barriers / 阅读 / 详情

XP下的SVCHOST.EXE的进程分别是什么?我有两个NETWORK,SYSTEM和一个LOCAL.如果中毒怎么清理,别复制!

2023-07-16 20:03:10
共4条回复
tt白
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
照理说一个机器中有很多的svchost.exe是很正常的,应该没有中毒吧。
以下是对svchost.exe的解释,比较长,能有点用吧~~~

svchost.exe
开放分类: 电脑-进程信息-操作系统-svchost.exe

进程文件: svchost or svchost.exe

进程名称: Microsoft Service Host Process

进程类别:其他进程

位置:C:/windows/system32/svchost.exe (如果你的svchost.exe进程不是在这个目录下的话,那么就要当心了)

英文描述:

svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated. Note: svchost.

中文参考:

svchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。这个程序对你系统的正常运行是非常重要,而且是不能被结束的。(注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。更多详细信息参考:http://www.m*******.com/technet/security/bulletin/ms04-011.mspx,该进程的安全等级是建议立即删除。)

出品者:Microsoft Corp.

属于:Microsoft Windows Operating System

系统进程:Yes

后台程序:Yes

网络相关:Yes

常见错误:N/A

内存使用:N/A

安全等级 (0-5): 0

间谍软件:No

广告软件:No

病毒:No

木马:No

发现

在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remoteprocedurecall)、dmserver服务(logicaldiskmanager)、dhcp服务(dhcpclient)等。到了Windows Vista 系统时svchost 进程多达12个,这些svchost.exe都是同一个文件路径下C :WindowsSystem32svchost.exe , 它们分别是imgsvc、 NetworkServiceNetworkRestricted、 LocalServiceNoNetwork 、NetworkService 、LocalService 、netsvcs 、LocalSystemNetworkRestricted、 LocalServiceNetworkRestricted 、services 、rpcss、 WerSvcGroup 、DcomLaunch服务组。

如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist-s”命令来查看,该命令是win2000supporttools提供的。在winxp则使用“tasklist/svc”命令。

svchost中可以包含多个服务

深入

windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot%system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?

原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以rpcss(remoteprocedurecall)服务为例,进行讲解。

从启动参数中可见服务是靠svchost来启动的。

实例

以windowsxp为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remoteprocedurecall”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:windowssystem32svchost-krpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。

在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machinesystemcurrentcontrolsetservices pcss]项,找到类型为“reg_expand_sz”的键“magepath”,其键值为“%systemroot%system32svchost-krpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“%systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。

解惑

因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。

假设windowsxp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:windowssystem32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++
=========================================================
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Svchost.exe说明解疑对Svchost的困惑
---------------
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
.
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService
.
.
更多的信息
.
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的东东)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于进程的信息,可以敲 tlist pid。
Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkst
ation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent RasautoRa
sman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。

以下是系统调用SVCHOST程序的服务
(第一行为"服务名字",第二行为"服务的说明",第三行为"调用程序")
Application Management
应用程序管理组件,负责msi文件格式的安装,但是实际上禁止了该服务并无大碍。
svchost.exe

Automatic Updates
Windows的自动更新服务。
svchost.exe

Background Intelligent Transfer Service
实现http1.1服务器之间的信息传输,微软称支持windows更新时的断点续传。
svchost.exe

COM+ Event System
某些COM+软件需要,检查c:/program files/ComPlus Applications目录,如果里面没有文件就可以把这个服务关闭.
svchost.exe

Computer Browser
用来浏览局域网电脑的服务,但关了不影响浏览!
svchost.exe

Cryptographic Services
Windows更新时用来确认windows文件指纹的,可以在更新的时后开启。
svchost.exe

DHCP Client
使用静态IP的用户需要,对使用Modem的用户无用。
svchost.exe

Distributed Link Tracking Client
用于局域网更新连接信息,(比如在电脑A有个文件,在电脑B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。)
svchost.exe

DNS Client
DNS解释器,把域名解释为IP地址
svchost.exe

Error Reporting Service
错误报告器,把windows中错误报告给微软。
svchost.exe

Fast User Switching Compatibility
多用户快速切换服务,你喜欢吗?
svchost.exe

Help and Support
Windows的帮助。新手还是要靠他来指点的。
svchost.exe

Human Interface Device Access
支持“人体工学”的电脑配件,比如键盘上调音量的按钮等等。
svchost.exe

Internet Connection Firewall/Internet Connection Sharing
XP的防火墙/为多台电脑联网共享一个拨号网络访问Internet提供服务。
svchost.exe

Logical Disk Manager
磁盘管理服务。需要时系统会通知你开启。
svchost.exe

Network Location Awareness (NLA)
如有网络共享或ICS/ICF可能需要.(服务器端)。
svchost.exe

Portable Media Serial Number
Windows Media Player和Microsoft保护数字媒体版权.
svchost.exe

Remote Access Auto Connection Manager
宽带者/网络共享需要的服务!
svchost.exe

Remote Procedure Call (RPC)
系统核心服务!如果在Windows2000中禁止该服务,系统将无法启动。
svchost.exe

Remote Registry Service
远程注册表运行/修改。
svchost.exe

注意点
svchost.exe
常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向scvhost,由cvhost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:WINDOWSsystem32clipsrv.exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:WINDOWSsystem32svchost.exe -k LocalService”,而“Server”服务的可执行文件路径为“C:WINDOWSsystem32svchost.exe -k netsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。 在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于6个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:WINDOWSsystem32”目录外,那么就可以判定是病毒了。
真可

