在Windows任务管理器的 ldquo进程 rdquo选项卡中查看占用资源较高的SVCHOST.EXE进程对应的PID,将PID记下。(如果在任务管理器中看不到 ldquoPID rdquo,请在菜单中选择 ldquo查看 rdquo- ldquo列设置 rdquo,选中 ldquoPID rdquo复选框。)
以管理员权限运行命令提示符(CMD.EXE),在命令提示符中执行:
TASKLIST ndashSVC
您将看到类似如下所示的结果:
图像名 PID 服务 SVCHOST.EXE 1104 DcomLaunch,TermServices SVCHOST.EXE 1188 RpcSs helliphellip
对 照您在任务管理器中看到的SVCHOST.EXE的PID,在上述结果中查找对应的 SVCHOST.EXE。例如,假设您在任务管理器中看到PID为1188的SVCHOST.EXE占用了较多系统资源,而TASKLIST ndashSVC的结果显示PID为1188的SVCHOST.EXE加载的服务是RpcSs,即表明RpcSs服务(Remote Procedure Call (RPC) 服务)占用了较高的系统资源。
方法二:
在microsoft.com下载系统工具Process Explorer:
(/technet/sysinternals/Utilities/ProcessExplorer.mspx)
运行Process Explorer,在进程列表中找到占用系统资源较多的SVCHOST.EXE进程,右键单击选择Properties(属性),切换至Services(服务)选项卡,在这里即可查看SVCHOST.EXE进程加载的系统服务是什么。
Service Host Process是一个标准的动态连接库主机处理服务。由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现svchost.exe程序的话,那很可能就是中毒了。
工具:win7系统
步骤:
1,CTRL+DEL+ALT,打开任务管理器,点击“进程”选项卡。右击某一Svchost.exe程序在d出的菜单中选择“属性”
2,在“属性”窗口,你可以看到其位置:C:\Windows\System32如果不在这个文件夹里,很可能电脑中毒了。
注意:有的svchost.exe*32进程你会发现在C:\Windows\SysWOW64,其实SysWow64文件夹,是64位Windows,用来存放32位Windows系统文件的地方。也可以放心。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)