La campana.

Ci sono quelli che hanno letto questa notizia prima di te.
Iscriviti per ricevere articoli freschi.
E-mail
Nome
Cognome
Come vuoi leggere la campana
Senza spam.

Svchost.exe è il nome del processo di sistema, che è mascherato da un numero di virus. Come risultato di questo software dannoso, la connessione a Internet può essere persa o si verifica un errore serio del sistema. Pertanto, è importante sapere come rimuovere l'EXE SvChost prima che il computer smetterà di funzionare.

Rilevamento

Rilevare il virus svchost.exe sul computer è abbastanza difficile. Il problema è che SvChost è un modulo di sistema di Windows con cui vengono avviati i servizi. La disattivazione di questi servizi può portare a errori e lavoro errato Sistemi.

I vari virus assegnano solo questo nome a se stessi, nascondendo tra i processi veramente utili nel Task Manager.

Attenzione! Il fatto della presenza del processo svchost.exe nel "Task Manager" non parla dell'infezione del computer con un virus! Tali processi devono essere avviati, poiché il sistema non può funzionare correttamente correttamente!

Ma come tra i processi esistenti, identificare il malevolo, se hanno lo stesso nome per tutti? È necessario fare riferimento al campo "Username", dove è indicato chi è l'iniziatore dell'avvio del processo.

I moduli di sistema vengono avviati per conto di "Sistema", "Servizio locale" o "Servizio di rete". Se vedi che il processo svchost.exe viene avviato per conto dell'utente, conosci prima del virus che agisce sotto il coperchio.

Rimozione

Sfortunatamente, un mascheramento di virus per un modulo di sistema può essere completamente rimosso solo in due modi: un sistema di reinstallazione completo o un pulitore del registro di sistema.

Programmi che consentono di rimuovere virus dell'URL Mal, qui non aiuterà. Non farà far fronte al compito di questo tipo e spyhunter - Utility utilizzando il quale è possibile rimuovere gli annunci di offerteWizard.

Non ha senso reinstallare separatamente: questa è una misura estrema quando altri metodi stanno già attivando e dichiarati non validi.

È meglio spostare immediatamente nel pulitore del registro di sistema, ma prima è possibile provare ad installare un pacchetto anti-virus più potente o utilizzare la tua utilità di cura Dr.Web che consente di rimuovere Trovi com e affrontare altre applicazioni virali simili.

Eccellente, se è possibile eseguire entrambi - controllare il sistema utilizzando un antivirus con firme aggiornate, quindi eseguire DR.Web Secureit e scansiona il disco rigido con esso.

Non dimenticare di controllare l'elenco di avvio di Windows.

Premere Win + R, immettere il comando "Msconfig" e vai alla scheda "Auto-loading". Controllare che non vi sia alcun exe svchost nell'elenco degli elementi di configurazione. Quando viene rilevato un virus, rimuovere la casella di controllo da esso, quindi eliminare dall'elenco.

Se le azioni specificate non hanno aiutato, andare al pulitore di registro.

Lavora con il registro

Aprire il registro di sistema utilizzando il comando "Regedit". Qui dovrai cambiare ed eliminare un numero di record, quindi sii paziente.

Vai per essere costantemente HKEY_Local Machine → Software → Microsoft → Windows → CurretVersione → Esegui. Trova la chiave "powermanager" \u003d "% windir% svchost.exe" e cancellalo.

Ora è necessario eliminare altri record relativi al virus. Vai a HKLM → Software → Microsoft → Windows NT → CurrentVersion → Winlogon. Trova il tasto "Userinit" e controlla il suo valore. Dagli al modulo "C: \\ Windows \\ System32 \\ userinit.exe". Per fare ciò, fare clic sul tasto destro del mouse su e seleziona "Cambia".

Utilizzare la funzione di ricerca (Ctrl + f) e trova altri record con il valore di "svchost". Rimuovili tutti.

Come puoi vedere, con le voci del registro dovranno soffrire un po '. Pertanto, se è possibile - reinstallare il sistema o provare a rimettere il suo precedente stato utilizzando il punto di controllo del recupero.