这个很正常啊,没有问题。一个是你系统的,一个是你的帐户的,显然你是双核的机子。。。没有问题!

meira

XP正常有四到五个svchost.exe进程,多了就是木马了

gitcloud

一般木马容易感染这个进程。可用杀马软件先杀马,马死了,进程也正常了。

相关推荐

NETWORK SERVICE是什么

分类: 电脑/网络 >> 操作系统/系统故障 解析: Neork Service 是 Windows Server 2003 中的内置帐户。Windows 操作系统中的所有帐户都分配了一个 SID(安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,如果您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。这使得包含 NTFS 权限的内容复制可能出现问题。 内置帐户是由操作系统创建的、一类较为特别的帐户或组,例如 System 帐户、Neork Service 和 Everyone 组。这些对象的重要特征之一就是,它们在所有系统上都拥有一个相同的、众所周知的 SID。当将分配了 NTFS 权限的文件复制到内置帐户时,权限在服务器之间是有效的,因为内置帐户的 SID 在所有服务器上都是相同的。Windows Server 2003 服务中的 Neork Service 帐户是特别设计的,专用于为应用程序提供访问网络的足够权限,而且在 IIS 6 中,无需提升权限即可运行 Web 应用程序。这对于 IIS 安全性来说,是一个特大的消息,因为不存在缓冲溢出,怀有恶意的应用程序无法破译进程标识,或是对应用程序的攻击不能进入 System 用户环境。更为重要的一点是,再也不能形成针对 System 帐户的“后门”,例如,再也无法通过 InProcessIsapiApps 元数据库项利用加载到 Iinfo 的应用程序。 Neork Service 帐户在创建时不仅仅考虑了在 IIS 6 中的应用。它还具有进程标识 W3WP.exe 的绝大部分(并不是全部)权限。如同 ASPNET 用户为了运行 ASP 应用程序,需要具有 IIS 5 服务器上某些位置的访问权限,进程标识 W3WP.exe 也需要具有类似位置的访问权限,而且还需要一些默认情况下没有指派给内置组的权限。 为了管理的方便,在安装 IIS 6 时创建了 IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group),而且它的成员包括 Local System(本地系统)、Local Service(本地服务)、Neork Service(网络服务)和 IWAM 帐户。IIS_WPG 的成员具有适当的 NTFS 权限和必要的用户权限,可以充当 IIS 6 中工作进程的进程标识。以下位置具有指派给 IIS_WPG 的权限:u2022 %windir%helpiishelpmon – 读取 u2022 %windir%IIS Temporary Compressed Files – 列出、读取、写入 u2022 %windir%system32isrvASP Compiled Template – 读取 u2022 Ipub oot(或内容目录)- 读取、执行 另外,IIS_WPG 还具有以下用户权限: u2022 忽略遍历检查(SeChangeNotifyPrivilege) u2022 作为批处理作业登录(SeBatchLogonRight) u2022 从网络访问此计算机(SeNeorkLogonRight) 因此,Neork Service 帐户提供了访问上述位置的权限,具有充当 IIS 6 工作进程的进程标识的充足权限,以及具有访问网络的权限。 更详细请登陆微软网站:microsoft/china/tech/munity/columns/insider/iisi1203.mspx
2023-07-16 17:14:091

networkservice可以创建用户吗

networkservice可以创建用户。Network Service 是 Windows 中的内置帐户,主要运行一些服务,权限与Users相同。它的完整名字是:NT AUTHORITYNETWORK SERVICE。
2023-07-16 17:14:171

networkserviceproxy.framework是什么

网络服务是Windows系统中的内置帐户。主要运行部分服务,具有与Users相同的权限。它的全称是NT AUTHORITYNETWORK SERVICE。Network Service帐户是预先设置的本地帐户,对本地计算机具有部分权限,可以以计算机的名义访问网络资源。但是,它没有本地系统那么多的权限,并且在此帐户下运行的服务将根据实际环境向远程计算机提交访问凭据。网络服务帐户通常可以访问网络服务、Everyone组和经过身份验证的用户可以访问的资源。例如,Network Service帐户提供了以下服务:分布式事务协调器、DNS客户端、性能日志和警报、RPC Locator。
2023-07-16 17:14:241

nvidia network service 已停止工作

原因:nvidia network service 服务没有关闭。1、首先打开电脑桌面左下角的开始菜单栏,找到“运行”选项,点击打开它。2、然后在弹出来的窗口中点击输入“services.msc”,点击下方的“确定”。3、然后在弹出来的窗口中找到“nvidia network service”服务,双击打开它。4、然后在弹出来的窗口中打开“启动类型”,选择“禁用”,点击下方的“停止”,回车确定就可以解决问题了。
2023-07-16 17:14:381

networkservice可以删除吗

可以。killernetworkservice是killer提供的一个QOS软件,可以用来控制系统内访问网络的所有程序访问网络时的优先权,是能删除的,因此删除是没有影响的。Network-Service 是 Windows中的内置帐户,主要运行一些服务,权限与Users相同。
2023-07-16 17:15:091

networkservice系统错误怎么办

系统有问题了。直接换个验证过的系统盘重装系统就行了,这样就可以全程自动、顺利解决系统错误的问题了。用u盘或者硬盘这些都是可以的,且安装速度非常快。但关键是:要有兼容性好的(兼容ide、achi、Raid模式的安装)并能自动永久激活的、能够自动安装机器硬件驱动序的系统盘,这就可以全程自动、顺利重装系统了。方法如下: 1、U盘安装:下载个经过验证的系统安装盘文件(ISO文件),用ultraiso软件做个安装系统的启动u盘,用这个做好的系统u盘引导启动机器后,即可顺利安装系统的; 2、硬盘安装:前提是,需要有一个可以正常运行的Windows系统,提取下载的ISO文件中的“*.GHO”和“安装系统.EXE”到电脑的非系统分区,然后运行“安装系统.EXE”,直接回车确认还原操作,再次确认执行自动安装操作。(执行前注意备份C盘重要资料!); 3、图文版教程:有这方面的详细图文版安装教程怎么给你?不能附加的。会被系统判为违规的。地址在…………si xin zhong…………有!望采纳!
2023-07-16 17:15:171

