Dzwon.

Są ci, którzy przeczytali tę wiadomość przed tobą.
Subskrybuj odbieranie artykułów świeżych.
E-mail
Nazwa
Nazwisko
Jak chcesz przeczytać dzwonek
Bez spamu

Svchost.exe jest nazwą procesu systemu, który jest zamaskowany przez wiele wirusów. W wyniku tego złośliwego oprogramowania połączenie z Internetem można utracić lub pojawia się poważna awaria systemu. Dlatego ważne jest, aby wiedzieć, jak usunąć SvChost Exe, zanim komputer przestanie działać.

Wykrycie

Wykryj wirus SVCHost.exe na komputerze jest dość trudny. Problem polega na tym, że SvChost jest modułem systemu Windows, z którym uruchamiane są usługi. Wyłączenie tych usług może prowadzić do błędów i nieprawidłowa praca Systemy.

Różne wirusy przypisują jedynie nazwę, ukrywając wśród prawdziwie przydatnych procesów w menedżerze zadań.

Uwaga! Fakt obecności procesu svchost.exe w "Menedżerze zadań" nie mówi o zakażeniu komputera z wirusem! Takie procesy należy uruchomić, ponieważ system nie może poprawnie działać poprawnie!

Ale jak wśród istniejących procesów określ złośliwe, jeśli mają taką samą nazwę dla wszystkich? Musisz odnieść się do pola "Nazwa użytkownika", gdzie jest wskazany, kto jest inicjatorem rozpoczęcia procesu.

Moduły systemowe są uruchamiane w imieniu "System", "Usługi lokalne" lub "Serwis Network". Jeśli widzisz, że proces svchost.exe jest uruchomiony w imieniu użytkownika, wiem - przed wirusem działającym pod okładką.

Usuwanie

Niestety, maskowanie wirusów dla modułu systemowego może być całkowicie usunięty tylko na dwa sposoby: pełny ponowne zainstalowanie systemu lub narzędzia do czyszczenia rejestru.

Programy umożliwiające usunięcie wirus URL. Mal, tutaj nie pomoże. Nie poradzi sobie z zadaniem tego rodzaju i SpyHunter - Narzędzie, korzystając z którego można usunąć reklamy przez OflseWizard.

Nie ma sensu ponowne zainstalowanie oddzielnie: jest to ekstremalny środek, gdy inne metody już wyzwalają i zadeklarowały nieważne.

Lepiej jest natychmiast przenieść się do czyszczenia rejestru, ale najpierw możesz spróbować zainstalować potężniejszy pakiet antywirusowy lub użyć narzędzia Dr.Web Cureit, które pomaga usunąć TROVI COM i radzić sobie z innymi podobnymi aplikacjami wirusowymi.

Doskonałe, jeśli możesz zrobić oba - sprawdzić system za pomocą antywirusa z zaktualizowanymi podpisami, a następnie uruchomić Dr.Web Cureit i skanuj dysk twardy z nim.

Nie zapomnij sprawdzić listy uruchomienia systemu Windows.

Naciśnij Win + R, wprowadź polecenie "MSconfig" i przejdź do zakładki "Automatyczne ładowanie". Sprawdź, czy nie ma SVChost EXE na liście elementów konfiguracji. Po wykryciu wirusa usuń zaznaczenie pola wyboru, a następnie usuń z listy.

Jeśli określone działania nie pomogły, przejdź do czyszczenia rejestru.

Pracować z rejestrem.

Otwórz rejestr systemu za pomocą polecenia "Regedit". Tutaj będziesz musiał zmienić i usunąć wiele rekordów, więc bądź cierpliwy.

Idź na konsekwentnie HKEY_LOCAL Machine → Oprogramowanie → Microsoft → Windows → Curretversion → Uruchom. Znajdź klawisz "PowerManager" \u003d "% Windir% svchost.exe" i usuń go.

Teraz musisz usunąć inne rekordy związane z wirusem. Przejdź do HKLM → Oprogramowanie → Microsoft → Windows NT → CurrentVersion → Winlogon. Znajdź klawisz "Userinit" i sprawdź jego wartość. Daj go formularzowi "C: Windows System32 userinit.exe". Aby to zrobić, kliknij przycisk Kliknij prawym przyciskiem myszy i wybierz "Zmień".

Użyj funkcji wyszukiwania (Ctrl + F) i znajdź inne rekordy o wartości "SVCHOST". Usuń je wszystkie.