Il file di sistema svchost diventa spesso un bersaglio per attacco di hacker. Inoltre, i virus mascheranno il loro malware sotto il suo programma "Aspetto". Uno dei rappresentanti più vivaci dei virus della categoria "Lia-Svchost" - Win32.hllp.neshta (classificazione Dr.Web).

Questo "impoverito" si copia alla directory di Windows, infetta i file con l'estensione "EXE" e prende le risorse di sistema ( ram, Traffico Internet). Tuttavia, è capace di un'altra cattiveria. Ci sono casi di infezione quando Viral SvChost caricano un RAM del computer per 98-100%, spegne il canale Internet, interrompe il funzionamento rete locale.

I file Svshost sono gentili e malvagi, o chi è chi

Tutta la complessità della neutralizzazione di questo tipo di virus è che c'è il rischio di danneggiare / eliminazione di un file di Windows attendibile con un nome identico. E senza di esso, il sistema operativo non funzionerà, dovrà reinstallare. Pertanto, prima di procedere con la procedura di pulizia, si farà conoscere i segni speciali del file fidato e del "Stranger".

Vero processo

Gestisce le funzioni del sistema che funzionano da librerie dinamiche (.dll): controlla e li carica. Ascolta le porte di rete, trasmette i dati su di essi. In realtà, è un servizio applicazione di Windows. Situato nella directory con: → Windows → System 32. Le versioni delle versioni XP / 7/8 nel 76% dei casi hanno una dimensione di 20, 992 byte. Ma ci sono altre opzioni. Ulteriori informazioni con loro possono essere trovate sulla risorsa riconosciuta Filecheck.ru/process/svchost.exe.html (link - "altre 29 opzioni").

Ha quanto segue firme digitali (Nella colonna "Utenti" del Task Manager):

  • Sistema;
  • Servizio locale;
  • SERVIZIO DI RETE.

Hacker falso.

Può essere nelle seguenti directory:

  • C: \\ windows
  • C: \\ i miei documenti
  • C: \\ File di programma
  • C: \\ Windows \\ System32 \\ Driver
  • C: \\ Programmi file \\ file comuni
  • C: \\ File di programma
  • C: \\ i miei documenti

Oltre alla directory alternativa, agli hacker, quasi identici, simili al sistema, ai nomi, i nomi vengono utilizzati come mascheratura del virus.

Per esempio:

  • svch0st (cifra "zero" invece della lettera "O");
  • svrhost (invece della lettera "C" "R");
  • svhost (no "c").

Versioni del nome "Interpretazione libera" innumerevoli. Pertanto, è necessario esercitare una maggiore attenzione durante l'analisi dei processi esistenti.

Attenzione! Il virus può avere un'altra estensione (diversa dalla EXE). Ad esempio, "Com" (virus Neshta).

Quindi, conoscendo il nemico (virus!) In faccia, puoi tranquillamente iniziare a distruggerlo.

Metodo numero 1: pulizia UTILITÀ DI ESSENZIALI DI PULIZIA COMODO

Pulizia Essenziali - Scanner anti-virus. Usato come alternativa software Pulizia del sistema. Include due utilità per rilevare e monitorare gli oggetti Windows (file e chiavi del registro).

Dove scaricare e come installare?

1. Apri nel browser Comodo.com (il sito ufficiale del produttore).

Mancia! L'utilità di distribuzione è scaricata meglio su un computer "sano" (se c'è un'opportunità del genere), quindi eseguire da un'unità flash USB o CD.

2. pagina principale Popolare sopra la sezione di piccole e medie imprese. Nel sottomenu che si apre, selezionare Comodo Cleaning Essentials.

3. Nell'unità di avvio, nel menu a discesa, selezionare lo scarico del sistema operativo (32 o 64 bit).

Mancia! La bitmap può essere trovata attraverso il menu di sistema: Aprire "Avvio" → Inserire "Informazioni di sistema" nella stringa → Fare clic sull'utilità con lo stesso nome nell'elenco "Programmi" → Visualizza la stringa "Tipo".

4. Fare clic sul pulsante "Freamed". Attendi il download da completare.

5. Disimballare l'archivio scaricato: fare clic con il tasto destro del mouse sul file → "Estrai tutto ...".

6. Aprire la cartella non imballata e fare clic su 2 volte il pulsante sinistro sul file CCE.

Come configurare e pulire il sistema operativo?

