|
¡¡¡¡Explorer
¡¡¡¡ÔÚWindowsϵÁеIJÙ×÷ϵͳÖУ¬ÔËÐÐʱ¶¼»áÆô¶¯Ò»¸öÃûΪExplorer.exeµÄ½ø³Ì¡£Õâ¸ö½ø³ÌÖ÷Òª¸ºÔðÏÔʾϵͳ×ÀÃæÉϵÄͼ±êÒÔ¼°ÈÎÎñÀ¸£¬ËüÔÚ²»Í¬µÄϵͳÖÐÓв»Í¬µÄÃîÓá£
¡¡¡¡ExplorerÔÚWindows 9xÖеÄÓ¦Óá¡
¡¡¡¡ÔÚWindows 9xÖУ¬Õâ¸ö½ø³ÌÊÇÔËÐÐϵͳʱËù±ØÐèµÄ¡£Èç¹ûÓá°½áÊøÈÎÎñ¡±µÄ·½·¨À´½áÊøExplorer.exe½ø³Ì£¬ÏµÍ³¾Í»áË¢ÐÂ×ÀÃæ£¬²¢¸üÐÂ×¢²á±í¡£ËùÒÔ£¬ÎÒÃÇÒ²¿ÉÒÔÀûÓô˷½·¨À´¿ìËÙ¸üÐÂ×¢²á±í¡£·½·¨ÈçÏ£º
¡¡¡¡°´ÏÂCtrl+Alt+Del×éºÏ¼ü£¬³öÏÖ¡°½áÊøÈÎÎñ¡±¶Ô»°¿ò¡£ÔڸöԻ°¿òÖÐÑ¡Ôñ¡°Explorer¡±Ñ¡ÏȻºóµ¥»÷¡°½áÊøÈÎÎñ¡±°´Å¥£¬½«³öÏÖ¡°¹Ø±ÕWindows¡±¶Ô»°¿ò¡£µ¥»÷¡°·ñ¡±°´Å¥£¬ÏµÍ³¹ýÒ»»á¶ù½«³öÏÖÁíÒ»¸ö¶Ô»°¿ò£¬¸æËßÄã¸Ã³ÌÐòûÓÐÏìÓ¦£¬Ñ¯ÎÊÊÇ·ñ½áÊøÈÎÎñ¡£µ¥»÷¡°½áÊøÈÎÎñ¡±°´Å¥£¬Ôò¸üÐÂ×¢²á±í²¢·µ»ØWindows 9xϵͳ»·¾³ÖС£Õâ±ÈÆð·³ËöµÄÖØÐÂÆô¶¯¹ý³ÌÒª·½±ã¶àÁË£¿
¡¡¡¡ExplorerÔÚWindows 2000/XPÖеÄÓ¦Óá¡
¡¡¡¡ÔÚWindows 2000/XPºÍÆäËûWindows NTÄں˵ÄϵͳÖУ¬Explorer.exe½ø³Ì²¢²»ÊÇϵͳÔËÐÐʱËù±ØÐèµÄ£¬ËùÒÔ¿ÉÒÔÓÃÈÎÎñ¹ÜÀíÆ÷À´½áÊøËü£¬²¢²»Ó°ÏìϵͳµÄÕý³£¹¤×÷¡£´ò¿ªÄãÐèÒªÔËÐеijÌÐò£¬Èç¼Çʱ¾¡£È»ºóÓÒ»÷ÈÎÎñÀ¸£¬Ñ¡Ôñ¡°ÈÎÎñ¹ÜÀíÆ÷¡±£¬Ñ¡ÖС°½ø³Ì¡±Ñ¡Ï£¬ÔÚ´°¿ÚÖÐÑ¡ÔñExplorer.exe½ø³Ì£¬µ¥»÷¡°½áÊø½ø³Ì¡±°´Å¥£¬£¬½ÓÏÂÀ´×ÀÃæÉϳýÁ˱ÚÖ½(»î¶¯×ÀÃæActive DesktopµÄ±ÚÖ½³ýÍâ)£¬ËùÓÐͼ±êºÍÈÎÎñÀ¸¶¼ÏûʧÁË¡£´ËʱÄãÈÔ¿ÉÒÔÏñƽ³£Ò»Ñù²Ù×÷Ò»ÇÐÈí¼þ¡£
