Jump to content

请高手尤其是高猫回答网络安全方面问题


X-SNOW

Recommended Posts

c:\windows\system32\msiexec.exe

c:\windows\system32\svchost.exe

这两个进程要访问网络,名字倒都是xp的进程可是很害怕是木马---请问这两个进程访问网络是否正常?

机子上的木马可行和卡巴司机都没有报但是被forcerware防火墙拦下问是否允许-不知该不该放行?

请问这两个程序和xp自动更新是否关?有一个 svchost.exe 的用户名是network service (是大写)是否正常?

Edited by X-SNOW
Link to comment
Share on other sites

 如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

  还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具,比如hijackThis。

Edited by (-___-)BlackCoat
Link to comment
Share on other sites

 如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

  还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具,比如hijackThis。

C:\Windows\System32\ svchost.exe防火墙就是这样显示的。Svchost.exe-----头一个s也是小写的。

Link to comment
Share on other sites

c:\windows\system32\msiexec.exe

c:\windows\system32\svchost.exe

这两个进程要访问网络,名字倒都是xp的进程可是很害怕是木马---请问这两个进程访问网络是否正常?

机子上的木马可行和卡巴司机都没有报但是被forcerware防火墙拦下问是否允许-不知该不该放行?

请问这两个程序和xp自动更新是否关?有一个 svchost.exe 的用户名是network service (是大写)是否正常?

关于svchost.exe,三楼正解。 :thumbsup: 至于msiexec.exe确与自动更新有关,你如对此进程有疑虑的话,可以在服务管理中关闭Automatic Updates和Task Scheduler这两项试试……另外给你个在线查进程信息的地址:http://www.igowap.com/jincheng,有空看看,多少对了解操作系统会有所帮助,没人帮忙时偶尔还可以应应急…… :lol:

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

访客
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • 创建新的...