1. Selezionare la modalità di scansione personalizzata (scansione selettiva).

2. Aspetta un po 'mentre l'utility aggiorna i suoi database della firma.

3. Nella finestra Impostazioni di scansione, selezionare la casella davanti al disco S. nonché controllare tutti gli elementi aggiuntivi ("memoria", "aree critiche ..", ecc.).

4. Fare clic su "Scansione".

5. Al termine dell'ispezione, consentire a un antivirus di rimuovere l'impostore di virus rilevato e altri oggetti pericolosi.

Nota. Oltre agli essenziali per la pulizia dei Comodo, altre utenze antivirus simili possono essere utilizzate per il trattamento dei PC. Ad esempio, Dr. Web Cureit!.

Utensili ausiliari

Il pacchetto di pacchetti di pulizia Essentials include due strumenti ausiliari progettati per monitorare il sistema in tempo reale e rilevare manualmente il malware. Possono essere utilizzati se il virus non riesce a essere neutralizzato durante il controllo automatico.

L'applicazione per un lavoro rapido e conveniente con chiavi del registro, file, servizi e servizi. Autorun Analyzer Determina la posizione dell'oggetto selezionato, se necessario, può eliminarlo o copiarlo.

Per ricerca automatica Svchost.exe File Nella sezione "File", selezionare "Trova" e impostare il nome del file. Analizzare i processi trovati, guidati dalle proprietà sopra descritte (vedi "Hacker Fake"). Se necessario, rimuovere gli oggetti sospetti attraverso menù contestuale utilità.

Tenere sotto controllo processi in esecuzione, le connessioni di rete, memoria fisica e il carico sulla CPU. Per "catturare" un falso svchost usando Killswitch, attenersi alla seguente procedura:

  1. Nella scheda Sistema, aprire la sezione dei processi.
  2. Analizza tutto processi attivati Svchost:
    • fare clic con il tasto destro del mouse sul file;
    • seleziona "Proprietà";
    • guarda la sua directory corrente. Se è diverso da C: \\ Windows \\ System32 \\, molto probabilmente che l'oggetto che viene studiato è un virus.

In caso di rilevamento del malware:

  1. Vista aggiuntiva nel suo conteggio del campo "Valutazione" (cassaforte) e firma.
  2. Se anche queste proprietà non corrispondono alle caratteristiche del fidato file di sistemaDi nuovo, attivare il menu di scelta rapida (fare clic con il tasto destro del mouse). E poi eseguire successivamente la "sospensione" e le funzioni "Elimina".
  3. Continua a controllare, forse il virus ha creato e lanciato le sue copie. Da loro anche, necessariamente bisogno di sbarazzarsi!

Metodo numero 2: utilizzando le funzioni di sistema

Verifica dell'avvio

  1. Fai clic su "Avvia".
  2. Componi nella linea di ricerca Msconfig e premi "Invio".
  3. Nella finestra "Configurazione del sistema", vai alla scheda "Autavar".
  4. Sfoglia i comandi (Colonna "Comando"), innescando gli elementi quando avvia Windows.E la loro posizione (directory, chiavi del registro nella colonna "Posizione"):
    • Tutte le direttive contenenti svChost disabilitano (rimuovere il clic della casella di controllo vicino alla registrazione). Questo è un virus del 100%. Il processo di sistema con lo stesso nome non è mai scritto in autoload.
    • Aprire la directory Galfire (indicata nella "posizione") ed eliminarla. Per neutralizzare la chiave nel registro, utilizzare l'editor regolare Regedit: "Win + R" → Regedit → Invio.

Analisi dei processi attivi

  1. Premere "Ctrl + Alt + Del".
  2. Fare clic sulla scheda Processi.
  3. Controllare le proprietà di tutti gli svchost attivi (nome, estensione, dimensione, posizione). Durante l'analisi, concentrarsi sul servizio Filecheck.RU e le caratteristiche mostrate in questo articolo.

Proprio con il nome dell'immagine. Nel menu, selezionare "Proprietà".

In caso di rilevamento dei virus:

  • nelle proprietà dell'oggetto, scopri la sua posizione (copia o ricorda);
  • fai clic su "Processo completo";
  • vai alla directory Galfire ed eliminalo utilizzando una funzione standard (fare clic con il pulsante destro del mouse su → Elimina).

