问我的系统进程里有四个svchostexe听说有些木马就是伪装成系统的进程不知道这个是不是? 答svchostexe 存在 %windir%\system\wins 下 如果怀疑svchostexe是病毒可以通过以下方法来证实是不是病毒可以去 wins 目录找找有无多余可以搜搜windows文件夹中 svchostexe 看看有几个(应为个)tlist s察看也可以下载一个可以看带路径名的进程的浏览工具 问svchostexe是起什么作用的进程? 答Svchostexe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名Svhostexe文件定位在系统的%systemroot%\system文件夹下在启动的时候Svchostexe检查注册表中的位置来构建需要加载的服务列表这就会使多个Svchostexe在同一时间运行每个Svchostexe的回话期间都包含一组服务以至于单独的服务必须依靠Svchostexe怎样和在那里启动这样就更加容易控制和查找错误 Svchostexe 组是用下面的注册表值来识别HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost每个在这个键下的值代表一个独立的Svchost组并且当你正在看活动的进程时它显示作为一个单独的例子每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务每个Svchost组都包含一个或多个从注册表值中选取的服务名这个服务的参数值包含了一个ServiceDLL值 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service |