Jak widać, z wpisami rejestru będą musiały trochę cierpieć. Dlatego, jeśli jest to możliwe - zainstaluj ponownie system lub spróbuj wrzucić jego dawny stan za pomocą punktu kontroli odzyskiwania.

Plik systemowy SVChost często staje się celem atak hakera. Ponadto wirusy zamasią ich złośliwe oprogramowanie pod programem "Wygląd". Jeden z najbardziej żywych przedstawicieli wirusów kategorii "Lia-Svchost" - Win32.hllp.neshta (Klasyfikacja Dr.Web).

To "zubożone" kopiuje się do katalogu Windows, infekuje pliki z rozszerzeniem "EXE" i przyjmuje zasoby systemowe ( baran, Ruch internetowy). Jednak jest to zdolne do innej długości. Istnieją przypadki zakażenia, gdy wirusowy SVChost ładuje pamięć komputerową o 98-100%, wyłącza kanał internetowy, zakłóca funkcjonowanie lokalna sieć.

Pliki SVShost są miłe i zło lub kto jest kim

Cała złożoność neutralizacji tego typu wirusów jest to, że istnieje ryzyko uszkodzenia / usuwania zaufanego pliku systemu Windows z identyczną nazwą. A bez niego system operacyjny nie będzie działać, będzie musiał zostać ponownie zainstalowany. Dlatego przed przystąpieniem do procedury czyszczenia zapoznasz się ze specjalnymi oznakami zaufanego pliku i "nieznajomego".

Prawdziwy proces

Zarządza funkcjami systemowymi, które biegną z bibliotek dynamicznych (.dll): sprawdza i ładuje je. Słucha do portów sieciowych, przesyła dane na nich. W rzeczywistości jest to usługa aplikacja Windows.. Znajduje się w katalogu z: → Windows → System 32. Wersje wersji XP / 7/8 w 76% przypadków mają rozmiar 20, 992 bajtów. Ale są inne opcje. Więcej informacji można znaleźć na rozpoznawalnym zasobom filecheck.ru/process/svchost.exe.html (link - "kolejne 29 opcji").

Ma następujące czynności podpisy cyfrowe (W kolumnie "Użytkownicy" Menedżer zadań):

  • System;
  • USŁUGA LOKALNA;
  • USŁUGA SIECIOWA.

Fałszywy hakera

Może być w następujących katalogach:

  • C: Windows
  • C: Moje dokumenty
  • C: Pliki programów
  • C: Windows System32 Drivers
  • C: Program Pliki typowe pliki
  • C: Pliki programów
  • C: Moje dokumenty

Oprócz alternatywnego katalogu, hakerów, prawie identycznych, podobnych do systemu, nazwy, nazwy są używane jako maskowanie wirusa.

Na przykład:

  • sVCH0ST (cyfra "zero" zamiast literi "O");
  • svrhost (zamiast "C" litera "R");
  • svhost (bez "c").

Wersje nazwy "wolnej interpretacji" niezliczone. Dlatego konieczne jest zwiększenie uwagi w celu przeanalizowania istniejących procesów.

Uwaga! Wirus może mieć kolejne rozszerzenie (różne od EXE). Na przykład "COM" (wirus Neshta).

Więc znając wroga (wirus!) W obliczu, możesz bezpiecznie zacząć go zniszczyć.

Metoda Numer 1: Czyszczenie narzędzia Comodo Cleaning Essentials

Czyszczenie niezbędne - skaner antywirusowy. Używany jako alternatywa oprogramowanie Czyszczenie systemu. Obejmuje dwie narzędzia do wykrywania i monitorowania obiektów systemu Windows (pliki i klucze rejestru).

Gdzie do pobrania i jak zainstalować?

1. Otwórz w przeglądarce Comodo.com (oficjalna strona producenta).

Wskazówka! Narzędzie dystrybucyjne jest lepiej pobierane na "zdrowym" komputera (jeśli istnieje taka szansa), a następnie uruchom z dysku flash USB lub CD.

2. On. strona główna Mysz nad sekcją małą i średnią działalnością. W podmenu, który się otwiera, wybierz Comodo Cleaning Essentials.

3. W jednostce rozruchowej w menu rozwijanym wybierz opcję Wyładowanie systemu operacyjnego (32 lub 64 bitów).

Wskazówka! Mapa bitowa można znaleźć za pośrednictwem menu System: Otwórz "Start" → Wprowadź "Informacje o systemie" w ciągu → Kliknij na narzędzie o tej samej nazwie w liście "Programy" → Wyświetl ciąg "Type".