Se è difficile determinare: fidato o virus?

A volte è decisamente difficile dire se Svchost è reale o falso. In tale situazione, si consiglia di condurre un ulteriore rilevamento sullo scanner online gratuito "Virustotal". Questo servizio per il controllo dell'oggetto per i virus utilizza 50-55 antivirus.

  1. Apri nel browser VirustoTal.com.
  2. Fai clic su "Seleziona file".
  3. NEL windows Explorer Aprire la directory dei processi che si desidera controllare, selezionarlo con un clic, quindi fare clic su Apri.
  4. Per avviare la scansione, fai clic su "Verifica!". Il file si avvia da PC al servizio e avvia automaticamente la scansione.
  5. Controlla i risultati dell'ispezione. Se la maggior parte degli antivirus rileva un oggetto come virus, deve essere cancellato.

Tratta il nome.

Il nome del file eseguibile:

Tipo di minaccia:

Sistema operativo interessato:

Trojan svchost.

hlhtxo.exe.

Spyware / Trojan.

Win32 (Windows XP, Windows Vista., Windows sette, Windows 8)



Metodo di infezione da Trojan SvChost

Trojan svchost copia i suoi file al tuo hDD. Nome del file tipico hlhtxo.exe.. Quindi crea la chiave di autoload nel nome del registro Trojan svchost. e significato hlhtxo.exe.. Puoi anche trovarlo nella lista dei processi denominati hlhtxo.exe. o Trojan svchost..

Se hai ulteriori domande riguardanti Trojan Svchost, si prega di compilare e ti contatteremo presto.


Scarica l'utilità per la rimozione

Scarica questo programma ed elimina Trojan svchost e hlhtxo.exe (il download verrà avviato automaticamente):

* Spyhunter è stato progettato dalla American Company EnigmaSoftwares ed è in grado di rimuovere il TOJAN SvChost Rimuovi in \u200b\u200bmodalità automatica. Il programma è stato testato su Windows XP, Windows Vista, Windows 7 e Windows 8.

Funzioni

Il programma è in grado di proteggere file e impostazioni da codice dannoso.

Il programma può correggere i problemi con il browser e protegge le impostazioni del browser.

Elimina è garantita - Se non ho fatto fronte a Spyhunter, è fornito il supporto gratuito.

Il supporto anti-virus in modalità 24/7 è incluso.


Scarica il rimozione di Trojan Svchost dalla società di sicurezza della società russa

Se non sei sicuro di quali file vengono eliminati, usa il nostro programma. Utilità di rimozione di Trojan SvChost.. Utilità per rimuovere Trojan svchost troverà e rimuoverà completamente Trojan svchost. E tutti i problemi associati al virus di Troia SvChost. L'utilità di rimozione di Trojan SvChost, facile da usare, facile da usare, proteggerà il tuo computer dalla minaccia di Trojan Svchost che danneggia il tuo computer e viola la tua privacy. Utility per rimuovere Trojan Svchost scansisci il tuo dischi fissi e il registro e rimuove qualsiasi manifestazione di Trojan Svchost. Il solito software antivirale è impotente contro i programmi dannosi come Trojan Svchost. Scarica questo strumento di rimozione semplificato specificamente progettato per risolvere i problemi con Trojan svchost e hlhtxo.exe (il download verrà avviato automaticamente):

Funzioni

Elimina tutti i file creati da Trojan Svchost.

Elimina tutte le voci del Registro di sistema create da Trojan Svchost.

Il programma può risolvere il problema con il browser.

Immunizza il sistema.

La rimozione è garantita - se l'utilità non ha affrontato il supporto gratuito.

Il supporto anti-virus in modalità 24/7 attraverso il sistema GotoAssist è incluso nel pacchetto.

Il nostro servizio di supporto è pronto per risolvere il tuo problema con Trojan Svchost e rimuovere Trojan Svchost in questo momento!

Partire descrizione dettagliata Il tuo problema con Trojan Svchost nella sezione. Il nostro supporto ti contatterà e ti fornirà decisione passo-passo Problemi con Trojan Svchost. Si prega di descrivere il problema il più accuratamente possibile. Questo ci aiuterà a fornirvi il metodo più efficace per rimuovere Trojan Svchost.

