![]() |
![]() |
|
Технический отдел Здесь задаем вопросы и обсуждаем технические моменты Tehnical support |
|
Опции темы | Оценить тему | Опции просмотра |
![]() |
#4 | |
   Почётный китаец
![]() ![]() Регистрация: 02.11.2006
Сообщений: 1,439
Вы сказали Спасибо: 2663 Поблагодарили 5464 раз(а) в 1064 сообщениях Репутация: 7432
|
![]() Цитата:
"Svchost.exe" (Generic Host Process for Win32 Services) – системный процесс операционной системы Microsoft Windows, который обрабатывает 32-битные DLL и другие службы. В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Таким образом улучшается контроль и упрощается отладка. Файл Svchost.exe расположен в папке %SystemRoot%\System32. В других каталогах под именем Svchost.exe может скрываться Троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса Svchost.exe – W32.Welchia.Worm, W32/Jeefo и W32.Assarm@mm. В этом случае злонамеренный процесс должен быть немедленно завершен. Получается , Марс, в результате, что вирус , маскируясь, запускается не сам по себе, а через svchost. Со стороны это выглядит , как будто компьютер "работает" на все 100%, т.е. оперативка полностью загружена, а фактически компьютер никакой полезной работы не делает. Вирус, прикрываясь этим процессом "делает своё грязное дело"...... ![]() Последний раз редактировалось shao; 06.06.2007 в 19:12.. |
|
![]() |
![]() |
Метки |
нет |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|