吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4676|回复: 13
收起左侧

[已解决] 关于svchost.exe中木马占用cpu和内存问题解决办法

[复制链接]
choujie1689 发表于 2021-1-14 14:28
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
公司某台dns服务器,发现svchost.exe一直占用cpu和内存,导致服务器偶尔自己崩溃重启,影响解析;关闭了windowsupdate服务等相关服务重启后也无效,重启完正常,一会就开始飙升,安装了火绒杀毒全盘扫描,未检查出问题;通过拦截提示百度后,原来用火绒恶性木马专杀工具可以解决,杀完重启后cpu和内存正常了
关闭相关服务重启没有解决,一般都是中毒了。进程里面有多个svchost.exe*32,也是中毒的迹象,路径:C:\Windows\SysWOW64,木马应该就是通过这个执行对外攻击,我观察其他正常的服务器,svchost.exe引用的是路径:C:\Windows\System3大家还可以在“运行”对话框中(快捷键win+R)中输入CMD。在其窗口中输入“tasklist/svc”指令,回车后,如果在svchost.exe进行显示“暂缺”,那中毒的可能性也很大~。希望可以帮到大家,谢谢
image.png
image.png
image.png
image.png

免费评分

参与人数 2吾爱币 +1 热心值 +2 收起 理由
中国法制史 + 1 + 1 谢谢@Thanks!
zxc004004 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wxn80 发表于 2021-6-26 15:51
我也中招了。就是这个C:\Windows\SysWOW64\svchost.exe
腾讯电脑管家一点用都没有。一开机就自动安装十几个软件。
安装了火绒能好点,但是还会莫名其妙的出现两个游戏软件。
卸载了第二天又会自动安装别的软件。
wxn80 发表于 2021-7-24 16:50
15820394839 发表于 2021-6-28 09:45
解决了么,可以用卡巴斯基或者火绒强杀工具

也用卡巴斯基杀毒过了。现在火绒安全日志还会提醒svchost.exe在后台安装软件被阻止。感觉总是查杀不干净。
lucaiq 发表于 2021-1-14 14:52
冒个泡 发表于 2021-1-14 15:15
火绒本身检测不到,火绒专杀工具可以?
 楼主| choujie1689 发表于 2021-1-14 15:19
冒个泡 发表于 2021-1-14 15:15
火绒本身检测不到,火绒专杀工具可以?

是的,扫了两次都没扫出来
分享者小T 发表于 2021-1-14 15:19
感谢大佬,学习了
52菜鸟 发表于 2021-1-14 15:36
卡巴斯基表示无此烦恼 就是经常杀52下载的软件
 楼主| choujie1689 发表于 2021-1-14 15:45
52菜鸟 发表于 2021-1-14 15:36
卡巴斯基表示无此烦恼 就是经常杀52下载的软件

卡巴斯基是不是要收费的
52菜鸟 发表于 2021-1-14 15:58
用个人版的 配合火绒 很完美
 楼主| choujie1689 发表于 2021-1-14 16:05
52菜鸟 发表于 2021-1-14 15:58
用个人版的 配合火绒 很完美

感谢,有机会下载试试
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 14:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表