Come rimuovere il Trojan Svchost manualmente

Questo problema può essere risolto manualmente, eliminando le chiavi del registro e i file associati a Trojan Svchost, eliminandolo dall'elenco Autoload e DE registrare tutti i file DLL correlati. Inoltre, i file DLL mancanti devono essere ripristinati dalla distribuzione del sistema operativo se sono stati danneggiati Trojan svchost..

Per sbarazzarsi di Trojan svchost., Hai bisogno:

1. Completare i seguenti processi ed eliminare i file appropriati:

Un avvertimento: È necessario eliminare solo i file le cui somme di controllo sono nell'elenco dannoso. Il tuo sistema può avere i file necessari con gli stessi nomi. Si consiglia di utilizzare il problema per risolvere in sicurezza.

2. Elimina le seguenti cartelle:

3. Rimuovi i seguenti tasti e le chiavi del registro:

Un avvertimento: Se vengono specificati i valori della chiave del Registro di sistema, è necessario eliminare solo i valori specificati e lasciare intatti i tasti stessi. Si consiglia di utilizzare il problema per risolvere in sicurezza.

4. Ripristina le impostazioni del browser

Trojan svchost. A volte può influire sulle impostazioni del tuo browser, ad esempio, per sostituire la ricerca e homepage. Ti consigliamo di utilizzare caratteristica gratuita "Ripristina impostazioni del browser" in "Strumenti" nel programma per reimpostare le impostazioni di tutti i browser contemporaneamente. Si noti che prima di essere necessario eliminare tutti i file, le cartelle e le chiavi del registro appartenenti a Trojan Svchost. Per ripristinare le impostazioni del browser utilizzare manualmente questa istruzione:

Per Internet Explorer.

    Se si utilizza Windows XP, fare clic su Inizio, IO. Aperto. Immettere quanto segue nel campo Aperto Senza preventivi e clic ACCEDERE: "inetcpl.cpl".

    Se si utilizza Windows 7 o Windows Vista, fare clic su Inizio. Immettere quanto segue nel campo Ricerca Senza preventivi e clic ACCEDERE: "inetcpl.cpl".

    Seleziona la scheda. Inoltre

    Sotto Ripristina i parametri browser Internet Esploratore.Clic Ripristina. E stampa Ripristina Ancora una volta nella finestra che si apre.

    Scegli Tick. Elimina le impostazioni personali Per eliminare la cronologia, ripristinare la ricerca e la pagina iniziale.

    Dopo che Internet Explorer completa il reset, fare clic su Vicino Nella finestra di dialogo.

Un avvertimento: Ripristina le impostazioni del browser nel Strumenti

Per Google Chrome.

    Trova una cartella setup Google. Chrome AT: C: \\ Utenti \\ "Nome utente" \\ AppData \\ Local \\ Google \\ Chrome \\ Applicazione \\ Dati utente.

    Nella cartella Dati utente., Trova file Predefinito. e rinominarlo dentro DefaultBackup..

    Esegui Google Chrome e un nuovo file verrà creato. Predefinito..

    Le impostazioni di Google Chrome vengono ripristinate

Un avvertimento: Se non funziona, usa l'opzione GRATUITA. Ripristina le impostazioni del browser nel Strumenti Nel programma dello strumento di rimedio Spyhunter.

Per Mozilla Firefox.

    Apri firefox.

    Sul menu, selezionare Aiuto > Informazioni per risolvere i problemi.

    Fai clic sul pulsante Reset firefox..

    Dopo che Firefox è completato, mostrerà la finestra e creerà una cartella sul desktop. Clic Completare.

Un avvertimento: Quindi perdi le tue password! Si consiglia di utilizzare un'opzione gratuita Ripristina le impostazioni del browser nel Strumenti Nel programma dello strumento di rimedio Spyhunter.

