花儿与少祖儿照片:求助:救命啊`````

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 21:54:41
NTDLL32.DLL是个什么东西呢?还有SVCH0ST.EXE
请问这两个文件是单纯的病毒吗?

为什么我用杀毒软件把这两个文件删除后,程序就没办法打开了```
要是不删这两个病毒``开机之后就不显示桌面图标....只有桌面,只能打开任务管理器```

快要疯掉了```谁能救救我啊
SVCH0ST.EXE````扫描出了病毒`````

进程文件: ntdll32 或 ntdll32.dll
进程位置: %SYSDIR%
程序名称: Trojan.NetSpy.f
程序用途: 偷密码的木马
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级:
进程分析: 键盘记录。通过消息钩子将动态库注入GUI程序,搜索"密码","用户","帐号","登录"等有敏感字符的文本框或密码框并试图获得这些文本框中的内容(包括网页中的文本框);针对QQ,UC,MSN的按键信息的记录;将截获的信息保存到文件%SYSDIR%\wdata32.dll中。同时该木马还试图截获软键盘发出的按键信息。
=============
Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

确实是木马文件,可能是病毒感染了系统文件.杀毒软件把系统文件也删掉了,看来只有修复安装或者重装了

SVCH0ST.EXE 是XP的核心系统 你怎么给删了