找回密码
 立即注册

QQ登录

只需一步,快速开始

教程经验总索引TVMW5/小日本5 索引【视频转换】小日本4/TE4XP 索引【视频转换】TAW4 / TDA3 索引【DVD打包软件】
Nero 索引DVD-Lab 索引【DVD打包软件】编解码器 索引 【必读】固顶帖011号
查看: 4267|回复: 4

[网络安全] 经验:快速杀掉 svchost.exe 进程

[复制链接]

9334

威望

910

金钱

1万

贡献

管理员

自由的灵魂

积分
100571
主题
5293
回帖
26240
注册时间
2003-4-10
最后登录
2024-12-22
发表于 2009-3-10 11:14:02 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
昨天帮一位朋友远程杀毒,任务管理器里面有两个用户进程 svchost.exe 十分顽固,互相响应,杀掉其中一个,另一个马上又启动,数量不变,老是两个。

于是用附件里面的系统工具>系统信息查知它们两个的PID数值(一个2038,一个976),然后编了个DOS批处理文件:
  1. ntsd -c q -p 2038
  2. ntsd -c q -p 976
复制代码
保存成 kill.bat 后运行之,两个svchost.exe 从进程列表中消失。

原理:利用XP内置的调试工具 NTSD.EXE 调出两个进程进行调试,则退出 NTSD 时,被调试程序亦同时退出。因为是使用批处理,两个调试过程无缝连接,大大高于病毒程序的呼应速度,所以能成功中止病毒进程。
IsaacZ的发言中如果提到任何字母缩写或专有名词,在本论坛中一般都能搜索到。点此立即搜索点拨论坛。如有搜索不到的,请尝试搜索百度百科,或者跟帖提问。
发帖前请注意看置顶帖。如果你发现自己的问题没有得到回答,说明你的问题提错了地方或者提问前未先阅读版规。

51

威望

111

金钱

103

贡献

初级会员

积分
679
主题
3
回帖
41
注册时间
2008-7-22
最后登录
1970-1-1
发表于 2009-3-28 22:48:39 | 显示全部楼层
svchost.exe 這不是系統進程嗎?
我一開機就有6個在進行
那也是病毒嗎?
抱歉~我是電腦學幼稚園班生
也許問的有點愚蠢.請勿見笑!
回复

使用道具 举报

9334

威望

910

金钱

1万

贡献

管理员

自由的灵魂

积分
100571
主题
5293
回帖
26240
注册时间
2003-4-10
最后登录
2024-12-22
 楼主| 发表于 2009-3-29 00:27:25 | 显示全部楼层
顶楼上说的 svchost.exe 是“用户进程”,也就是任务管理器中对应用户名是当前用户,这是不正常的。

正常的 svchost.exe 一般是服务进程或系统进程。如果 svchost.exe 在任务管理器中对应的用户名是 LOCAL SERVICE、NETWORK SERVICE 或 SYSTEM 的话,通常没有问题。如果你中止一个 SYSTEM (系统)进程,最多有两个后果,一是拒绝访问,二是电脑崩溃,导致重启,不会像顶楼的案例那样中止了又出现,两个 svchost.exe 互相呼应。
IsaacZ的发言中如果提到任何字母缩写或专有名词,在本论坛中一般都能搜索到。点此立即搜索点拨论坛。如有搜索不到的,请尝试搜索百度百科,或者跟帖提问。
发帖前请注意看置顶帖。如果你发现自己的问题没有得到回答,说明你的问题提错了地方或者提问前未先阅读版规。
回复

使用道具 举报

51

威望

111

金钱

103

贡献

初级会员

积分
679
主题
3
回帖
41
注册时间
2008-7-22
最后登录
1970-1-1
发表于 2009-3-29 02:06:58 | 显示全部楼层
喔~對對對
我忽略了"進程用戶名稱
呼~嚇死我了
自己疏忽嚇死活該啦

謝謝管理員提醒!
回复

使用道具 举报

0

威望

1522

金钱

1

贡献

中级会员

积分
1557
主题
5
回帖
153
注册时间
2011-2-6
最后登录
2012-10-28
发表于 2011-5-28 18:20:11 | 显示全部楼层
管理员的注释消除了我的疑问。不然我还真纳闷?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|点拨论坛 |网站地图

GMT+8, 2024-12-22 20:39 , Processed in 0.080608 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表