¡¡¡¡Èç¹ûÄãÏëÔËÐÐÆäËûÈí¼þ£¬µ«´Ëʱ×ÀÃæÉÏ¿ÕÎÞÒ»ÎÔõô°ì£¿±ð׿±£¬ÏÂÃæÓÐÁ½ÖÖ¿ÉÒÔÇÉÃîµØ´ò¿ªÆäËûÈí¼þ£º ¡¡¡¡
¡¡¡¡µÚÒ»ÖÖ·½·¨£º°´ÏÂCtrl+Alt+Del×éºÏ¼ü£¬³öÏÖ¡°Windows°²È«¡±¶Ô»°¿ò£¬µ¥»÷¡°ÈÎÎñ¹ÜÀíÆ÷¡±°´Å¥(»òÊÇÖ±½Ó°´ÏÂCtrl+Shift+Esc×éºÏ¼ü)£¬ÔÚÈÎÎñ¹ÜÀíÆ÷´°¿ÚÖÐÑ¡ÖС°Ó¦ÓóÌÐò¡±Ñ¡Ï£¬µ¥»÷¡°ÐÂÈÎÎñ¡±£¬ÔÚµ¯³öµÄ¡°´´½¨ÐÂÈÎÎñ¡±µÄ¶Ô»°¿òÖУ¬ÊäÈëÄãÏëÒª´ò¿ªµÄÈí¼þµÄ·¾¶ºÍÃû³Æ¼´¿É¡£
¡¡¡¡Ä㻹¿ÉÒÔÔÚÕýÔÚÔËÐеÄÈí¼þÉÏ£¬Ñ¡Ôñ¡°Îļþ¡ú´ò¿ª¡±£¬ÔÚ¡°´ò¿ª¡±¶Ô»°¿òÖУ¬µã»÷¡°ÎļþÀàÐÍ¡±ÏÂÀÁÐ±í£¬Ñ¡Ôñ¡°ËùÓÐÎļþ¡±£¬ÔÙä¯ÀÀµ½ÄãÏë´ò¿ªµÄÈí¼þ£¬ÓÒ»÷Ëü£¬ÔÚ¿ì½Ý²Ëµ¥ÖÐÑ¡Ôñ¡°´ò¿ª¡±ÃüÁ¾Í¿ÉÒÔÆô¶¯ÄãÐèÒªµÄÈí¼þÁË¡£×¢Ò⣬´Ëʱ²»Äܹ»Í¨¹ýµ¥»÷¡°´ò¿ª¡±°´Å¥À´´ò¿ªÈí¼þ£¬´ËÖÖ·½·¨ÊÊÓÃÓÚ´ó¶àÊýÈí¼þ£¬OfficeϵÁгýÍâ¡£¡¡¡¡
¡¡¡¡Í¨¹ý½áÊøExplorer.exe½ø³Ì£¬»¹¿ÉÒÔ¼õÉÙ4520KB×óÓÒµÄϵͳÒÑʹÓÃÄڴ棬ÎÞÒÉ»á¼Ó¿ìϵͳµÄÔËÐÐËÙ¶È£¬Îª×ÊÔ´½ôÕŵÄÓû§ÌÚ³öÁ˱¦¹óµÄ¿Õ¼ä¡£
¡¡¡¡Svchost.exe¡¡¡¡
¡¡¡¡Svchost.exeÊÇNTºËÐÄϵͳµÄ·Ç³£ÖØÒªµÄ½ø³Ì£¬¶ÔÓÚ2000¡¢XPÀ´Ëµ£¬²»¿É»òȱ¡£ºÜ¶à²¡¶¾¡¢Ä¾ÂíÒ²»áµ÷ÓÃËü¡£ËùÒÔ£¬ÉîÈëÁ˽âÕâ¸ö³ÌÐò£¬ÊÇÍæµçÄԵıØÐÞ¿ÎÖ®Ò»¡£¡¡¡¡
¡¡¡¡´ó¼Ò¶ÔWindows²Ù×÷ϵͳһ¶¨²»Ä°Éú£¬µ«ÄãÊÇ·ñ×¢Ò⵽ϵͳÖС°Svchost.exe¡±Õâ¸öÎļþÄØ£¿Ï¸ÐĵÄÅóÓѻᷢÏÖWindowsÖдæÔÚ¶à¸ö ¡°Svchost¡±½ø³Ì£¨Í¨¹ý¡°ctrl+alt+del¡±¼ü´ò¿ªÈÎÎñ¹ÜÀíÆ÷£¬ÕâÀïµÄ¡°½ø³Ì¡±±êÇ©ÖоͿɿ´µ½ÁË£©£¬ÎªÊ²Ã´»áÕâÑùÄØ£¿ÏÂÃæ¾ÍÀ´½Ò¿ªËüÉñÃØµÄÃæÉ´¡£¡¡¡¡
