ここから本文です

解決済みの質問

知恵コレに追加する

Process Explorerの使い方

yurayurayura36さん

Process Explorerの使い方

タスクマネージャのプロセスを見たところ「svchost.exe」が13個ありました。(ユーザー名で起動しているものはありませんでした)
不安なのでProcess Explorerで調べたいのですが、どれがウィルスなのかよくわかりません。
なのでウィルスかどうか見分け方を教えてください。
OSはVistaです。

違反報告

ベストアンサーに選ばれた回答

crara6さん

svchost.exeのみが、不審なわけでもありませんけど
ServicesHostなのでサービス起動時に他プログラムを
ホストするプログラムファイルですね

見分け方としては、
1)正規パス:
C:\WINDOWS\system32\svchost.exe
以外に、svchost.exeが動いていないか?
確認して下さい 他のディレクトリで動いてたら
まず、ウイルスとみて いいと思います

2)svchost.exe配下の *.exeがあれば
Google、Yahoo検索等で確認してみる

3)読み込まれているモジュール(*.dll)を確認します
svchost.exeを右クリック→Properties→Servicesタブ→
*Service(サービス名)
*DisplayName(表示名)
*Path(モジュールファイルの有る場所)

不明な場合は、これも検索して情報収集してみる
もし、ウイルスと確信したら、親のsvchost.exeを右クリック→
Kill Process(プロセス停止)→パスから*.dllにたどり着いて削除

あ、その前に フォルダオプションで全てのファイル(システムファイル含)を
表示する設定にしておきましょう
それでも、エクスプローラで表示されない場合もありますけど
(属性改ざん、Rootkitで隠蔽されている等)
(あとwinlogon.exeのような上層部プロセスに喰いついてるモジュール等)
そんな場合は HD上のWindowsを起動させずに、
回復コンソールからコマンド操作、
もしくは、ディスクドライブから起動出来る
Linux OS(KNOPPIX、FEDORA、UBUNTU等)で、
削除を試行---となりますが、ここでは割愛

サービスは、Local Servicesと通信するNetwork Services
がありますが、悪玉モジュールの場合は、後者の確立が高い
TCP/IPタブで、通信状況も確認した方がいいですね
不明な場合は、"IP検索"等で情報取得して下さい

Process Explorer以外にも、このような操作が出来る
フリーソフトは、山ほどあります 私が入れているのだと--
Process Hacker、Process Walker Express、
Security Process Explorer、Slight Task Manager、
Dependency Walker、Curr Ports ---EtcEtc
検索してみて試してみてもいいと思います
Process Explorerは、さすがに Sysinternals製なので
プロセスの強制終了力は、強力無比です
タスクマネージャで終了出来ないプロセスの場合
試してみる価値は あります
入れておいても損は無いソフト と思います

というわけで、御自身でも色々操作把握される事を期待しています。

質問した人からのコメント

  • 成功ありがとうございます。svchost.exeに限って言えば検索してもC:\WINDOWS\system32\svchost.exeにしかなかったのでウィルスの心配はないと思います。
    そして解答の後半部分はこれから調べていきたいと思います。
  • コメント日時:2009/8/22 00:48:47

グレード

この質問・回答は役に立ちましたか?
役に立った!

お役立ち度:お役立ち度 4点(5点満点中)5人が役に立つと評価しています。

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。

お客様自身の責任と判断で、ご利用ください。

違いがわかる知恵袋

[カテゴリ:ウイルス対策、セキュリティ対策]

ただいまの回答者

01時00分現在

3657
人が回答!!

1時間以内に7,407件の回答が寄せられています。

>>回答ひろばに行く