作者:admin人气:0来源:网吧系统下载站2016-09-21 10:35:46
首先,我们要明白“svchost.exe”是什么文件。svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对系统的正常运行是非常重要,而且是不能被结束的。
那么,那些伪装成“svchost.exe”的进程是什么呢,伪装成系统进程的,一般都是后台广告或着木马进程,这样的进程很难发现和结束。经过陈德馨多次尝试,终于找到一个方法,那就是利用WMIC的CMD命令来结束。
wmic process where "name='svchost.exe' and ExecutablePath<>'C:WINDOWSsystem32svchost.exe'" call Terminate
利用上面的批处理命令是可以结束伪装的“svchost.exe”进程的,您可以在CMD里面输入粘贴以上命令回车试试效果,或者把它放到批处理里面也行。如果会编程的,可以在WIN7X64系统下可以用api执行提权然后创建进程快照,通过判断进程名称和路径,也可以实现这个效果。虽然wmi的效率有点低,但如果和没有办法解决此类问题相比,算是个折中方案吧!
继续阅读:进程
2017-03-07安全中心禁用系统进程导致客户机异常问题说明
2017-02-14进程自动关闭ProcessKO v4.0.1 中文绿色版
2016-12-28win7系统登陆进程初始化失败怎么办?win7系统登陆进程初始化失败解决方法
2016-12-20进程信息获取器v1.0免费版
2016-12-14processhacker绿色的进程磁盘读写
2016-12-09进程截杀器(进程管理器) v1.1.2.4 绿色免费版
2016-11-14网吧里禁止屏蔽QQ启动加速 后台存在无用进程拖慢QQ启动速度窗口的小工具
2016-10-31如何查看某个端口被某个进程占用?
2016-10-28ProtToolz进程管理器 v1.1.2 绿色版