国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統檔案:亦真亦假的Svchost.exe(2)
2006-08-08   天極

4.獲取每張“CD”的詳細信息

  如果想更進一步了解Svchost.exe裝載的這些服務都是什么功能,可以記下鍵值數據中的服務名稱,例如“RpcSs”,接著打開注冊表的[HKEY_LOCAL_MACHINESystemCurrentControlSetServices],再打開下面的“RpcSs”子鍵,在右邊的“Description”鍵值中就可以看到該服務的描述,而在“ImagePath”鍵值數據中則可以看到這個服務的運行命令正是“%SystemRoot%system32svchost -k rpcss”(見圖4)。而在“RpcSs”子鍵下還有一個“Parameters”(參數)子鍵,其右邊的“ServiceDll”鍵值數據“%SystemRoot%system32rpcss.dll”則表明了RpcSs服務啟動時調用的是系統目錄下的“Rpcss.dll”文件,這就好像你原來只知道CD中歌曲的歌名,現在又讓你能夠查到這首歌的演唱者。

圖4 查看svchost的具體功能

  如果覺得通過注冊表查詢服務名稱了解其屬性不太方便,也可以使用“全能助手用Windows服務管理專家”(以下簡稱“服務管理專家”)來查詢,運行軟件后單擊“All Win32 Services”分支,在右側服務列表中根據服務名稱索引即可快速找到要查詢的服務,單擊服務名稱,即可看到該服務的啟動命令以及調用的DLL文件等相關信息(見圖5)。同時軟件還專門設計了Svchost Group分支,可以快速查詢LocalService和netsvcs組中的服務詳細信息。

圖5 用工具查看svchost的情況

  全能助手用Windows服務管理專家 小檔案

  軟件名稱:

  全能助手用Windows服務管理專家

  軟件版本:1.02

  軟件大小:164KB

  軟件授權:免費

  適用平臺:Windows 2000/XP

  三、危機仍在:小心病毒的騙局

  由于Svchost.exe進程的特殊性,它隱藏了真正運行的程序的名稱,在表面看到的只是Svchost.exe進程,這個特性同時也讓許多病毒、木馬有空可鉆,企圖以此迷惑用戶。那么如何判斷系統中的多個Svchost.exe進程是否正常呢?下面針對這類病毒常用的幾種欺騙手法來進行分析。

  騙局1:利用假冒Svchost.exe名稱的病毒程序

  火眼金睛:這種方式運行的病毒并沒有直接利用真正的Svchost.exe進程,而是啟動了另外一個名稱同樣是Svchost.exe的病毒進程,由于這個假冒的病毒進程并沒有加載系統服務,它和真正的Svchost.exe進程是不同的,只需在命令行窗口中運行一下“Tasklist /svc”,如果看到哪個Svchost.exe進程后面提示的服務信息是“暫缺”(見圖6),而不是一個具體的服務名,那么它就是病毒進程了,記下這個病毒進程對應的PID數值(進程標識符),即可在任務管理器的進程列表中找到它,結束進程后,在C盤搜索Svchost.exe文件,也可以用第三方進程工具直接查看該進程的路徑,正常的Svchost.exe文件是位于%systemroot%System32目錄中的,而假冒的Svchost.exe病毒或木馬文件則會在其他目錄,例如“w32.welchina.worm”病毒假冒的Svchost.exe就隱藏在WindowsSystem32Wins目錄中,將其刪除,并徹底清除病毒的其他數據即可。

圖6 查看可疑svchost進程

  騙局2:一些高級病毒則采用類似系統服務啟動的方式,通過真正的Svchost.exe進程加載病毒程序,而Svchost.exe是通過注冊表數據來決定要裝載的服務列表的,所以病毒通常會在注冊表中采用以下方法進行加載:

  • 添加一個新的服務組,在組里添加病毒服務名
  • 在現有的服務組里直接添加病毒服務名
  • 修改現有服務組里的現有服務屬性,修改其“ServiceDll”鍵值指向病毒程序