¡¡¡¡ÔÚ»ùÓÚNTÄں˵ÄWindows²Ù×÷ϵͳ¼Ò×åÖУ¬²»Í¬°æ±¾µÄWindowsϵͳ£¬´æÔÚ²»Í¬ÊýÁ¿µÄ¡°Svchost¡±½ø³Ì£¬Óû§Ê¹Óá°ÈÎÎñ¹ÜÀíÆ÷¡±¿É²é¿´Æä½ø³ÌÊýÄ¿¡£Ò»°ãÀ´Ëµ£¬Win 2000ÓÐÁ½¸öSvchost½ø³Ì£¬Win XPÖÐÔòÓÐËĸö»òËĸöÒÔÉϵÄSvchost½ø³Ì£¨ÒÔºó¿´µ½ÏµÍ³ÖÐÓжà¸öÕâÖÖ½ø³Ì£¬Ç§Íò±ðÁ¢¼´Åж¨ÏµÍ³Óв¡¶¾ÁËÓ´£©£¬¶øWin 2003 serverÖÐÔò¸ü¶à¡£ÕâЩSvchost½ø³ÌÌṩºÜ¶àϵͳ·þÎñ£¬È磺rpcss·þÎñ£¨remote procedure call£©¡¢dmserver·þÎñ£¨logical disk manager£©¡¢dhcp·þÎñ£¨dhcp clieNT£©µÈ¡¡¡¡ Èç¹ûÒªÁ˽âÿ¸öSvchost½ø³Ìµ½µ×ÌṩÁ˶àÉÙϵͳ·þÎñ£¬¿ÉÒÔÔÚWin 2000µÄÃüÁîÌáʾ·û´°¿ÚÖÐÊäÈë¡°tlist -s¡±ÃüÁîÀ´²é¿´£¬¸ÃÃüÁîÊÇWin 2000 support toolsÌṩµÄ¡£ÔÚWin XPÔòʹÓá°tasklist /svc¡±ÃüÁî¡£ ¡¡¡¡
¡¡¡¡SvchostÖпÉÒÔ°üº¬¶à¸ö·þÎñ¡¡¡¡
¡¡¡¡Windowsϵͳ½ø³Ì·ÖΪ¶ÀÁ¢½ø³ÌºÍ¹²Ïí½ø³ÌÁ½ÖÖ£¬¡°Svchost.exe¡±Îļþ´æÔÚÓÚ¡°%systemroot% system32¡±Ä¿Â¼Ï£¬ËüÊôÓÚ¹²Ïí½ø³Ì¡£Ëæ×ÅWindowsϵͳ·þÎñ²»¶ÏÔö¶à£¬ÎªÁ˽Úʡϵͳ×ÊÔ´£¬Î¢Èí°ÑºÜ¶à·þÎñ×ö³É¹²Ïí·½Ê½£¬½»ÓÉ Svchost.exe½ø³ÌÀ´Æô¶¯¡£¡¡¡¡
¡¡¡¡µ«Svchost½ø³ÌÖ»×÷Ϊ·þÎñËÞÖ÷£¬²¢²»ÄÜʵÏÖÈκηþÎñ¹¦ÄÜ£¬¼´ËüÖ»ÄÜÌṩÌõ¼þÈÃÆäËû·þÎñÔÚÕâÀï±»Æô¶¯£¬¶øËü×Ô¼ºÈ´²»ÄܸøÓû§ÌṩÈκηþÎñ¡£ÄÇÕâЩ·þÎñÊÇÈçºÎʵÏÖµÄÄØ£¿¡¡¡¡
