求助啊~~~~我电脑C盘里有svchost三个文件,任务管理器进程里有7个···是不是中毒了啊!!!!

我的系统是WSXP的··我之前查了下听说不在SYSTEM32目录下的都是病毒是这样吗??还有我按了别人的一种方法查出是病毒但是为什么结束不了那个病毒进程啊·说是关键系统进程···
请看清楚问题好么··是说不在SYSTEM32目录下的才是病毒···
哪个高手帮帮忙啊~~~~~~~ 我不敢乱删啊·删错了怎么办··

确实,看错了。这个简单,是有可能是病毒的。要想删除的话,请 在 down.zdnet.com.cn/detail/33/329984.shtml 现在一个小工具。他可以把被占用的文件和进程分离开,这样就可以删除了。最好安装360,做全面的查杀。

遇到这种事情请不要惊慌。不一定是。其实有些正常的系统服务的启动也是通过它来加载的,但是显示时是以svchost显示在进程列表里。

1. 建议关闭一些不必要的服务。可以关闭的服务请参见我下面的附录。

2. 因为病毒也是有地域性的,所以建议可以安装一些本土的工具,比如免费的safe360. 可以从http://www.360.cn/ 下载。最好同时下载它的保险箱。这个工具还可以检查你本地是不是有木马了。还可以帮助你关闭不必要的进程、启动项等。

3. 另外,如果你PC比较熟悉,推荐使用Zonealarm的防火墙。它可以让你有一种凡事尽在你掌握之中的感觉。可以从http://www.crsky.com/ 下载。

4. 开始 -> “运行” -> msconfig 回车。这里也可以看到你开机时加载的服务或者启动项。你可以在这里去掉一些不必要的。

5. 删除一些不必要的软件。在使用过程中,可能会在你不知情的情况下,被安装了一些软件。可以通过“添加删除软件”把他们卸载掉。

=========== 附录 1 =============
1,automatic updates,这个是Windows的自动更新,可以放心的关闭,但是我很不建议这样做,除非你的机器无所谓,没什么重要资料,你自己也不在乎.(不用的话就设置为"禁用")

2,background intelligent transfer service,如果你关闭了上面的服务,这个也别要了.(上面的如果禁用了,这个也"禁用")

3,com+Event system,一些 COM+ 软件需要,检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭.(禁用)

4,COM+Event system application,关!(禁用)

5,COmputer browser,关了也不影响,更何况不在局域网.(禁用)

6,cryptographic services,更新需要用到的,如果你根本不更新系统(不是好习惯),就不要了.(不用的话就设置"禁用")

7,DHCP clIEnt,有钱可以去救济贫民,用什么固定IP,关!(不是静态IP就禁用)

8,Distributed link tracking client,还是那句话,如果你根本不在局域网要他何用?如果你工作需要的话就不要关了.(不在局域网就"禁用")

9,Distributed Transaction coordinator,关!(禁用)

10,DNS Client,关!(禁用)

11,Error reporting service ,要是想关就关吧,错误报告,个人认为无所谓.不过如果一个错误持续很久,大家都不上报微软,自然越拖越久,最后对用户还是没好处.(建议不要禁用,不过禁用不会影响系统稳定)

12,Human interface device access,关吧,一般没什么用处.(禁用)

13,IMAPI CD-burning COM service,大家一般都用nero,关了吧.(禁用)

14,Indexing service,关!(禁用)

15,Internet Connection Firewall,防火墙,一般很少有人用自带的,都是天网,或者杀毒软件自带的防火墙,关吧.(禁用)

16,messenger ,晕!关了!(禁用)

17,Netmeeting remote desktop sharing,共享?看就就头疼,关!(禁用)

18,Network DDE以及Network DDE DSDM,到是好东西,可惜用不到.关!!!!(禁用)

19,NVIDIA Driver Helper service,N卡的帮助,如果你用的ATI显卡,直接没有这个服务.(无所谓,禁用吧)

20,Print Spooler ,打印机都没有,要它干什么,如果你有打印机自然是开着好了,总不能用一次开一次.(没有打印机就禁用)
温馨提示:答案为网友推荐,仅供参考
第1个回答  2009-04-24
“不在SYSTEM32目录下的都是病毒”,可能是病毒,可查看MD5来排查。正常路径就在c:\windows\system32 ,保留一个就行了。ntsd -c q -p PID(需要停的进程的PID),用这条命令停svchost进程,有时会出现系统60秒关机,执行取消关机就行了。可删除dll。你要是不习惯用简单的dos命令可用工具,推荐Atool
第2个回答  2009-04-24
svchost.exe就是XP的一个重要进程``

不能结束 ` 这也是正常的``

那人说的不对 ` 怎么能说SYSTEM32目录的都是病毒``

胡说`
第3个回答  2009-04-24
有人洋洋洒洒一大段已经很充分了。我来不充点。系统的有些功能通过svchost加载了很多关键服务,比如RPC服务这种基本的,存在是正常的。如果觉得太多,可以在控制面板里的服务里把一些启用的服务关掉。
第4个回答  2009-04-24
建议你重装系统,不然经常杀完毒这不能用那不能用的。
相似回答
大家正在搜