我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 进程中有两个dllhost.exe 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

刀子





性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
发贴: 2173
威望: 2
浮云: 1105
在线等级:
注册时间: 2004-11-30
最后登陆: 2007-06-26

5come5帮你背单词 [ accuracy /'ækjurəsi/ n. 准确性,精密度 ]


进程中有两个dllhost.exe

截图如下,大家可以看到第二个dllhost.exe的所有者是IMAW_D5F....不是我的账号也不是system所以感到疑惑而且恐慌。
1.jpg
2.jpg
  在网上搜了关于dllhost.exe的消息,发现和很多木马或病毒有关,但有共同特征就是会有autorun.这种U盘式的文件夹存在,并且病毒dllhost.exe不位于system32文件夹下,我机子上没有autorun等文件,从第二幅图也可看出他们两个都位于,所有有点排除这种可能。
  更多的评论是这种无害的,由于代理什么的产生的,我想了想,好像的确是前几天使用代理上外网时才产生的,但现在没上代理时它也存在,而且第二个可以禁止,第一个怎么都禁不了,用icesword都禁不了。
  请知道些什么的蛐蛐帮我解解惑,谢谢了,现在主要是完全不敢确定这个是正常还是病毒,连游戏上起都虚弱的,只怕号被盗了。


[ 此贴被刀子在2007-06-04 23:07重新编辑 ]
顶端 Posted: 2007-06-04 22:59 | [楼 主]
震月



年度之星奖 社区建设奖 终身成就奖
性别: 帅哥 状态: 该用户目前不在线
等级: 幕后精英
家族: 坛猪弹劾组
发贴: 16349
威望: 13
浮云: 85107
在线等级:
注册时间: 2006-03-28
最后登陆: 2024-07-10

5come5帮你背单词 [ joke /d3əuk/ v. & n. (说)笑话,(开)玩笑 ]


用户iwan那个进程好像是iis远程用户的,关掉iis就不会有再有了。
system那个貌似不是很正常,这个进程应该用不了那么多内存的。
建议lz查一下毒确保安全
顶端 Posted: 2007-06-04 23:34 | [1 楼]
东东1984



性别: 帅哥 状态: 该用户目前不在线
头衔: 抽雪茄的大胡子
等级: 人见人爱
家族: 起早不摸黑
发贴: 4809
威望: 0
浮云: 1041
在线等级:
注册时间: 2005-11-18
最后登陆: 2012-10-16

5come5帮你背单词 [ participant /pa:'tisipənt/ n. 参加者,参与者 ]


最好还是查哈毒
顶端 Posted: 2007-06-04 23:41 | [2 楼]
鸟人



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
家族: Counter-Strike
发贴: 1873
威望: 0
浮云: 318
在线等级:
注册时间: 2005-09-24
最后登陆: 2015-12-13

5come5帮你背单词 [ discover /dis'kΛvə/ vt. 看出,发现,暴露,显示 ]


十分之象病毒
顶端 Posted: 2007-06-05 15:38 | [3 楼]
惊羽九天



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
等级: 优秀版主
发贴: 1147
威望: 5
浮云: 0
在线等级:
注册时间: 2007-01-14
最后登陆: 2012-05-18

5come5帮你背单词 [ trigger /'trigə/ n. 扳机;vt. 引起,激发起 ]


dllhost.exe是Internet信息服务的进程,如果蝈蝈使用了Internet信息服务的话这种情况应该是正常的.
在运行里输入%SystemRoot%\system32\inetsrv\iis.msc打开IIS控制台,看下是不是启用了Internet信息服务
顶端 Posted: 2007-06-05 16:35 | [4 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.011656(s) query 5, Time now is:11-25 14:20, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号