为什么我的电脑进程里面有两个SVCHOST.EXE NETWORK SERVICE

如题所述

进程文件:svchost or svchost.exe
进程名称:Service Host Process
描述:Service Host Process是一个标准的动态连接库主机处理服务。
进程详解:Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒
Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。
其实Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个Svchost.exe不用那么担心。
如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

下面这个是我复制别人的:看好

什么是 Network Service?
问:在 IIS 6 中,Web 应用程序的工作进程设置为以进程标识“Network Service”运行。在 IIS 5 中,进程外 Web 应用程序则设置为以 IWAM_<服务器名> 帐户运行,这个帐户是普通的本地用户帐户。可否提供有关这个新帐户的信息,它对于安全性以及管理来说很重要吗?

答:Network Service 是 Windows Server 2003 中的内置帐户。您说得很对,了解 IIS 5 上的本地用户帐户(IUSR 和 IWAM)与这个内置帐户之间的区别是非常重要的。为了理解这一点,您应该知道,Windows 操作系统中的所有帐户都分配了一个 SID(安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,如果您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。这使得包含 NTFS 权限的内容复制可能出现问题。

内置帐户是由操作系统创建的、一类较为特别的帐户或组,例如 System 帐户、Network Service 和 Everyone 组。这些对象的重要特征之一就是,它们在所有系统上都拥有一个相同的、众所周知的 SID。当将分配了 NTFS 权限的文件复制到内置帐户时,权限在服务器之间是有效的,因为内置帐户的 SID 在所有服务器上都是相同的。Windows Server 2003 服务中的 Network Service 帐户是特别设计的,专用于为应用程序提供访问网络的足够权限,而且在 IIS 6 中,无需提升权限即可运行 Web 应用程序。这对于 IIS 安全性来说,是一个特大的消息,因为不存在缓冲溢出,怀有恶意的应用程序无法破译进程标识,或是对应用程序的攻击不能进入 System 用户环境。更为重要的一点是,再也不能形成针对 System 帐户的“后门”,例如,再也无法通过 InProcessIsapiApps 元数据库项利用加载到 Inetinfo 的应用程序。

Network Service 帐户在创建时不仅仅考虑了在 IIS 6 中的应用。它还具有进程标识 W3WP.exe 的绝大部分(并不是全部)权限。如同 ASPNET 用户为了运行 ASP.net 应用程序,需要具有 IIS 5 服务器上某些位置的访问权限,进程标识 W3WP.exe 也需要具有类似位置的访问权限,而且还需要一些默认情况下没有指派给内置组的权限。

为了管理的方便,在安装 IIS 6 时创建了 IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group),而且它的成员包括 Local System(本地系统)、Local Service(本地服务)、Network Service(网络服务)和 IWAM 帐户。IIS_WPG 的成员具有适当的 NTFS 权限和必要的用户权限,可以充当 IIS 6 中工作进程的进程标识。以下位置具有指派给 IIS_WPG 的权限:

• %windir%\help\iishelp\common – 读取

• %windir%\IIS Temporary Compressed Files – 列出、读取、写入

• %windir%\system32\inetsrv\ASP Compiled Template – 读取

• Inetpub\wwwroot(或内容目录)- 读取、执行

另外,IIS_WPG 还具有以下用户权限:

• 忽略遍历检查(SeChangeNotifyPrivilege)

• 作为批处理作业登录(SeBatchLogonRight)

• 从网络访问此计算机(SeNetworkLogonRight)

因此,Network Service 帐户提供了访问上述位置的权限,具有充当 IIS 6 工作进程的进程标识的充足权限,以及具有访问网络的权限。
温馨提示:内容为网友见解,仅供参考
第1个回答  2008-01-01
这是正常的,这表明这两个进程需要访问网络,其实所有人的XP的系统中都会至少有两个用户名为Network Service的svchost.exe进程,而svchost.exe本身是宿主服务,系统DLL文件调用它实现相应的功能及服务。
第2个回答  2015-11-09
系统存在多个svchost进程是很正常的,xp中有四个或四个以上的svchost进程,这些svchost进程提供很多系统服务,如: rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务 (dhcp client)等。
分析是否为木马伪装进程,系统自带的任务管理器不能够查看进程的路径,可以借助第三方进程软件,例如“windows优化大师”进程管理器、Windows进程管理器等,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径!
第3个回答  推荐于2020-01-13
进程文件:svchost or svchost.exe
进程名称:Service Host Process
描述:Service Host Process是一个标准的动态连接库主机处理服务。
进程详解:Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒
Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。
其实Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个Svchost.exe不用那么担心。
如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。
第4个回答  2008-01-01
看下这个
http://zhidao.baidu.com/question/10260732.html
和你的问题一样
如果还不明白就baidu咨询我

为什么我的电脑进程里面有两个SVCHOST.EXE NETWORK SERVICE
所以看到系统的进程列表中有几个Svchost.exe不用那么担心。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了...

svchost.exe network service为什么电脑进程里有两个这样的进程呢?
svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。

...任务管理器里有2个这个exe后缀是NETWORK SERVICE,请问这个是不是病毒...
绝对没事~~你的只是有一个而已~~一般要有4个svchost.exe以上XP系统的!而且你的后缀是其中1个而已!我经常见·我现在电脑都有!!没事的·不用担心!

SVCHOST.EXE NETWORK SERVICE是怎么回事?
因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。假设windows xp系统被“w32....

进程中有多个svchost.exe进程,这是怎么回事??
svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称,属于系统进程,是某些服务正常运行的必要条件。svchost.exe 运行状况:多个svchost.exe进程可以同时存在,在Windows 2000一般有2个svchost进程,一个是RPCSS服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在Windows XP中,则...

...SERVICE 另两个是NETWORK SERVICE 还有两个是SYSTEM的
svchost.exe是系统进程 一般正常的系统有四个这样的进程 。net 是系统的一个插件 必须有的插件 估计你的系统应该是有恶意插件或者木马病毒之类的 建议你重新做一下系统吧

为什么我的电脑一开机就会出现两个svchost.exe,是什么原因?
1.服务装在“CD机”里Svchost.exe是NT内核*作系统(Windows 2000\/XP\/2003都属于NT内核*作系统)独有的进程,“Svchost”其实就是“Service Host”(服务宿主)的缩写。微软官方对它的定义是:Svchost.exe是从动态链接库(DLL)中运行的服务的通用主机进程名称,通俗讲,它就是一个服务装载器。大家可以把每个服务想象成一...

SVCHOST.EXE是什么进程有2个
每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\Service 如果怀疑svchost.exe是病毒可以通过以下方法来证实是不是病毒:1.可以去...

我的电脑进程里为什么有两个wmiprvse.exe
从 Windows XP 开始,WMI 属于有着几个其它服务的一个共享服务宿主。为了避免当一个提供程序失败时停止所有服务,提供程序被载入一个名为 Wmiprvse.exe 的分开的主机进程。Wmiprvse.exe 的多个实例可以同时运行在不同的帐户下: LocalSystem、NetworkService,或LocalService。WMI 核心 WinMgmt.exe 被载入名...

...发现svchost.exe后面的用户名中有NETWORK SERVICE和LOCAL SERVICE...
正常 那是网络服务 和 本地服务的进程 不过很多木马和病毒会伪装成svchost.exe 你注意 中间的o 是不是0

相似回答