记一次解决挖矿病毒的过程(sysupdate、networkservice)

我也是有一段时间服务器变的很卡,那时我还以为是我自己的软件装太多导致的问题,不看不知道,看了吓一跳,服务器已经被攻击了,接下来,我来分享下如何查找和解决这个病毒。 当发现服务器卡的时候,我们可以采用top命令,如下显示 我们注意看以上这几个进程,没稍加注意的话,我们还以为这几个是正常的进程,为啥呢? 1、毕竟这几个的user是apache、www、nobody,因为我的web站点,文件目录是www目录,所以这个地方很容易被误认为就是我们的站点目录,而且apache本来是web服务,它取成了这个名词,也容易混淆我们的视野。 2、后面的command名称取成了networkservice 和sysupdate,名称很像我们的系统进程, 3、每个进程的cpu占用都比较小,平均差不多20%个cpu,可是这么多进程加起来,CPU占用就爆炸了,将近100%了 从上面这个地方可以发现这个攻击者很聪明,懂得用这种名称来混淆我们的视野 从上面的top命令知道了这几个占用比较大的进程号,我们可以根据其中的某个进程,比如7081入手,来查找其他关联的进程,使用以下命令,如下图所示 进入到/etc目录下, 我们可以看到有sysupdate、networkservice、sysguard三个文件,这三个文件都是二进制文件,这三个应该就是挖矿的主程序和守护程序。还有一个update.sh文件,这应该是对挖矿病毒升级用的。这个update.sh怎么找出来的呢,其实是通过定时程序里面的cron找出来的。 再进入到 /var/spool/cron看下定时程序 如下图所示 可以看到这几个文件名称,和刚刚占用cpu高的进程user,名称是一样的 这样就可以确认的确是病毒攻击了服务器 1、删除所有的定时程序 进入到/etc/crontab、/var/spool/cron/root、/var/spool/cron/crontabs/root等目录中,删除其中的定时脚本。 也要记得删除定时任务,crontab -e,删除其中的脚本 2、杀掉进程,并删除文件 以下这几张图片的进程id,分别进行kill杀掉 然后删除/etc下面的 sysupdate、networkservice、sysguard、update.sh和config.json几个文件 这时候,你可能会发现无法删除,因为病毒使用了chattr +i 命令,使用如下命令即可删除 每个无法删除的文件,都执行如上命令,即可实现删除文件 3、/root/.ssh/authorized_keys 删除 可能攻击者已经在这里配置了登陆,攻击者可以随便登陆你的服务器,你这里要把秘钥也修改下 经过这些处理后,可以发现我们的服务器已经不再卡了,如下,没有占用高的程序了 转自: https://www.jianshu.com/p/b99378f0cf8f
2023-07-16 17:15:241

进程里svchost.exe占满CPU,且用户名出现“NETWORK SERVICE”的问题

重装系统肯定可以解决问题;ServiceHostProcess是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windowssystem32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows2000一般有2个Svchost进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windowsXP中,则一般有4个以上的Svchost.exe服务进程;Windows2003server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了
2023-07-16 17:15:311

什么是nt authority etwork service?

我的电脑-->右键-->管理-->本地用户和组 选择“组”,新建组 administrator权限或是直接输入命令:开始--运行:net localgroup "Administrators" "NT AuthorityNETWORK Service" /add然后重启计算机。满意请采纳谢谢
2023-07-16 17:15:392

在我的电脑里管理的事件查看器里安全里看见一个用户名叫NETWORK SERVICE是怎么回事

NETWORK SERVICE 是一个系统用户,系统自带的表示是网络服务调用了你这个程序,是正常的是svchost.exe这个进程吧
2023-07-16 17:15:591

NETWORK SERVICE是什么

哦咯JOJOLOL
2023-07-16 17:16:084

映象名称为svchost.exe的用户名为network service ,CPU占用100%?

