伺服器任務管理svchost.exe是否是病毒的判定和查詢以及解決方案

龐順龍發表於2019-05-10

伺服器任務管理svchost.exe是否是病毒的判定和查詢以及解決方案

寫在前面:平時的win2008測試伺服器,沒怎麼維護和查殺過病毒,今天突然居然測試很卡,遠端一看,發現工作管理員的cpu100%基本,決定查詢一下

1、開啟工作管理員發現cpu爆滿

2、發現是win的正常宿主服務,但是發現過了一會依舊cpu爆滿,就感覺不正常了

3、判斷是否為病毒svchost.exe

a、開啟cmd,tasklist-svc ,檢視對應的服務是否存在,如果現實為正常服務,則為正常,如果現實暫缺,那麼就要小心了,多半是病毒程式


b、右鍵檢視程式屬性,檢視是否路徑為C:\Windows\System32,有的svchost.exe*32程式你會發現在C:\Windows\SysWOW64,其實SysWow64資料夾,是64位Windows,用來存放32位Windows系統檔案的地方。如果發現路徑不是上面的,那麼多半也是病毒程式了

4、經過上面簡單的判定,就知道是一個病毒程式了,使用金山急救箱+windows清理助手進行登錄檔的清理防毒和磁碟防毒

從上圖可以得知,已經成功清理了隱藏的C:\Windows\Fonts病毒檔案

5、處理完成後再看工作管理員,一切正常


龐順龍最後編輯於:4年前

內容均為作者獨立觀點,不代表八零IT人立場,如涉及侵權,請及時告知。

相關文章