
svchostexe
常被病毒冒充的进程名有:svch0stexe、 schvostexe、scvhostexe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchostexe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrvexe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchostexe -k LocalService”,而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchostexe -k netsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchostexe,其实只是系统的服务而已。 在 Windows2000系统中一般存在2个svchostexe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchostexe;而在WindowsXP中,则一般有4个以上的svchostexe服务进程。如果 svchostexe进程的数量多于6个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchostexe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。
svchostexe病毒清除办法
1、用unlocker删除类似于C:SysDayN6这样的文件夹:例如 C:Syswm1i、C:SysAd5D等等,这些文件夹有个共同特点,就是名称为 Sys (是三到五位的随机字母),这样的文件夹有几个就删几个。
2、开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Policies\Explorer\Run
删除右边所有用纯数字为名的键,如
<66><C:SysDayN6svchostexe>
<333><C:Syswm1isvchostexe>
<50><C:SysAd5Dsvchostexe>
<4><C:SysWsj7svchostexe>
3、重新启动计算机,病毒清除完毕。
1、首先,打开开始---运行---输入cmd,打开dos命令行。如下图:
2、在cmd命令行下输入tasklist/svc 就可以看到计算机当前正在运行程序了。如下图:
3、在上图中可以看到计算机当前正在运行的程序就被列举出来了。比如explorerexe,比如WDKeyMonitorCCBexe、svchostexe等程序都可以在上图中的程序列表中看到。右侧的PID是运行程序的ID号,通过程序名和ID号可以对程序的开启进行 *** 作。
4、比如关闭当前不用的WDKeyMonitorCCBexe程序,可以在dos命令行中输入
taskkill /f /im "WDKeyMonitorCCBexe"
回车,WDKeyMonitorCCBexe程序就被关闭了。(/f为强制关闭的意思,/im指的是程序名字。)
5、从上图可以看出,PID号码为692的进程WDKeyMonitorCCBexe被终止了。
@echo offreg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoRestartShell" /d 0 /t REG_DWORD /fwmic process where name="这里写你要结束的程序" call terminate 这里写你要结束的程序 比如结束explorerexe 就这样: @echo offreg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoRestartShell" /d 0 /t REG_DWORD /fwmic process where name="explorerexe" call terminate 保存为 1bat
原因:在"lanxuezhi"的目录下并没有QQ程序,我们应该退出到C盘根目录。
首先,在命令窗口输入cd\ ,直接返回到C盘根目录:
或者连续两次输入cd (两个 号不要落下):
下一步,输入cd Program Files (x86)
注意 :
1这是存储QQ程序的目录;
2Files 和(x86)之间必须有空格,否则你直接输入QQ所在的绝对路径(C:\Program Files(x86)\Tencent\QQ\Bin\QQSclauncherexe)或者进入Program Files(x86)目录仍会无法进入,如图所示:
下一步,输入cd Tencent\QQ\Bin:
对,就是这样一步一步地进入目录。如果你直接一步到位的话就不行:
最后,输入qq exe ,即可命令QQ运行:
输入taskkill /f /im qq exe
完毕。
以上就是关于DOS下结束某个程序全部的内容,包括:DOS下结束某个程序、在DOS怎么退出啊.是个什么命令、如何在MS-DOS下让现在的程序停止运行等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)