分类: 电脑/网络 >> 操作系统/系统故障 问题描述: 我的电脑联上网一会后,就会变得很慢,任务管理器中映象名称为svchost.exe的用户名为neork service 的任务CPU占用100%?怎么办,任务也结束不了。 解析: Svchost.exe是NT核心系统的非常重要的进程,在进程中是不定数的,要看工作状态。 system,local service和neork service的Svchost.exe是正常的进程。 Svchost.exe文件存在于“%systemroot% system32”目录下,它属于系统的共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动态链接库来启动服务。 现在也在有部分木马病毒利用Svchost.exe启动到进程执行,以达到不可告人的目的。 动态连接库主机处理服务通过Svchost.exe来完成,文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windowssystem32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。 由于svchost.exe处于Windowssystem32才是标准的,如果svchost.exe在其他目录下,这是不明的文件。全盘搜索svchost.exe,以如果不是在这个目录的,全部直接删除。(注:除系统恢复文件包driver.cab内的除外)。 检查某些网络上的木马是否通过Downloader下载到临时文件夹后产生变身文件,然后通过借助svchost.exe连接网络。打开我的电脑,从工具->文件夹选项,在查看中,勾选[显示系统文件夹的内容],去掉勾选 [隐藏受保护的操作系统文件]的勾。选择[显示所有文件],去掉隐藏已知的后缀名。 然后到以上描棕的文件夹里,把相应的病毒文件删除。 请正确判断文件是否系统文件还是伪系统文件,把它们一一删除。 在资源管理器的地址栏上直接输入: C:Documents and Settings当前用户名Local SettingsTemporary Inter FilesContent.IE5 C:Documents and Settings当前用户名Local SettingsTemporary Inter Files C:Documents and Settings当前用户名Local SettingsTemp 这三个临时文件夹中的文件全部直接删除。 还需注意的是,有些病毒把SVCHOST.exe的字母通过大写方式混淆,字母O其实是数字0,亦要把字母O改为数字0搜索。同时注意一下进程还有没有混淆的文件执行,例如:svohost.exe、syohost.exe、,或是后缀名不同,例如:svchost、svchost.scr。
2023-07-16 17:16:161

svchost.exe (NetworkService)占网速 请大神指点~

这个不一定是升级windows 有时候有可能是升级adobe flash 什么的或者一下小的插件。下载完就没事了。如果你不想让他下载,最好你装软件的时候都设置一下手动升级。因为现在很多软件都是自动升级 然后就用这个进程来下载。
2023-07-16 17:16:265

WIN7系统svchost.exe(network service)是什么进程

svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe是从动态链接库(DLL)中运行的服务的通用主机进程名称。这个程序对系统的正常运行是非常重要,而且是不能被结束的至于你说的CPU不稳定,呵呵,我感觉很正常,因为系统内的程序或者是服务要不停的运行,所以所占CPU资源也在不停的变化。如果是中毒了的话,那就不是30%的跳了,一般都是100%运转
2023-07-16 17:16:531

WIN7系统svchost.exe(network service)是什么进程

  svchost.exe是nt核心系统的非常重要的进程,对于windows系统来说,不可或缺。  1、在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目;  2、这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。network service的文字含义是网络服务的意思。
2023-07-16 17:17:032

network service svchost.exe是什么东西啊??

先杀杀毒吧
2023-07-16 17:17:113

NVIDIA Network Service(32位)占用30%CPU能结束进程吗?

这是英伟达显卡驱动里负责联网的部分,更新驱动要用,可以关闭的,如果显卡驱动不出bug关闭后对显卡性能影响不大。如果占用cpu高建议更新驱动。
2023-07-16 17:17:193

smartbyte network service是什么

SmartByte 的程序服务: SmartByte Network Service x64是防止在线播放内容时卡顿。该软件会优先检测关键网络数据流,并把视频播放优先排在不太紧急的网络流量之前,这样就可以不中断地播放视频和电影。所以有时网速会受限,正常卸载后应该会有改善网速情况,不会影响机器系统.如果用不到都是可以卸载的,卸载对系统影响不大.
2023-07-16 17:17:401

killernetworkservice有用吗

有用的。KillerNetworkService是一项已知会在Windows10和Windows11上导致Internet和浏览问题的服务。killernetworkservice是进程是Windows操作系统中的一个可执行文件(程序)。
2023-07-16 17:17:591

怎么禁用nvidia network service

对着我的电脑右键->管理->服务,找到nvidia network service双击它,启动类型选择禁用,确定就ok了
2023-07-16 17:18:082

NvNetworkService.exe是什么文件?

NvNetworkService.exe一直在下载东西,下载60多兆了。看着这是系统文件,又不敢关。这是什么东西,NvNetworkService.exe是英伟达显卡驱动及相关显示管理软件的自动升级功能的网络通讯服务(程序),此时下载了60多兆文件,应该是在下载显卡驱动或显示管理软件的升级包,下载完成会提示或自动升级相关软件。如果不想NvNetworkService.exe自动运行,把这个服务禁用了就是,如此则显卡驱动不会自动升级了;也可在右下角的英伟达显卡的图标上,右键菜单里取消自动更新。可达到一样的效果。
2023-07-16 17:18:151

电脑开机 F12=NETWORK SERVICE BOOT然后一直不动?是什么原因,求高手解答?

BIOS设置第一项启动方式为硬盘启动,你的默认是网络启动
2023-07-16 17:18:233

WindowsServiceProfilesNetworkServiceAppDataLocalTemp 是什么啊

这个是你运行程序的时候生成的一些文件(用专业术语来说就是系统生成的一些临时文件或者是一些操作日志)这些临时文件可以删除,但一般都不会管,但你删掉的话,有些在你允许程序的时候会自动生成的
2023-07-16 17:18:391

这个文件夹在哪里?Network service

打开我的电脑~工具~文件夹选项~查看~下面有显示隐藏文件夹选中!应用~确定!在我的电脑点搜所!networkservice文件夹就行了!若没有那就被彻底删了!
2023-07-16 17:18:491

为什么sqlServer2005配置管理器里的服务和网络配置里显示“该视图没有可现实的项目”

