#
發(fā)現(xiàn)聯(lián)網(wǎng) 發(fā)現(xiàn)參數(shù) C:\Windows\system32\svchost.exe -k netsvcs -p -s WpnService. 轉(zhuǎn)到服務(wù)查看服務(wù) 到注冊表中查找
殺毒軟件發(fā)現(xiàn)svchost.exe病毒,病毒目錄是c:\windows\temp,這個文件是仿系統(tǒng)進程,可通過tasklist.exe /svc |findstr “svchost.exe”查找描述列