Se leggi questo articolo, probabilmente hai già prestato attenzione al processo di sistema denominato "Svchost.exe". E di solito non è solo, e la società lo rende ancora più degli stessi processi:

In una situazione normale, la velocità del computer dall'esecuzione di questo processo non soffre e gli utenti ordinari non prestano attenzione ad esso. La situazione è molto diversa quando il processo inizia a "divorare" dalla metà al 100% delle risorse del computer. E non episodicamente, ma costantemente. Una soluzione radicale del problema in questo caso a volte diventa o ritorna il sistema quando ha funzionato bene. Questi modi non sono solo inutili, ma anche non sempre aiutano, quindi oggi ti parleremo di più soluzioni semplici Problemi quando il processo svchost.exe carica il processore del computer "su completo".

Cos'è svchost.exe.

Iniziamo con la teoria. Svchost.exe. - sistemico. processo di Windowschi è responsabile del lancio di vari servizi su un computer (ad esempio, Servizio di stampa o firewall di Windows ). Usandolo, diversi servizi possono essere avviati sul computer contemporaneamente, che consente di ridurre il consumo di risorse del computer da parte di questi servizi. Inoltre, il processo stesso può essere lanciato in diverse copie. Ecco perché il "Task Manager" ha sempre lanciato più di un processo svchost.exe.

Quindi a causa di ciò che svchost.exe può creare un carico elevato sul processore e nella memoria del computer? Sulla rete è possibile trovare il parere che il processo svchost.exe viene avviato dal virus o è in tutto il virus. Questo non è vero. Rigorosamente parlando, alcuni virus e trojan possono mascheramento Sotto di esso, creando un carico aggiuntivo sulle risorse del computer, ma sono abbastanza facili da calcolare e neutralizzare.

Come rimuovere un virus mascherato come processo svchost.exe

Esegui il Task Manager (usando la combinazione di tasti Controllo + ATL + Elimina o dal menu Inizio\u003e Programmi\u003e Standard\u003e Servizio) E aprire la scheda Processi. Nella prima colonna vedrai i nomi dei processi e nel secondo - l'indicazione, dal cui nome è stato lanciato. Quindi, prestare attenzione al fatto che svchost.exe può essere avviata solo per conto degli utenti del servizio locale, del sistema (o del sistema "), nonché del servizio di rete.

Se si nota che il processo è in esecuzione per conto del proprio utente (ad esempio, per conto dell'utente), quindi prima di te - il virus. Poiché il vero svchost.exe può essere lanciato solo dai servizi di sistema, non può essere nel "Autoload" utente attuale Finestre. Pertanto, proveremo a trovare un virus mascherato come sistema svchost.exe. Puoi entrare in autoload in due modi: attraverso programma del partito, ad esempio, o mezzi standard Finestre.

Per entrare in autoload senza installazione programmi aggiuntiviAperto Inizio e nella stringa di ricerca del programma (in Windows XP - in Inizio\u003e Esegui) Scrivi msconfig., quindi fare clic ok. Viene visualizzata la finestra di configurazione del sistema. Fare clic sulla scheda e visualizzare attentamente l'elenco dei programmi in esecuzione quando si avvia il sistema. Se trovi il processo in questo elenco svchost.exe.Non puoi dubitare della sua origine virale.

Presente svchost.exe. Può essere lanciato solo Dalla cartella C: \\ Windows \\ System32dove "c" è un disco su cui è installata Windows. (Nel sistema operativo a 64 bit, la versione a 32 bit di svchost.exe si trova nella cartella c: \\ windows \\ syswow64 e il processo teoricamente può anche essere avviato da esso. Tuttavia, per impostazione predefinita, tutti i processi di sistema, incluso svchost.exe, in finestre a 64 bit vengono avviate da c: \\ windows \\ system32.) Nella schermata sopra mostra, il file si trova nella cartella di Windows e chiamato anche "svhost.exe", e non "Sv c.host.exe ", che parla direttamente della sua origine virale.

L'elenco delle cartelle più preferite per mascherare il virus sembra questo:

C: \\ windows \\svchost.exe.
C: \\ windows \\ config \\svchost.exe.
C: \\ Windows \\ Driver \\svchost.exe.
C: \\ Windows \\ System \\svchost.exe.
C: \\ Windows \\ Sistem \\svchost.exe.
C: \\ windows \\ windows \\svchost.exe.
C: \\ Utenti \\ Nome utente \\svchost.exe.

