能力值:
( LV4,RANK:50 )
|
-
-
2 楼
查看进程属性试试
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
dodohit
查看进程属性试试
定位是系统的svchost进程,是否被注入病毒了?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
miner?挖矿?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
jerryme
miner?挖矿?
CPU占用100%,svchost是系统进程,为何这个进程会这样? 而且任务管理器显示命令行为 auto miner 进程文件位置 C:\Windows\System32\svchost.exe,这没错啊
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
dodohit
查看进程属性试试
进程属性应该没有问题,可是为何任务管理器显示命令行为 auto miner?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
应该是通过创建了一个服务,做一些不可描述的事情
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
简单看下启动的服务列表,看下哪个看起来比较诡异的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
杀手killerho
应该是通过创建了一个服务,做一些不可描述的事情[em_13]
任务管理器,右键转到服务,找不到对应服务。 另外加一张图,这个svchost.exe进程模块中怎么有两个svchost?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
petersonhz
任务管理器,右键转到服务,找不到对应服务。 另外加一张图,这个svchost.exe进程模块中怎么有两个svchost?
。。。。都说了看下启动的服务,services.msc看下启动的服务,确定服务名后面就相对简单了,再分析下应该就能找到执行模块
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
petersonhz
任务管理器,右键转到服务,找不到对应服务。 另外加一张图,这个svchost.exe进程模块中怎么有两个svchost?
另外那个svchost.exe本身就是system进程,通过这个进程可以调起来一些服务的。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这个进程会连接国外服务器。具体情况放在这个帖子里面了 https://bbs.pediy.com/thread-250430.htm 如何清除病毒呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
一看这红色的svhost就是被注入进去的隐藏模块 miner拼音一看就是挖矿,被挖矿了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mikeer
一看这红色的svhost就是被注入进去的隐藏模块
miner拼音一看就是挖矿,被挖矿了。
一般模块都是dll,为何pchunter这里显示的是svchost.exe?在process explorer中显示不了。 该如何清除这个病毒呢?全局卸载模块就够了么?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
一般来说如果比较简单的话找到相应的服务名,停了服务,把dll模块删了,再到注册表里面把注册的服务清掉就可以了。 如果是比较复杂的话,带一些守护之类的,那就麻烦了,还要分析原始的在哪里,要不然删了也没用。 我好像没看雪币了,只能帮你到这里了。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
杀手killerho
一般来说如果比较简单的话找到相应的服务名,停了服务,把dll模块删了,再到注册表里面把注册的服务清掉就可以了。
如果是比较复杂的话,带一些守护之类的,那就麻烦了,还要分析原始的在哪里,要不然删了也没 ...
原来点赞可以送雪币,第一次知道这个功能,呵呵 在进程模块中删除svhost.exe就可以了么?但是这个好像是系统文件啊:( 其他模块都是dll的,为何这个模块是个exe?
这个病毒svchost.exe进程的父进程是 services.exe,这个进程似乎没有问题
最后于 2019-3-25 21:10
被petersonhz编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
svchost.exe你动不了的,他是通过svchost.exe加载起来一个dll模块,以服务的形式存在的。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
任务管理器中,右键转到服务,无法找到
进程
对应服务
(会转到服务标签,但是没有定位到匹配的服务)
,怎么办
最后于 2019-3-25 21:24
被petersonhz编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
petersonhz
杀手killerho
一般来说如果比较简单的话找到相应的服务名,停了服务,把dll模块删了,再到注册表里面把注册的服务清掉就可以了。
如果是比较复杂的话,带 ...
真正工作的是一个dll模块,注册成服务,通过svchost.exe加载起来的。单独的dll运行不了的,需要一个外部的exe调起来,这样说应该差不多吧。 想学习的话,可以分析分析,借助一些分析工具会快些。 想干掉的话,直接重做一个系统,一般的木马病毒没那么厉害的。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
petersonhz
任务管理器中,右键转到服务,无法找到
进程
对应服务
(会转到服务标签,但是没有定位到匹配的服务)
,怎么办
。。。。。。直接在服务列表里面找
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
petersonhz
任务管理器中,右键转到服务,无法找到
进程
对应服务
(会转到服务标签,但是没有定位到匹配的服务)
,怎么办
转过去,只是把所有的服务列一遍。你把启动的那些服务拿出来看下
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
services.exe这个是所有服务的的父进程
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
杀手killerho
转过去,只是把所有的服务列一遍。你把启动的那些服务拿出来看下
其他的svchost进程右键转到服务都能定位到具体服务,这个svchost.exe (命令行为auto miner) 不能定位到服务:( 这个进程是否有可能是动态生成的?不需要在服务列表中有记录才行?它的父进程是services.exe
最后于 2019-3-25 21:36
被petersonhz编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
petersonhz
杀手killerho
转过去,只是把所有的服务列一遍。你把启动的那些服务拿出来看下
其他的svchost进程右键转到服务都能定位到具体服务,这个svch ...
你是说在任务管理器里面右键看具体服务?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
petersonhz
杀手killerho
转过去,只是把所有的服务列一遍。你把启动的那些服务拿出来看下
其他的svchost进程右键转到服务都能定位到具体服务,这个svch ...
服务肯定是服务,难道起来之后做了一些处理?
|
|
|