作者:admin人气:0来源:网吧系统下载站2016-09-21 10:35:46
首先,我们要明白“svchost.exe”是什么文件。svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对系统的正常运行是非常重要,而且是不能被结束的。
那么,那些伪装成“svchost.exe”的进程是什么呢,伪装成系统进程的,一般都是后台广告或着木马进程,这样的进程很难发现和结束。经过陈德馨多次尝试,终于找到一个方法,那就是利用WMIC的CMD命令来结束。
wmic process where "name='svchost.exe' and ExecutablePath<>'C:WINDOWSsystem32svchost.exe'" call Terminate
利用上面的批处理命令是可以结束伪装的“svchost.exe”进程的,您可以在CMD里面输入粘贴以上命令回车试试效果,或者把它放到批处理里面也行。如果会编程的,可以在WIN7X64系统下可以用api执行提权然后创建进程快照,通过判断进程名称和路径,也可以实现这个效果。虽然wmi的效率有点低,但如果和没有办法解决此类问题相比,算是个折中方案吧!
继续阅读:进程
2017-06-24Win10关闭msiexec.exe进程的操作方法
2017-06-23Win10系统下Runtimebroker.exe进程占用CPU过高怎么办?
2017-05-18Win7怎么彻底禁用searchindexer.exe进程?
2017-05-04进程截杀器(进程管理器) v1.1.2.7 绿色免费版
2017-04-01Win10开机gwx.exe进程自动启动怎么办
2017-03-07安全中心禁用系统进程导致客户机异常问题说明
2017-02-14进程自动关闭ProcessKO v4.0.1 中文绿色版
2016-12-28win7系统登陆进程初始化失败怎么办?win7系统登陆进程初始化失败解决方法
2016-12-20进程信息获取器v1.0免费版