• 2024-06-04AutoCAD不响应,等待资源监视器中的svchost.exe进程
    问题:启动AutoCAD时,没有软件响应。如果打开“任务管理器—性能—打开资源监视器”,则显示acad.exe进程等待svchost.exe继续。解决方案:请尝试以下步骤作为解决方法:重命名AdDownloaderCore.dll文件,该文件位于以下目录:C:\ProgramFiles\Autodesk\AutoCAD201x。尝试运行Au
  • 2024-01-03Windows系统进程svchost.exe在后台偷偷下载数据消耗流量
    手机开热点给电脑用,发现电脑网络很慢,用360流量防火墙检查流量情况,发现svchost.exe一直在偷偷搞我流量,整了1个多G,心痛。又是流氓东西。网上查了一下,svchost.exe是系统进程,还不能随便删除停用啥的,于是只能想办法禁止它使用网络。目前我的处理方法是在360流量防火墙上把svchost.exe的
  • 2023-11-25Windows 服务
    路径System(4)->smss.exe->smss.exe->winint.exe->services.exe列表暂仅列出boot+040.0000的服务。 服务名称命令1DcomLaunch svchost.exe -k DcomLaunch -p2RpcEptMapper, RpcSsRPC Endpoint Mapper,  Remote Procedure Call (RPC
  • 2023-08-30svchost.exe占用内存过高--(windows update检查更新时一直处于正在检查)
    1.打开任务管理器-进程,找到svchost对应占用内存过高对应PID值例如:60982.打开任务管理器-服务,查找PID为6098的服务,如果是windowsupdate引起的则操作以下步骤 1)右击windowsupdate-属性设为停止 2)C:\windows\softwaredistribution删除里面
  • 2023-06-01我的sysmon配置,默认配置就看到了进程采集,其他数据采集还是要配置下的
    我的效果:运行:REGADDHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/veKey/tREG_SZ/d"powershell-filehelloword.ps1"   我的配置文件:Sysmon64.exe-cmyconfig.xml<!--sysmon-config|ASysmonconfigurationfocusedondefault
  • 2023-05-02Volatility 3 使用入门笔记
    下载恶意软件分析诀窍和工具DVD和vol3下载地址:https://codeload.github.com/ganboing/malwarecookbook/zip/refs/heads/master然后,下载vol3,并安装:https://codeload.github.com/volatilityfoundation/volatility3/zip/refs/heads/stable最初运行的时候,pythonD:\Application\v
  • 2022-12-16查看svchost的服务列表
    下载ProcessExplorer(Microsoft免费软件)和更多信息:https://technet.microsoft.com/en-gb/sysinternals/bb896653 打开ProcessExplorer并单击菜单栏上的“查看”。
  • 2022-12-023.2动态分析基础实验(2)--《恶意代码分析实战》
    实验三Lab03-03.exe1.当使用ProcessExplorer工具进行监视的时候,注意到了什么?2.可以找出内存修改的行为吗?3.这个恶意代码在主机上的感染迹象特征是什么?4.这个恶意代码
  • 2022-11-06APT样本分析 -plugx家族RAT⽊⻢
    APT样本分析-plugx家族RAT⽊⻢⼀、样本概述样本从海莲花服务器扒下来的(经提醒修改,原先错误归类为海莲花),wsc_proxy.exe执⾏后加载wsc.
  • 2022-09-23Windows10 操作系统里数量众多的 svchost.exe
    如果各位的计算机使用的是Windows10操作系统,请尝试以下操作:使用Ctrl+Shift+Esc热键或右键单击任务栏并选择“任务管理器”选项打开任务管理器。现在单击“详细信息
  • 2022-09-20svchost.exe详细解析,运行过程
    svchost.exe详细解析,运行过程 svchost.exe是什么?svchost.exe 是从动态链接库(DLL)中运行的服务的通用主机进程名称,本身只是作为服务宿主,并不实现任何服务功能,提供