  判斷方法:病毒程序要通過真正的Svchost.exe進程加載,就必須要修改相關的注冊表數據,可以打開[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionSvchost],觀察有沒有增加新的服務組,同時要留意服務組中的服務列表,觀察有沒有可疑的服務名稱,通常來說,病毒不會在只有一個服務名稱的組中添加,往往會選擇LocalService和netsvcs這兩個加載服務較多的組,以干擾分析,還有通過修改服務屬性指向病毒程序的,通過注冊表判斷起來都比較困難,這時可以利用前面介紹的服務管理專家,分別打開LocalService和netsvcs分支,逐個檢查右邊服務列表中的服務屬性,尤其要注意服務描述信息全部為英文的,很可能是第三方安裝的服務,同時要結合它的文件描述、版本、公司等相關信息,進行綜合判斷。例如這個名為PortLess BackDoor的木馬程序,在服務列表中可以看到它的服務描述為“Intranet Services”,而它的文件版本、公司、描述信息更全部為空(見圖7),如果是微軟的系統服務程序是絕對不可能出現這種現象的。從啟動信息“C:WINDOWSSystem32svchost.exe -k netsvcs”中可以看出這是一款典型的利用Svchost.exe進程加載運行的木馬,知道了其原理,清除方法也很簡單了:先用服務管理專家停止該服務的運行,然后運行regedit.exe打開“注冊表編輯器”,刪除[HKEY_LOCAL_MACHINESystemCurrentControlSetServicesIPRIP]主鍵,重新啟動計算機,再刪除%systemroot%System32目錄中的木馬源程序“svchostdll.dll”,通過按時間排序,又發現了時間完全相同的木馬安裝程序“PortlessInst.exe”,一并刪除即可。

圖7 利用多項信息進行綜合判斷

熱詞搜索:

