Hmily 发表于 2009-6-5 02:21

Svchost进程分析器




Svchost.exe 是Windows XP/Vista上最神秘的进程之一. Svchost.exe是运行动态链接库(DLLs)的服务的通用进程名. 值得信任的svchost.exe位于C:\Windows\System32, 但是很多病毒和木马也利用这个文件和进程名来进行伪装. Svchost进程分析器 可以列举出所有的svchost的实例,并检查它们包含的服务. 这样就很容易发现svchost蠕虫病毒, 例如:声名狼藉的Conficker worm.

功能一览
不需安装和卸载
不需依赖任何其它的模块来运行
绿色软件,不会修改注册表
不会更改任何其他文件夹上的文件
不带任何广告软件

系统需求
Windows Vista, XP, 2000, 2003, NT
只占用 0.3 MB 硬盘空间

http://www.wenjian.cn/freeware/svchostviewer.exe

419190390 发表于 2009-6-5 04:40

膜拜下···我原来都是手工分析的····呵呵···

damo 发表于 2009-6-5 11:47

不错,方便了许多。

ridebike 发表于 2009-6-5 15:56

有时候也用电脑上装的杀毒软件

带的进程分析器来看进程~~

gou000215 发表于 2009-6-6 00:07

不错啊,我看看 谢谢了

shaolei326 发表于 2009-6-8 18:10

很好的东西!谢谢了! 辛苦了!

为爱而歌 发表于 2009-6-8 20:22

可惜没有查看连接的地址

lcat28 发表于 2009-6-8 20:36

好东西啊!

roxiel 发表于 2009-6-10 13:13

顺便一提
可能有两个svchost进程是查询错误的,其实它们是安全的

ya830chj 发表于 2009-6-11 19:20

好东西哇 收藏!
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: Svchost进程分析器