包里的除外)。
还有一些病毒会通过Downloader下载到临时文件夹,然后借助svchost连接网络。这个时候你可以去工具-文件夹选项-查看里面,取消勾选隐藏已知文件类型的扩展名,这样就能看清哪些是伪装的病毒文件了,再去对应目录手动删除。
如果想直接定位临时文件夹,可以在资源管理器地址栏输入:
C:Documents and Settings你的用户名Local SettingsTemporary Internet FilesContent.IE5
遇到svchost.exe别急着删,先看路径正不正常,再判断是不是病毒伪装的,确认没问题再处理。
微软为了节省资源,把很多系统服务打包在一起,统一由svchost.exe来调用启动。不过它自己其实啥都不干,只是个宿主,真正的功能都藏在那些dll文件里,由它调用起来跑服务。
但问题来了,现在很多病毒也开始伪装成svchost.exe来运行,偷偷搞事情。如果你在别的目录下发现了svchost.exe(比如temp啊什么的),那基本可以判断不是系统原装的,可以直接删掉(注意:driver.cab这个系统恢复包里的除外)。
还有一些病毒会通过Downloader下载到临时文件夹,然后借助svchost连接网络。这个时候你可以去工具-文件夹选项-查看里面,取消勾选隐藏已知文件类型的扩展名,这样就能看清哪些是伪装的病毒文件了,再去对应目录手动删除。
如果想直接定位临时文件夹,可以在资源管理器地址栏输入:
C:Documents and Settings你的用户名Local SettingsTemporary Internet FilesContent.IE5
遇到svchost.exe别急着删,先看路径正不正常,再判断是不是病毒伪装的,确认没问题再处理。