Il file di processo dei virus non può solo essere in una delle cartelle di cui sopra (e non in cartella standardDove c'è un vero svchost.exe), ma ha anche chiamato diversamente:

svhost.exe.
svch0st.exe.
svchost32.exe.
svchosts.exe.
syshost.exe.
svchosl.exe.
svchos1.exe.

Quindi, hai trovato un virus svchost.exe in autoload. La prima cosa da fare è spegnere il suo autorun, rimuovendo l'asino di fronte alla colonna "elemento di avvio". Ora è necessario completare il suo processo tramite il "Task Manager" (pulsante destro del mouse sul processo\u003e Completa il processo) Ed eliminare il file stesso. Il percorso completo per il file, come nello screenshot sopra, è sempre indicato nella colonna "Command". È possibile che il file di processo non venga cancellato, - in questo caso, provare a riavviare il computer e ripetere l'operazione o utilizzare il programma per rimuovere i file di sblocco simili "non assegnati".

Dopodiché, non sarà superfluo condurre un test antivirus del computer. Se l'antivirus non è stato ancora installato sul tuo computer, ti consigliamo di familiarizzare con il nostro articolo.

Non ci sono virus nel sistema, ma svchost.exe ancora "spedire" il computer?

Hai trovato e rileva e rileva tutti i virus nel sistema o ha assicurato che non ci siano virus sul computer e svchost.exe interferisce ancora con il lavoro? Prova a scoprire quale programma o servizio utilizza questo processo. È facile da fare con un semplice programma gratuito Process Explorer. Molto spesso il processo svchost.exe utilizza il servizio Aggiornamento Windows. Installazione automatica degli aggiornamenti su un computer:

In questo caso, puoi aspettare quando tutto aggiornamenti di Windows. Caricato e installato o disabilita temporaneamente l'aggiornamento automatico di Windows. Questo può essere fatto attraverso Pannello di controllo Nel capitolo Sistema e sicurezza\u003e Centro di aggiornamento di WindowsApertura Parametri delle impostazioni (nel menu laterale della finestra) e selezionando la voce nell'elenco a discesa Non verificare la disponibilità:

Se spegnimento aggiornamento automatico Non ha aiutato, quindi puoi anche controllare tutti gli altri servizi Windows. Fermarsi o disabilitare servizio Windows È possibile tramite lo snap "Servizio". Entra facilmente: clicca Inizio \u003e. Clicca su Un computer Fare clic con il tasto destro del mouse nel menu Apri Seleziona Gestione \u003e. Vai a Servizi e applicazioni\u003e Servizi. Selezione del servizio desiderato, fare clic sul pulsante con destro del mouse destro del mouse e selezionare Fermare. Se il carico sul computer lo ha creato, quindi dopo aver arrestato il servizio, il processo svchost.exe smetterà di scaricare il computer al 100%.

Lavoro sistema operativo Windows è un processo complesso che è possibile solo con il funzionamento competente di tutti i componenti software. MacOS non è meno difficile, ma in esso gli utenti non hanno la possibilità di monitorare i processi di sistema. In Windows, consultare tutti i file eseguibili possono essere in "Task Manager" e gli utenti inesperti Alcuni di loro possono spaventare. Un esempio luminoso di un file che è allarme è svchost.exe. Abbastanza spesso in Windows Svchost.exe carica la memoria o il processore, e c'è una sensazione che sia un virus. È vero? Affrontiamo.

Svchost.exe: Cos'è questo processo, quali funzioni di lui e perché è necessario?

La credenza comune è che svchost.exe è un virus ha una ragione per qualsiasi motivo, ma in effetti, più spesso, nessuna minaccia in sé non porta questo processo. Se comprendi le responsabilità funzionali assegnate a questa vita, è necessario connettere biblioteche dinamiche DLL per programmi e servizi che non possono funzionare senza di loro. Ogni programma utilizza il proprio file SvChost, che può essere posizionato in varie cartelle del sistema operativo Windows.

Molto spesso, il file svchost.exe può essere trovato nei seguenti indirizzi:

  • C: \\ Windows \\ System32
  • C: \\ windows \\ prefetch
  • C: \\ windows \\ winsxs \\ amd64_microsoft-window
  • C: \\ Windows \\ ServicePackFiles \\ i386

Se il file svchost.exe si trova in altre cartelle - questo è un motivo per segnare allarme, ma lontano dall'indicatore che è un virus. atto questa regola E nella direzione opposta, se svchost.exe si trova anche in una delle cartelle di cui sopra, potrebbe essere un software virale.