上一篇:系統檔案:亦真亦假的Svchost.exe(1)
下一篇:告別黑底白字 打造漂亮的CMD命令行

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩三级免费观看| 欧美一区二区三区男人的天堂| 韩国毛片一区二区三区| 午夜精品久久久久久久99水蜜桃 | 色综合激情久久| 成人午夜av电影| 国产成人精品亚洲日本在线桃色| 狠狠色丁香婷婷综合久久片| 国产一区二区三区四区五区美女 | 日韩欧美视频在线| 日韩一区二区在线看片| 26uuu亚洲综合色| 久久精子c满五个校花| 国产日韩欧美精品电影三级在线| 欧美激情一区在线观看| 国产精品理伦片| 一区二区三区久久| 视频一区免费在线观看| 久久精品国产亚洲a| 国产精品2024| 91网站最新网址| 欧美老人xxxx18| 欧美成人一级视频| 综合精品久久久| 日韩国产在线一| 国产美女精品人人做人人爽| 91日韩在线专区| 91精品国产全国免费观看| 久久久久国产精品麻豆| 亚洲人成伊人成综合网小说| 五月婷婷综合在线| 国产一区在线精品| 色欧美88888久久久久久影院| 欧美日韩免费观看一区二区三区| 日韩欧美在线影院| 综合久久久久久久| 精品无人码麻豆乱码1区2区| 91麻豆精东视频| 精品日韩99亚洲| 亚洲资源在线观看| 国产精品一区二区久激情瑜伽| 色呦呦一区二区三区| 亚洲精品一区二区在线观看| 亚洲女与黑人做爰| 国产精品伊人色| 日韩亚洲欧美一区二区三区| 国产精品久久久久婷婷| 日韩电影一二三区| 色偷偷88欧美精品久久久 | 国产精品自拍在线| 欧美日韩一区高清| 中文字幕综合网| 国产乱码精品一区二区三区忘忧草 | 国产嫩草影院久久久久| 五月婷婷另类国产| 91黄色免费网站| 国产精品美女视频| 国产一区二区主播在线| 69堂精品视频| 无码av免费一区二区三区试看| 99精品黄色片免费大全| 国产欧美一区二区三区沐欲| 蜜臀91精品一区二区三区| 欧美调教femdomvk| 亚洲日本青草视频在线怡红院| 国产精品中文字幕一区二区三区| 欧美成人在线直播| 丝袜亚洲另类丝袜在线| 色吧成人激情小说| 亚洲日本在线天堂| 91蜜桃视频在线| 亚洲日本青草视频在线怡红院 | 男女视频一区二区| 在线观看91精品国产麻豆| 亚洲一区国产视频| 欧美日韩激情一区| 水蜜桃久久夜色精品一区的特点 | 蜜桃视频一区二区三区 | 国产v日产∨综合v精品视频| 精品国产一区二区精华| 久久99国产精品尤物| 久久综合一区二区| 国产成人精品免费网站| 国产精品伦一区| 91亚洲精品久久久蜜桃网站| 亚洲精品免费在线| 欧美日本一区二区三区| 日本欧美韩国一区三区| 欧美精品一区二区三区在线 | 免费看日韩精品| 欧美国产综合一区二区| 国产高清精品网站| 综合在线观看色| 欧美日韩国产成人在线91| 日韩国产精品久久久久久亚洲| 精品国产麻豆免费人成网站| 国产另类ts人妖一区二区| 国产精品嫩草影院com| 91高清视频免费看| 日韩黄色一级片| 欧美韩国一区二区| 欧美性视频一区二区三区| 青草av.久久免费一区| 欧美精品一区二区蜜臀亚洲| 国产成人av福利| 亚洲国产精品视频| 国产亚洲欧美日韩在线一区| 色综合天天视频在线观看| 日本va欧美va瓶| 中文字幕亚洲电影| 日韩一区二区三区免费观看| 不卡区在线中文字幕| 美腿丝袜在线亚洲一区| 国产精品二三区| 精品乱码亚洲一区二区不卡| 欧洲另类一二三四区| 国产精品一色哟哟哟| 亚洲成人资源在线| 中文字幕一区二区三区在线播放| 欧美精品 日韩| 日本久久一区二区| 国产黑丝在线一区二区三区| 天堂av在线一区| 亚洲视频一二三| 国产欧美精品区一区二区三区 | 欧美肥胖老妇做爰| caoporm超碰国产精品| 久久精品国产77777蜜臀| 洋洋成人永久网站入口| 久久久不卡网国产精品二区| 欧美高清精品3d| 91豆麻精品91久久久久久| 国产**成人网毛片九色| 精品一区二区影视| 三级在线观看一区二区| 一二三区精品视频| 亚洲色图欧洲色图婷婷| 亚洲国产成人在线| 久久精品视频网| 久久伊人蜜桃av一区二区| 欧美裸体bbwbbwbbw| 在线视频欧美精品| 色乱码一区二区三区88| 91丨porny丨蝌蚪视频| av中文一区二区三区| 丰满亚洲少妇av| 成人一区二区三区中文字幕| 国产剧情一区二区三区| 国产一区二区三区久久悠悠色av| 免费观看一级特黄欧美大片| 日韩va欧美va亚洲va久久| 日韩在线一区二区| 日韩av二区在线播放| 免费欧美在线视频| 国产精品中文字幕日韩精品| 国产剧情一区在线| 99综合电影在线视频| 99九九99九九九视频精品| 99热国产精品| 在线精品视频小说1| 欧美三级三级三级| 欧美日本不卡视频| 日韩欧美国产三级电影视频| 精品福利一二区| 日韩三级视频中文字幕| 久久精品视频一区二区| 中文字幕一区二区三区四区| 亚洲黄色片在线观看| 首页国产丝袜综合| 国产乱理伦片在线观看夜一区| 成人晚上爱看视频| 色哟哟国产精品| 91精品久久久久久久99蜜桃| 日韩精品专区在线| 久久久久国产精品人| 亚洲欧洲日韩一区二区三区| 一区二区三区四区不卡视频| 婷婷中文字幕综合| 久久av资源站| 99久久综合精品| 91麻豆精品91久久久久久清纯| 精品国产精品一区二区夜夜嗨| 国产精品色眯眯| 午夜精品久久久久影视| 国产精品538一区二区在线| 色综合一个色综合亚洲| 日韩欧美卡一卡二| 亚洲欧洲国产日本综合| 视频一区视频二区在线观看| 国产精品一区二区三区四区| 欧美视频一二三区| 久久精品视频在线看| 视频一区中文字幕| 99久久久免费精品国产一区二区 | 日韩免费观看高清完整版在线观看| 国产婷婷一区二区| 日韩精品一二三| 99精品热视频| 国产亚洲精品aa| 男女性色大片免费观看一区二区|