4. Kliknij przycisk "Stere". Poczekaj na zakończenie pobierania.

5. Rozpakuj pobrane archiwum: Kliknij prawym przyciskiem myszy plik → "Wyodrębnij wszystko ...".

6. Otwórz rozpakowany folder i kliknij 2 razy lewym przyciskiem w pliku CCE.

Jak skonfigurować i oczyścić system operacyjny?

1. Wybierz Tryb skanowania niestandardowego (Selective Scan).

2. Poczekaj chwilę, podczas gdy narzędzie aktualizuje swoje podpisane bazy danych.

3. W oknie Ustawienia skanowania zaznacz pole przed dyskiem S., a także sprawdzić wszystkie dodatkowe elementy ("pamięć", "krytyczne obszary .." itp.).

4. Kliknij "Skanuj".

5. Po zakończeniu kontroli, pozwól programowi antywirusowi usunięciu znalezionego wirusa-impostorowego i innych niebezpiecznych obiektów.

Uwaga. Oprócz istotnych elementów Comodo, inne podobne narzędzia antywirusowe mogą być stosowane do leczenia komputerów. Na przykład Dr. Web Cureit!.

Pomocnicze narzędzia

Pakiet pakietu Cleaning Essentials zawiera dwa narzędzia pomocnicze przeznaczone do monitorowania systemu czasu rzeczywistego i ręcznie wykrywanie złośliwego oprogramowania. Mogą być używane, jeśli wirus nie zostanie zneutralizowany podczas automatycznego czeku.

Aplikacja do szybkiej i wygodnej pracy z klucze rejestru, plików, usług i usług. Analizator Autorun określa lokalizację wybranego obiektu, jeśli to konieczne, może go usunąć lub skopiować.

Dla automatyczne wyszukiwanie Svchost.exe Pliki w sekcji "Plik" wybierz "Znajdź" i ustaw nazwę pliku. Przeanalizuj znalezione procesy, prowadzone przez właściwości opisane powyżej (patrz "Fałszywy haker"). W razie potrzeby usuń podejrzane obiekty menu kontekstowe narzędzia.

Monitor uruchamiane procesy., połączenia sieciowe, pamięć fizyczna i ładunek do procesora. Aby "złapać" fałszywy svchost za pomocą kilkansu, wykonaj następujące kroki:

  1. Na karcie System otwórz sekcję procesów.
  2. Analizuj wszystko aktywowane procesy Svchost:
    • kliknij prawym przyciskiem myszy plik;
    • wybierz "Właściwości";
    • spójrz na obecny katalog. Jeśli jest inny niż C: Windows System32, najprawdopodobniej badany obiekt jest wirusem.

W przypadku wykrycia złośliwego oprogramowania:

  1. Dodatkowy widok w swojej liczeniu pola "Ocena" (bezpieczna - bezpieczna) i podpis.
  2. Jeśli te właściwości nie odpowiadają również cechom zaufanego plik systemowy.Ponownie aktywuj menu kontekstowe (kliknij prawym przyciskiem myszy). A następnie kolejno uruchomić funkcje "zawieszenie" i "Usuń".
  3. Kontynuuj sprawdzanie, być może wirus stworzył i uruchomił swoje kopie. Od nich też koniecznie muszę się pozbyć!

Metoda Numer 2: Korzystanie z funkcji systemowych

Sprawdzanie uruchamiania

  1. Kliknij "Start".
  2. Wybierz w linii wyszukiwania MSconfig i naciśnij "Enter".
  3. W oknie "Konfiguracja systemu" przejdź do zakładki "Autavar".
  4. Przeglądaj polecenia (kolumna "polecenie"), elementy wyzwalające, gdy uruchom Windows.I ich lokalizacja (katalogi, klucze rejestru w kolumnie "Lokalizacja"):
    • Wszystkie dyrektywy zawierające SVChost wyłączają (usuń kliknięcie pole wyboru w pobliżu nagrywania). To jest 100% wirus. Proces systemu o tej samej nazwie nigdy nie jest napisany w Autoload.
    • Otwórz katalog Galfire (wskazany w "Lokalizacja") i usuń go. Aby zneutralizować klucz w rejestrze, użyj zwykłego regeneracji Regedit: "Win + R" → Regedit → Enter.

Analiza aktywnych procesów

  1. Naciśnij "Ctrl + Alt + Del".
  2. Kliknij kartę Processes.
  3. Sprawdź właściwości wszystkich aktywnych svchost (nazwa, rozszerzenie, rozmiar, lokalizacja). Podczas analizy skup się na serwisie FileCheck.ru i cechy pokazane w tym artykule.

