殺毒軟件發現svchost.exe病毒,病毒目錄是c:\windows\temp,這個文件是仿系統進程,可經過tasklist.exe /svc |findstr 「svchost.exe」查找描述列爲「暫缺」的,記住pid。windows
經過任務管理器停止不起做用,刪除病毒文件後還會立刻再生成一個新的。ide
可使用 taskkill /pid 12592 /pid 12452 /f 強行終止便可。spa
這個病毒是利用445端口進行傳播,建議同時將局域網內445端口封掉,二層經過系統防火牆禁止445。進程