日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

svchost.exe進(jìn)程( 四 )


寬帶者/網(wǎng)絡(luò)共享需要的服務(wù)!
svchost.exe
Remote Procedure Call (RPC)
系統(tǒng)核心服務(wù)!如果在Windows2000中禁止該服務(wù),系統(tǒng)將無法啟動 。
svchost.exe
Remote Registry Service
遠(yuǎn)程注冊表運(yùn)行/修改 。
svchost.exe
[編輯本段]注意點(diǎn)
svchost.exe
常被病毒冒充的進(jìn)程名有:svch0st.exe、schvost.exe、scvhost.exe 。隨著Windows系統(tǒng)服務(wù)不斷增多,為了節(jié)省系統(tǒng)資源,微軟把很多服務(wù)做成共享方式,交由svchost.exe進(jìn)程來啟動 。而系統(tǒng)服務(wù)是以動態(tài)鏈接庫(DLL)形式實(shí)現(xiàn)的,它們把可執(zhí)行程序指向svchost,由svchost調(diào)用相應(yīng)服務(wù)的動態(tài)鏈接庫來啟動服務(wù) 。我們可以打開“控制面板→“管理工具→服務(wù),雙擊其中“ClipBook服務(wù),在其屬性面板中可以發(fā)現(xiàn)對應(yīng)的可執(zhí)行文件路徑為“C:WINDOWSsystem32clipsrv.exe 。再雙擊“Alerter服務(wù),可以發(fā)現(xiàn)其可執(zhí)行文件路徑為“C:WINDOWSsystem32svchost.exe -k LocalService,而“Server服務(wù)的可執(zhí)行文件路徑為“C:WINDOWSsystem32svchost.exe -k netsvcs 。正是通過這種調(diào)用,可以省下不少系統(tǒng)資源,因此系統(tǒng)中出現(xiàn)多個svchost.exe,其實(shí)只是系統(tǒng)的服務(wù)而已 。在Windows2000系統(tǒng)中一般存在2個svchost.exe進(jìn)程,一個是RPCSS(RemoteProcedureCall)服務(wù)進(jìn)程,另外一個則是由很多服務(wù)共享的一個svchost.exe;而在WindowsXP中,則一般有4個以上的svchost.exe服務(wù)進(jìn)程 。如果svchost.exe進(jìn)程的數(shù)量多于6個,就要小心了,很可能是病毒假冒的,檢測方法也很簡單,使用一些進(jìn)程管理工具,例如Windows優(yōu)化大師的進(jìn)程管理功能,查看svchost.exe的可執(zhí)行文件路徑,如果在“C:WINDOWSsystem32目錄外,那么就可以判定是病毒了 。
svchost.exe病毒清除辦法
1、用unlocker刪除類似于C:SysDayN6這樣的文件夾:例如C:Syswm1i、C:SysAd5D等等,這些文件夾有個共同特點(diǎn),就是名稱為 Sys*** (***是三到五位的隨機(jī)字母),這樣的文件夾有幾個就刪幾個 。
2、開始——運(yùn)行——輸入“regedit——打開注冊表,展開注冊表到以下位置:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
刪除右邊所有用純數(shù)字為名的鍵,如
<66>
<333>
<50>
<4>
3、重新啟動計算機(jī),病毒清除完畢 。
如何減少SVCHOST.EXE進(jìn)程數(shù)
你可以把下面這段代碼復(fù)制到一個空的記事本中,然后另存為“.bat格式的批處理文件,再運(yùn)行這個批處理 。就可以關(guān)閉無用的系統(tǒng)服務(wù)了,你會發(fā)現(xiàn)少了很多SVCHOST.EXE 。
@echo off
REM 關(guān)閉“為 Internet 連接共享和 Windows 防火墻提供第三方協(xié)議插件的支持
sc config alg start= disabled
REM 關(guān)閉“Windows自動更新功能
sc config wuauserv start= disabled
REM 關(guān)閉“剪貼簿查看器
sc config clipsrv start= disabled
REM 關(guān)閉“Messenger
sc config Messenger start= disabled
REM 關(guān)閉“通過NetMeeting遠(yuǎn)程訪問此計算機(jī)
sc config mnmsrvc start= disabled
REM 關(guān)閉“打印后臺處理程序
sc config Spooler start= disabled
REM 關(guān)閉“遠(yuǎn)程修改注冊表
sc config RemoteRegistry start= disabled
REM 關(guān)閉“監(jiān)視系統(tǒng)安全設(shè)置和配置
sc config wscsvc start= disabled
REM 關(guān)閉“系統(tǒng)還原
sc config srservice start= disabled
REM 關(guān)閉“計劃任務(wù)
sc config Schedule start= disabled
REM 關(guān)閉“TCP/IP NetBIOS Helper
sc config lmhosts start= disabled
REM 關(guān)閉“Telnet服務(wù)
sc config tlntsvr start= disabled
REM 關(guān)閉“防火墻服務(wù)
sc config sharedaccess start= disabled
REM 關(guān)閉“Computer Browser
sc config Browser start= disabled
REM 關(guān)閉“錯誤報警
sc config Alerter start= disabled
REM 關(guān)閉“錯誤報告

推薦閱讀