原因发生此问题是因为 NETWORKSERVICE 帐户具有足够权查询 SQL Server 2005 服务信息。应用一些安全策略来更新 SQL Server 2005 服务安全设置后可能会发生此问题。 可能会特别, 应用组策略以更新安全设置后出现此问题。回到顶端解决方案要解决此问题, 确保, NETWORKSERVICE 帐户具有读取权限来查询有关 SQL Server 2005 服务信息。 要这样做, 请按照下列步骤操作:1. 单击 开始 , 单击 运行 , 类型 mmc然后单击 确定 。 2. 在控制台窗口, 单击 文件 菜单上 添加/删除管理单元 。 3. 在添加/删除管理单元窗口, 单击 添加 。 4. 可用的独立管理单元 , 下 添加独立管理单元 对话框中, 组策略对象编辑器 依次 添加 。 5. 在选择组策略对象窗口, 单击 浏览 。 6. 单击 其他计算机 在为组策略对象窗口, 浏览指定的域控制器, 位置, 然后单击 确定 。注意 如果域控制器, 上执行步骤 1 至 5 单击 该计算机 , 并单击 确定 。 7. 在选择组策略对象窗口, 单击 完成 。 8. 在 添加独立管理单元 对话框中, 单击 关闭 。 9. 在 添加/删除管理 - 中 对话框中, 单击 确定 。 10. 展开添加, 展开 计算机配置 , 展开 Windows 设置 、 展开 安全设置 , 并然后单击 系统服务 管理单元。 11. 在 服务名称 列, 双击 SQLServer ( Instance_Name ). 12. 中 SQLServer ( Instance_Name ) 属性 单击以选中 定义这个策略设置 复选框, 选择适当的启动模式, 对话框, 然后单击 编辑安全性 。 13. 中 SQLServer ( Instance_Name ) 的安全性 对话框框, 单击 组或用户名称 下 NETWORKSERVICE 。注意 如果未列出, NETWORKSERVICE 帐户应该将它首先。 14. ObjectName NETWORKSERVICE , 下在 允许 列, 单击以选中 读取 复选框, 然后单击 确定 。 15. 重复步骤 11 至 15 添至其他 SQL Server 2005 服务 NETWORKSERVICE 帐户读取权限。
2023-07-16 17:18:561

svchost.exe (NetworkService)是什么?为什么老是连接网络?

你好!提问者svchost.exe对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了)欢迎采纳
2023-07-16 17:19:051

Network service 如何禁用?

在管理工具中的-服务中禁用这个还是不要禁和上网关系很大
2023-07-16 17:19:132

请问这个问题怎么解决,急

单击「开始」,单击“开始搜索”框,键入 services.msc,然后按 Enter,找到名称为diagnostic policy service的服务,点击鼠标右键属性,若要指定服务可以用来登录的用户帐户,请单击“登录”选项卡,然后执行下列操作之一:1.若要指定服务使用本地系统帐户,请单击“本地系统帐户”。2.若要指定服务使用本地服务帐户,请单击“此帐户”,然后键入NT AUTHORITYLocalService。3.要指定服务使用网络服务帐户,请单击“此帐户”,然后键入 NTNT AUTHORITYNetworkService。4.若要指定其他帐户,请依次单击“此帐户”、“浏览”,然后在“选择用户”对话框中指定用户帐户。完成操作后,请单击“确定”。在“密码”和“确认密码”中键入该用户帐户的密码,然后单击“确定”。如果您选择本地服务帐户或网络服务帐户,则不要键入密码。
2023-07-16 17:19:371

Linux网络重启(service network restart)出现错误怎么处理?

awk有三个版本可能 awk gawk nawk,你的系统可能有不同的版本导致找不到命令。1、你系统用的是systemd你那命令是upstart的,你按提示来啊systemctl status,network.service看看然后systemd一般命令是systemctl enable 服务名 ,systemctl disable 服务这些是开机启动操作,常用一般都是这样了systemctl startrestart、stop服务名service。2、检查应用软件或者驱动程序 ,有些程序在电脑系统启动会时使系统变慢,如果要是否是这方面的原因,我们可以从安全模式启动,因为这是原始启动安全模式运行的要比正常运行时要慢,但是,如果你用安全模式启动发现电脑启动速度比正常启动时速度要快,那可能某个程序是导致系统启动速度变慢的原因。
2023-07-16 17:19:451

进程NETWORK SERVICE是不是病毒啊

NETWORK SERVICE如果使用的用户是LOCAL SERVICE或SYSTEM那就不是病毒,如果是当前的用户名,如Administratro用户的话100.1%是病毒
2023-07-16 17:19:521

进程svchost用户名NETWORKSERVICE

重起..........
2023-07-16 17:20:003

我的系统里出现5个svchost.exe 有2个 NETWORK SERVICE 请问这是木马或病毒么

svchost。exe你装多了软件自然就多了两个network service 正常的一个是系统进程,一个是用户进程
2023-07-16 17:20:071

svchost.exe(NetworkService)一直接收字节

svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对系统的正常运行是非常重要,而且是不能被结束的。这个进程会调用系统中的很多服务,联网服务只是其中一个,至于接收字节,接收的是什么数据,我就不清楚了,可能这是微软公司留下的后门吧
2023-07-16 17:20:171

