论坛: 病毒专区 标题: SVCHOST.EXE,DLLHOST.EXE是病毒吗? 复制本贴地址    
作者: roylong [roylong]    论坛用户   登录
本帖由 [无风之夜] 从 << 菜鸟乐园>> 转移而来

“如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了。。请自己在启动里删除。。并且删除这2个文件。。传染比较快。。希望大家安装防护墙,,这是中国人自己编译的病毒”
以上的话是听别人说的,是不是真的?我的system32中有这两个文件呀!
请求回答帮助!




[此贴被 蓝色雪狐(roylong) 在 08月19日00时38分 编辑过]

地主 发表时间: 08/19 00:28

回复: bfn693 [bfn693]   论坛用户   登录
那可不一定,先观察一下

B1层 发表时间: 08/19 01:14

回复: tommy_he [tommy_he]   版主   登录
看看他的大小,病毒很小,而且有自我复制的功能,你可以看看杀毒的扫!

B2层 发表时间: 08/19 03:18

回复: lqzm [lqzm]   论坛用户   登录
他们不在wins下啊!

B3层 发表时间: 08/23 08:42

回复: X_Man [x_max]   论坛用户   登录
如果是在system32/wins里面!那应该就是了!!把机器日期改到2004年!!它会自己卸载。再装补丁吧!

B4层 发表时间: 08/23 09:48

回复: uncracker [uncracker]   论坛用户   登录
什么病毒

B5层 发表时间: 04-05-22 13:40

回复: lgf [lgf]   论坛用户   登录
是呀!
是什么病毒?

B6层 发表时间: 04-05-22 13:43

回复: genjurocn [genjurocn]   论坛用户   登录
SVCHOST.EXE好像是RPC服务的进程吧?你把这个服务关掉试试,就会像中冲击波一样定时重启了……冲击波攻击的好像就是这个漏洞吧?

B7层 发表时间: 04-05-22 16:25

回复: abctm [abctm]   版主   登录
以前发过,看看我发的帖子即可

B8层 发表时间: 04-05-22 16:40

回复: abctm [abctm]   版主   登录
http://home.hnjzcrc.com/netdemon/ctb/index.php?mods=topicdisplay&forumid=3&postid=14



B9层 发表时间: 04-05-22 16:42

回复: jiangweng [jiangweng]   论坛用户   登录
前些日子,我看了一个文章,说,在进程里看到有svchost.exe进程就关掉,。!!
说是什么中国人发明的病毒/我倒,害我把进程关了,再找到文件册了以后,。。系统就不能上网了!! 也不能复制和粘
~~贴

B10层 发表时间: 04-05-22 22:09

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号