¡¡¡¡ÔÀ´ÕâЩϵͳ·þÎñÊÇÒÔ¶¯Ì¬Á´½Ó¿â£¨dll£©ÐÎʽʵÏֵģ¬ËüÃǰѿÉÖ´ÐгÌÐòÖ¸Ïò Svchost£¬ÓÉSvchostµ÷ÓÃÏàÓ¦·þÎñµÄ¶¯Ì¬Á´½Ó¿âÀ´Æô¶¯·þÎñ¡£ÄÇSvchostÓÖÔõô֪µÀij¸öϵͳ·þÎñ¸Ãµ÷ÓÃÄĸö¶¯Ì¬Á´½Ó¿âÄØ£¿ÕâÊÇͨ¹ýϵͳ·þÎñÔÚ×¢²á±íÖÐÉèÖõIJÎÊýÀ´ÊµÏÖ¡£¡¡¡¡
¡¡¡¡´ÓÆô¶¯²ÎÊýÖпɼû·þÎñÊÇ¿¿SvchostÀ´Æô¶¯µÄ¡£¡¡¡¡
¡¡¡¡ÒòΪSvchost½ø³ÌÆô¶¯¸÷ÖÖ·þÎñ£¬ËùÒÔ²¡¶¾¡¢Ä¾ÂíÒ²Ï뾡°ì·¨À´ÀûÓÃËü£¬ÆóͼÀûÓÃËüµÄÌØÐÔÀ´ÃÔ»óÓû§£¬´ïµ½¸ÐȾ¡¢ÈëÇÖ¡¢ÆÆ»µµÄÄ¿µÄ£¨Èç³å»÷²¨±äÖÖ²¡¶¾¡°w32.welchia.worm¡±£©¡£µ«Windowsϵͳ´æÔÚ¶à¸öSvchost½ø³ÌÊǺÜÕý³£µÄ£¬ÔÚÊܸÐȾµÄ»úÆ÷Öе½µ×ÄĸöÊDz¡¶¾½ø³ÌÄØ£¿ÕâÀï½ö¾ÙÒ»ÀýÀ´ËµÃ÷¡£
¡¡¡¡¼ÙÉèWindows XPϵͳ±»¡°w32.welchia.worm¡±¸ÐȾÁË¡£Õý³£µÄSvchostÎļþ´æÔÚÓÚ¡°c:\Windows\system32¡±Ä¿Â¼Ï£¬Èç¹û·¢ÏÖ¸ÃÎļþ³öÏÖÔÚÆäËûĿ¼Ï¾ÍҪСÐÄÁË¡£¡°w32.welchia.worm¡±²¡¶¾´æÔÚÓÚ¡°c:\Windows\system32Win s¡±Ä¿Â¼ÖУ¬Òò´ËʹÓýø³Ì¹ÜÀíÆ÷²é¿´Svchost½ø³ÌµÄÖ´ÐÐÎļþ·¾¶¾ÍºÜÈÝÒ×·¢ÏÖϵͳÊÇ·ñ¸ÐȾÁ˲¡¶¾¡£ ¡¡¡¡
¡¡¡¡Windowsϵͳ×Ô´øµÄÈÎÎñ¹ÜÀíÆ÷²»Äܹ»²é¿´½ø³ÌµÄ·¾¶£¬¿ÉÒÔʹÓõÚÈý·½½ø³Ì¹ÜÀíÈí¼þ£¬Èç¡°WindowsÓÅ»¯´óʦ¡±½ø³Ì¹ÜÀíÆ÷£¬Í¨¹ýÕâЩ¹¤¾ß¾Í¿ÉºÜÈÝÒ׵ز鿴µ½ËùÓеÄSvchost½ø³ÌµÄÖ´ÐÐÎļþ·¾¶£¬Ò»µ©·¢ÏÖÆäÖ´Ðз¾¶Îª²»Æ½³£µÄλÖþÍÓ¦¸ÃÂíÉϽøÐмì²âºÍ´¦Àí¡£
| ˶¥ÁËÕâÆªÈÕÖ¾>> »¹ÓÐ˶ԸÃÈÕ־ͶƱ? | ×î½ü¶ÁÕß>> | ||||||||||||
|