进程里svchost.exe占满CPU,且用户名出现“NETWORK SERVICE”的问题

还是重装吧。估计中马了吧。一般瑞星 和卡吧 历害点。
2023-07-16 17:20:263

报错:当前标识(NT AUTHORITYNETWORK SERVICE)没有对

我用了hantang345的方法成功了,楼主怎么不给最佳答案呢?
2023-07-16 17:20:343

Linux: service network/Network/NetworkManager

1、network service的制御网络接口配置信息改动后,网络服务必须从新启动,来激活网络新配置的使得配置生效,这部分操作和从新启动系统时时一样的作用。制御(控制)是/etc/init.d/network这个文件,可以用这个文件后面加上下面的参数来操作网络服务。例如:/etc/init.d/networkrestart同样也可以用service这个命令来操作网络服务例如:service network restart2、(NetworManager)是检测网络、自动连接网络的程序。无论是无线还是有线连接,它都可以令您轻松管理。对于无线网络,网络管理器可以自动切换到最可靠的无线网络。利用网络管理器的程序可以自由切换在线和离线模式。网络管理器可以优先选择有线网络,支持 VPN。网络管理器最初由 Redhat 公司开发,现在由 GNOME 管理。
2023-07-16 17:20:442

NETWORK SERVICE是什么

Network Service 是 Windows Server 2003 中的内置帐户。Windows 操作系统中的所有帐户都分配了一个 SID(安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,如果您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。这使得包含 NTFS 权限的内容复制可能出现问题。内置帐户是由操作系统创建的、一类较为特别的帐户或组,例如 System 帐户、Network Service 和 Everyone 组。这些对象的重要特征之一就是,它们在所有系统上都拥有一个相同的、众所周知的 SID。当将分配了 NTFS 权限的文件复制到内置帐户时,权限在服务器之间是有效的,因为内置帐户的 SID 在所有服务器上都是相同的。Windows Server 2003 服务中的 Network Service 帐户是特别设计的,专用于为应用程序提供访问网络的足够权限,而且在 IIS 6 中,无需提升权限即可运行 Web 应用程序。这对于 IIS 安全性来说,是一个特大的消息,因为不存在缓冲溢出,怀有恶意的应用程序无法破译进程标识,或是对应用程序的攻击不能进入 System 用户环境。更为重要的一点是,再也不能形成针对 System 帐户的“后门”,例如,再也无法通过 InProcessIsapiApps 元数据库项利用加载到 Inetinfo 的应用程序。Network Service 帐户在创建时不仅仅考虑了在 IIS 6 中的应用。它还具有进程标识 W3WP.exe 的绝大部分(并不是全部)权限。如同 ASPNET 用户为了运行 ASP.net 应用程序,需要具有 IIS 5 服务器上某些位置的访问权限,进程标识 W3WP.exe 也需要具有类似位置的访问权限,而且还需要一些默认情况下没有指派给内置组的权限。为了管理的方便,在安装 IIS 6 时创建了 IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group),而且它的成员包括 Local System(本地系统)、Local Service(本地服务)、Network Service(网络服务)和 IWAM 帐户。IIS_WPG 的成员具有适当的 NTFS 权限和必要的用户权限,可以充当 IIS 6 中工作进程的进程标识。以下位置具有指派给 IIS_WPG 的权限:u2022 %windir%helpiishelpcommon – 读取 u2022 %windir%IIS Temporary Compressed Files – 列出、读取、写入 u2022 %windir%system32inetsrvASP Compiled Template – 读取 u2022 Inetpubwwwroot(或内容目录)- 读取、执行另外,IIS_WPG 还具有以下用户权限:u2022 忽略遍历检查(SeChangeNotifyPrivilege) u2022 作为批处理作业登录(SeBatchLogonRight) u2022 从网络访问此计算机(SeNetworkLogonRight)因此,Network Service 帐户提供了访问上述位置的权限,具有充当 IIS 6 工作进程的进程标识的充足权限,以及具有访问网络的权限。更详细请登陆微软网站:http://www.microsoft.com/china/technet/community/columns/insider/iisi1203.mspx
2023-07-16 17:21:041

NETWORK SERVICE是木马的帐户吗

忽略遍历检查(SeChangeNotifyPrivilege) u2022 作为批处理作业登录(SeBatchLogonRight) u2022 从网络访问此计算机(SeNetworkLogonRight
2023-07-16 17:21:112

network service 是什么进程?

