[软件求助] svchost.exe一直在后面偷偷访问一个网站,这怎么处理

𝚠𝚘𝚝𝚕-avatar

𝚠𝚘𝚝𝚕

2021-03-09T13:38:57+00:00

刚发现这个后台程序在偷偷访问同一个网站,看了一下记录每天都有。怎么能彻底处理干净[img]https://img.nga.178.com/attachments/mon_202103/18/9aQbtco-7xk7K1gT3cSsg-hs.jpg[/img]
𝚠𝚘𝚝𝚕-avatar

𝚠𝚘𝚝𝚕

我看进程里并没有可疑的东西[img]https://img.nga.178.com/attachments/mon_202103/18/9aQ7ihe-bmblZbT3cSlc-sg.jpg.medium.jpg[/img]
Toy-avatar

Toy

中毒了?先用杀毒软件试试,不行就重装系统
Qrilla12-avatar

Qrilla12

64位系统启动了32位svchost.exe 肯定是那个东西自己注册了一个服务
火绒搞不掉么?搞不掉就上360
QuacksnAddict-avatar

QuacksnAddict

重装系统试试[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img] 毕竟最简单直接方法
MΛX-avatar

MΛX

装个大流氓干掉流氓,再用大流氓给的令咒命令大流氓自杀[s:ac:哭笑][s:ac:哭笑]
Creag-avatar

Creag

万能五笔输入法下载[官方网站]免费五笔下载,体验快捷好用 ...www.wn51.com
万能五笔输入法下载提供五笔打字等有关下载软件,不仅仅是极好用的五笔输入法,而且支持拼音、混输、双拼等输入办法,满足您的全部需求,作为一款打字软件, ...
€midnight€-avatar

€midnight€

svchost.exe是承载服务的。你看看你的服务里面有没有奇怪的东西。按访问的这个网址很有可能是个万能压缩之类的。。。
nya nia-avatar

nya nia

你的服务里有个叫winzipwork的去看看他是那个程序的卸载掉就好了
theoo-avatar

theoo

你看六楼说了什么就行了 干掉对应软件就行了
𝚠𝚘𝚝𝚕-avatar

𝚠𝚘𝚝𝚕

[quote][pid=501289904,25966506,1]Reply[/pid] Post by [uid=8417775]zhguanqun[/uid] (2021-03-18 21:55):

svchost.exe是承载服务的。你看看你的服务里面有没有奇怪的东西。按访问的这个网址很有可能是个万能压缩之类的。。。[/quote]是的,之前给我搞了什么压缩什么看图壁纸之类的软件,用360好不掉最后是用火绒干掉的,但是现在这个后台程序火绒搞不掉了只能每次拦截
𝚠𝚘𝚝𝚕-avatar

𝚠𝚘𝚝𝚕

[quote][pid=501338246,25966506,1]Reply[/pid] Post by [uid=60596157]吾王的呆毛CCC[/uid] (2021-03-19 05:14):

你的服务里有个叫winzipwork的去看看他是那个程序的卸载掉就好了[/quote]找了半天还真是这玩意,那这个东西怎么卸载掉,我在服务里找了半天没有找到卸载,只有停止和禁用
nya nia-avatar

nya nia

[quote][pid=501922316,25966506,1]Reply[/pid] Post by [uid=156365]huben123[/uid] (2021-03-21 17:24):

找了半天还真是这玩意,那这个东西怎么卸载掉,我在服务里找了半天没有找到卸载,只有停止和禁用[/quote]启动类型上面不是有可执行文件路径吗,顺着路径找不就知道是那个程序了嘛
Charie Blossom-avatar

Charie Blossom

win+R,输入services.msc,找一下状态为运行中的服务有没有哪个名字很奇怪的。
apapa2007-avatar

apapa2007

首先查看服务名称, 然后打开管理员身份的 cmd, 用 sc 命令 , sc delete 服务名