Determina quale cartella è attiva in questo momento I processi svchost.exe sono molto semplici. Per fare ciò, attenersi alla seguente procedura:


Nelle sale operatorie sistemi Windows. 8 e Windows 10 hanno l'opportunità di guardare attraverso l'elenco dei servizi "Task Manager" dei servizi che utilizzano il processo svchost.exe. È facile farlo - è necessario fare clic sul processo sospetto con il pulsante destro e selezionare la voce "Vai a servizi". Vale la pena notare che i nomi di molti servizi sono improbabili in grado di dire all'utente ordinario del computer.

Il processo svchost.exe potrebbe non essere un virus e se carica il sistema, quindi 2 scenari dovrebbero essere considerati qui:

  • Il computer è infettato da un virus che invia spam, miniere criptotocurrancy per i suoi creatori o trasferisce altri dati agli intrusi;
  • A causa della disattenzione, l'utente non si nota che il processo dannoso è nascosto solo sotto la libreria di larva svchost.exe, infatti, non essere.

Se il computer è stato infettato dal virus e, a causa di ciò, il processo svchost.exe sta spedendo Windows 10 o più versione iniziale Sistema operativo, quindi controllare il computer con antivirus popolari. Assicurati di installare un firewall, che fornirà la sicurezza della rete del computer.

Nel secondo caso, dovrebbe essere riconosciuto un file maligno svchost.exe, che non è, e dopo averlo rimosso.

Come distinguere il virus svchost.exe dal file di sistema

Se il processo svchost.exe carica la memoria o processoreDovresti assicurarsi che l'affidabilità del file a cui si riferisce sia. Per fare ciò, controllare attentamente il nome del processo eseguibile. Di seguito diamo diversi trucchi di attaccanti che sostituiscono il processo svchost.exe a un altro, ma vicino al titolo. Molto spesso i seguenti schemi si applicano per camuffare il virus:

Sopra elenca solo le opzioni più comuni per mascherare il virus, ma potrebbero esserci altri. Guarda attentamente il processo da definire svchost.exe e tutte le lettere sono state scritte dal latino.

Se hai trovato un processo mascherato da svchost.exe, ma non è necessario, dovrebbe essere cancellato. Fallo è abbastanza semplice se usi il programma AVZ.

Come rimuovere svchost.exe utilizzando il programma AVZ

Famoso utilità antivirus. AVZ è in grado di rilevare ed eliminare programmi indesiderati, incluso virale. Si applica gratuitamente e ha molti caratteristiche utili. Plus I programmi AVZ sono che non è necessario installare disco del sistema. AVZ può essere eseguito dall'unità flash, duro all'aperto Guidare o direttamente dall'archivio scaricato.

Per eliminare il file svchost.exe utilizzando l'utilità AVZ, è necessario eseguire le seguenti operazioni:


Iniziare searchrootkit (vero, vero); Setavzguardstatus (true); Quarantinafile ("percorso al virus", ""); Deletefile ("percorso al virus"); BC_IMPORTALL; ExeseSessclean; Consemizard ("TSW", 2.3, vero); BC_ACTIVATE; Riavvio (vero); fine.

Invece del "percorso del virus evidenziato dalle parole rosse, è necessario registrare la posizione del processo di virus SvChost. Abbiamo già detto quanto sopra come determinare dove si trova il file virale, che è mascherato sotto svchost.exe. Copia il percorso su di esso (o siamo prescritti manualmente) e inserirci invece delle parole rosse selezionate. Attenzione: le citazioni dallo script non possono essere rimosse - solo le lettere sono evidenziate in rosso.


Dopo aver eliminato con successo un file che si è rilasciato per svchost.exe, consigliamo vivamente il controllo del computer per i virus. È probabilità che uno dei programmi genera nuovi file avviati automaticamente nei processi e darsi per svchost.exe.

La campana.

Ci sono quelli che hanno letto questa notizia prima di te.
Iscriviti per ricevere articoli freschi.
E-mail
Nome
Cognome
Come vuoi leggere la campana
Senza spam.