这是一个系统进程,相关信息如下,我猜测与本进程无关,可能哪个进程与它有冲突,或者病毒在做怪。你试着进带网络的安全模式下看看是不是还是会这样呀,如果不是那就是其它进程与它冲突的原因了! 什么是 Network Service? 问:在 IIS 6 中,Web 应用程序的工作进程设置为以进程标识“Network Service”运行。在 IIS 5 中,进程外 Web 应用程序则设置为以 IWAM_<服务器名> 帐户运行,这个帐户是普通的本地用户帐户。可否提供有关这个新帐户的信息,它对于安全性以及管理来说很重要吗? 答:Network Service 是 Windows Server 2003 中的内置帐户。您说得很对,了解 IIS 5 上的本地用户帐户(IUSR 和 IWAM)与这个内置帐户之间的区别是非常重要的。为了理解这一点,您应该知道,Windows 操作系统中的所有帐户都分配了一个 SID(安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,如果您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。这使得包含 NTFS 权限的内容复制可能出现问题。 内置帐户是由操作系统创建的、一类较为特别的帐户或组,例如 System 帐户、Network Service 和 Everyone 组。这些对象的重要特征之一就是,它们在所有系统上都拥有一个相同的、众所周知的 SID。当将分配了 NTFS 权限的文件复制到内置帐户时,权限在服务器之间是有效的,因为内置帐户的 SID 在所有服务器上都是相同的。Windows Server 2003 服务中的 Network Service 帐户是特别设计的,专用于为应用程序提供访问网络的足够权限,而且在 IIS 6 中,无需提升权限即可运行 Web 应用程序。这对于 IIS 安全性来说,是一个特大的消息,因为不存在缓冲溢出,怀有恶意的应用程序无法破译进程标识,或是对应用程序的攻击不能进入 System 用户环境。更为重要的一点是,再也不能形成针对 System 帐户的“后门”,例如,再也无法通过 InProcessIsapiApps 元数据库项利用加载到 Inetinfo 的应用程序。 Network Service 帐户在创建时不仅仅考虑了在 IIS 6 中的应用。它还具有进程标识 W3WP.exe 的绝大部分(并不是全部)权限。如同 ASPNET 用户为了运行 ASP.net 应用程序,需要具有 IIS 5 服务器上某些位置的访问权限,进程标识 W3WP.exe 也需要具有类似位置的访问权限,而且还需要一些默认情况下没有指派给内置组的权限。 为了管理的方便,在安装 IIS 6 时创建了 IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group),而且它的成员包括 Local System(本地系统)、Local Service(本地服务)、Network Service(网络服务)和 IWAM 帐户。IIS_WPG 的成员具有适当的 NTFS 权限和必要的用户权限,可以充当 IIS 6 中工作进程的进程标识。以下位置具有指派给 IIS_WPG 的权限: %windir%helpiishelpcommon – 读取 %windir%IIS Temporary Compressed Files – 列出、读取、写入 %windir%system32inetsrvASP Compiled Template – 读取 Inetpubwwwroot(或内容目录)- 读取、执行 另外,IIS_WPG 还具有以下用户权限: 忽略遍历检查(SeChangeNotifyPrivilege) 作为批处理作业登录(SeBatchLogonRight) 从网络访问此计算机(SeNetworkLogonRight) 因此,Network Service 帐户提供了访问上述位置的权限,具有充当 IIS 6 工作进程的进程标识的充足权限,以及具有访问网络的权限。参考资料: http://zhidao.baidu.com/question/2576427.html
2023-07-16 17:21:221

IIS 6 中的 Network Service 起什么作用?

在 IIS 5 中,进程外 Web 应用程序则设置为以 IWAM_<服务器名 帐户运行,这个帐户是普通的本地用户帐户。可否提供有关这个新帐户的信息,它对于安全性以及治理来说很重要吗 ?答:Network Service 是 Windows Server 2003 中的内置帐户。您说得很对,了解 IIS 5 上的本地用户帐户 (IUSR 和 IWAM)与这个内置帐户之间的区别是非常重要的。为了理解这一点,您应该知道,Windows 操作系统中的所有帐户都分配了一个 SID( 安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,假如您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。这使得包含 NTFS 权限的内容复制可能出现问题。内置帐户是由操作系统创建的、一类较为非凡的帐户或组,例如 System 帐户、Network Service 和 Everyone 组。这些对象的重要特征之一就是,它们在所有系统上都拥有一个相同的、众所周知的 SID。当将分配了 NTFS 权限的文件复制到内置帐户时,权限在服务器之间是有效的,因为内置帐户的 SID 在所有服务器上都是相同的。Windows Server 2003 服务中的 Network Service 帐户是非凡设计的,专用于为应用程序提供访问网络的足够权限,而且在 IIS 6 中,无需提升权限即可运行 Web 应用程序。这对于 IIS 安全性来说,是一个特大的消息,因为不存在缓冲溢出,怀有恶意的应用程序无法破译进程标识,或是对应用程序的攻击不能进入 System 用户环境。更为重要的一点是,再也不能形成针对 System 帐户的“后门”,例如,再也无法通过 InProcessIsapiApps 元数据库项利用加载到 Inetinfo 的应用程序。Network Service 帐户在创建时不仅仅考虑了在 IIS 6 中的应用。它还具有进程标识 W3WP.exe 的绝大部分(并不是全部)权限。如同 ASPNET 用户为了运行 ASP.NET 应用程序,需要具有 IIS 5 服务器上某些位置的访问权限,进程标识 W3WP.exe 也需要具有类似位置的访问权限,而且还需要一些默认情况下没有指派给内置组的权限。为了治理的方便,在安装 IIS 6 时创建了 IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group),而且它的成员包括 Local System(本地系统)、Local Service(本地服务)、Network Service(网络服务)和 IWAM 帐户。IIS_WPG 的成员具有适当的 NTFS 权限和必要的用户权限,可以充当 IIS 6 中工作进程的进程标识。以下位置具有指派给 IIS_WPG 的权限:%windir%helpiishelpcommon – 读取%windir%IIS Temporary Compressed Files – 列出、读取、写入%windir%system32inetsrvASP Compiled Template – 读取Inetpubwwwroot(或网站目录)- 读取、执行另外,IIS_WPG 还具有以下用户权限:忽略遍历检查(SeChangeNotifyPrivilege)作为批处理作业登录(SeBatchLogonRight)从网络访问此计算机(SeNetworkLogonRight)
2023-07-16 17:21:291

SVCHOST.EXE NETWORK SERVICE是怎么回事?

svchost.exe对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。 发现 在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。 如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 support tools提供的。在winxp则使用“tasklist /svc”命令。 svchost中可以包含多个服务 深入 windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢? 原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以rpcss(remote procedure call)服务为例,进行讲解。 从启动参数中可见服务是靠svchost来启动的。 实例 以windows xp为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remote procedure call”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:windowssystem32svchost -k rpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。 在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]项,找到类型为“reg_expand_sz”的键“magepath”,其键值为“%systemroot%system32svchost -k rpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样 svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。 解惑 因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。 假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:windowssystem32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
2023-07-16 17:21:391

killernetworkservice可以卸载吗

可以。killernetworkservice是killer提供的一个QOS软件,可以用来控制系统内访问网络的所有程序访问网络时的优先权,是能卸载的,其卸载是没有影响的。其分为应用程序、性能、网络、杀手以太网。
2023-07-16 17:21:481

如何添加一个"network service"账户

Network Service 是 Windows Server 2003 中的内置帐户。Windows 操作系统中的所有帐户都分配了一个 SID(安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,如果您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。
2023-07-16 17:21:571

进程里映像名称为SVCHOST。EXE 用户名为NETWORK SERVICE这一项可以删吗 希望哥哥姐姐们帮帮我

不可以删除关于SVCHOST,详细请看下面的资料svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。 大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。 发现 在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。 如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 support tools提供的。在winxp则使用“tasklist /svc”命令。 svchost中可以包含多个服务 深入 windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢? 原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以rpcss(remote procedure call)服务为例,进行讲解。 从启动参数中可见服务是靠svchost来启动的。 实例 以windows xp为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remote procedure call”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:windowssystem32svchost -k rpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。 在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]项,找到类型为“reg_expand_sz”的键“magepath”,其键值为“%systemroot%system32svchost -k rpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样 svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。 解惑 因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。 假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:windowssystem32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。 由于篇幅的关系,不能对svchost全部功能进行详细介绍,这是一个windows中的一个特殊进程,有兴趣的可参考有关技术资料进一步去了解它。
2023-07-16 17:22:061

networksetupservice找不到

networksetupservice找不到的原因:NetworkSetupService的服务项被关闭了,解决办法:1、在开始旁边的搜素框中搜索服务,找到第一个点击。2、接着到了这个界面在,找到名为NetworkSetupService的服务项,右键单击打开“属性”进行设置。3、接着到了属性设置的界面上,将启动类型改为启动或者自动都可以。4、设置好了之后,回到之前的页面上了,再去启动该服务,右键启动。5、再次去打开以太网的属性,右键属性,这个时候会发现已经可以了。
2023-07-16 17:22:271

network service是木马吗?WIMPRVSE.EXE有2个进程!其中一个是这个账户的?

建议下载一个WIN清理助手。杀一下就知道了清理助手对木马很好用
2023-07-16 17:22:352

smartbytenetworkservice怎么关闭

载“SmartByte”和“SmartByte Drivers and Services”这两个软件,不再限速。
2023-07-16 17:22:541

sql数据库配置管理器没有服务

原因 发生此问题是因为 NETWORKSERVICE 帐户具有足够权查询 SQL Server 2005 服务信息。 应用一些安全策略来更新 SQL Server 2005 服务安全设置后可能会发生此问题。 可能会特别, 应用组策略以更新安全设置后出现此问题。 回到顶端 解决方案 要解决此问题, 确保, NETWORKSERVICE 帐户具有读取权限来查询有关 SQL Server 2005 服务信息。 要这样做, 请按照下列步骤操作:1. 单击 开始 , 单击 运行 , 类型 mmc然后单击 确定 。 2. 在控制台窗口, 单击 文件 菜单上 添加/删除管理单元 。 3. 在添加/删除管理单元窗口, 单击 添加 。 4. 可用的独立管理单元 , 下 添加独立管理单元 对话框中, 组策略对象编辑器 依次 添加 。 5. 在选择组策略对象窗口, 单击 浏览 。 6. 单击 其他计算机 在为组策略对象窗口, 浏览指定的域控制器, 位置, 然后单击 确定 。 注意 如果域控制器, 上执行步骤 1 至 5 单击 该计算机 , 并单击 确定 。 7. 在选择组策略对象窗口, 单击 完成 。 8. 在 添加独立管理单元 对话框中, 单击 关闭 。 9. 在 添加/删除管理 - 中 对话框中, 单击 确定 。 10. 展开添加, 展开 计算机配置 , 展开 Windows 设置 、 展开 安全设置 , 并然后单击 系统服务 管理单元。 11. 在 服务名称 列, 双击 SQLServer ( Instance_Name ). 12. 中 SQLServer ( Instance_Name ) 属性 单击以选中 定义这个策略设置 复选框, 选择适当的启动模式, 对话框, 然后单击 编辑安全性 。 13. 中 SQLServer ( Instance_Name ) 的安全性 对话框框, 单击 组或用户名称 下 NETWORKSERVICE 。 注意 如果未列出, NETWORKSERVICE 帐户应该将它首先。 14. ObjectName NETWORKSERVICE , 下在 允许 列, 单击以选中 读取 复选框, 然后单击 确定 。 15. 重复步骤 11 至 15 添至其他 SQL Server 2005 服务 NETWORKSERVICE 帐户读取权限。
2023-07-16 17:23:031

电脑任务管理器中的 NETWORK SERVICE 这个进程怎么可以隐避掉高手说下.

尺寸
2023-07-16 17:23:113

如何在Administrators组中增加NETWORK SERVICE

给你说下步骤桌面上的我的电脑->右键->管理->本地用户和组->选择用户->找到右边的administrator用户->右键属性->隶属于->点击右下角的添加->高级->立即查找->然后出来很多用户和权限->找到network service点击进去就好了
2023-07-16 17:23:181