Racja z nazwą obrazu. W menu wybierz "Właściwości".

W przypadku wykrywania wirusów:

  • w właściwościach obiektu dowiedz się jego lokalizacji (kopiuj lub pamiętaj);
  • kliknij "pełny proces";
  • przejdź do katalogu Galfire i usuń go za pomocą standardowej funkcji (kliknij prawym przyciskiem myszy → Usuń).

Jeśli trudno jest określić: zaufany lub wirus?

Czasami zdecydowanie trudno powiedzieć, czy Svchost jest prawdziwy czy fałszywy. W takiej sytuacji zaleca się przeprowadzenie dodatkowych wykrywania na darmowym skanera online "Virustotal". Ta usługa do sprawdzania obiektu wirusów wykorzystuje 50-55 antywirusów.

  1. Otwórz w przeglądarce Vircormsal.com.
  2. Kliknij "Wybierz Plik".
  3. W eksplorator Windows Otwórz katalog procesu, który chcesz sprawdzić, wybierz go za pomocą kliknięcia, a następnie kliknij Otwórz.
  4. Aby rozpocząć skanowanie, kliknij "Sprawdź!". Plik uruchomi się z komputera do usługi i automatycznie rozpocznie się skanowanie.
  5. Sprawdź wyniki inspekcji. Jeśli większość antywirusów wykryje obiekt jako wirusa, musi zostać usunięty.

Traktuj nazwę

Nazwa pliku wykonywalnego:

Typ zagrożenia:

Dotknięty system operacyjny:

Trojan Svchost.

hlhtxo.exe.

Spyware / Trojan.

Win32 (Windows XP, Windows Vista., Windows Seven, Windows 8)



Metoda zakażenia Trojan Svchost

Trojan Svchost kopiuje swoje pliki do swojego pliku hDD.. Typowa nazwa pliku. hlhtxo.exe.. Potem tworzy klucz autoload w nazwie rejestru Trojan Svchost. i znaczenie hlhtxo.exe.. Możesz również znaleźć go na liście procesów nazwanych hlhtxo.exe. lub Trojan Svchost..

Jeśli masz dodatkowe pytania dotyczące Trojana Svchost, wypełnij, a my skontaktujemy się z Tobą wkrótce.


Narzędzie do pobierania do usuwania

Pobierz ten program i Usuń Trojan Svchost i hlhtxo.exe (pobieranie rozpocznie się automatycznie):

* Spyhunter został zaprojektowany przez amerykańską firmę Enigmasoftware i jest w stanie usunąć Usuń Trojan SvChost w trybie automatycznym. Program został przetestowany w systemie Windows XP, Windows Vista, Windows 7 i Windows 8.

Funkcje

Program jest w stanie chronić pliki i ustawienia przed złośliwym kodem.

Program może poprawić problemy z przeglądarką i chronić ustawienia przeglądarki.

Usuń jest gwarantowany - jeśli nie radzę sobie z SpyHunter, zapewniono bezpłatne wsparcie.

Uwzględniono wsparcie antywirusowe w trybie 24/7.


Pobierz Trojan Svchost Remover z rosyjskiej twierdzy o bezpieczeństwie firmy

Jeśli nie jesteś pewien, które pliki są usuwane, użyj naszego programu. Trojan SvChost Utility.. Narzędzie do usuwania Trojan Svchost znajdzie i całkowicie usunąć Trojan Svchost. I wszystkie problemy związane z wirusem Trojan SvChost. Szybko, łatwy w użyciu narzędzie do usuwania Trojan SvChost chroni komputer przed zagrożeniem Trojan SvChost, który szkodzi komputerowi i narusza Twoją prywatność. Użyteczność do usunięcia Trojan Svchost skanuje Twój dyski twarde oraz rejestr i usuwa wszelkie manifestację Trojana SvChost. Zwykłe oprogramowanie przeciwwirusowe jest bezsilne przed złośliwymi programami, takimi jak Trojan Svchost. Pobierz to uproszczone narzędzie do usuwania specjalnie zaprojektowanego w celu rozwiązania problemów z Trojan Svchost i HlHTXO.exe (pobieranie rozpocznie się automatycznie):

Funkcje

Usuwa wszystkie pliki utworzone przez Trojana SvChost.

Usuwa wszystkie wpisy rejestru utworzone przez Trojana SvChost.

Program może rozwiązać problem z przeglądarką.

Immunizuje system.

Usuwanie jest gwarantowane - jeśli narzędzie nie zostało poradzione o darmowej obsłudze.

Wsparcie antywirusowe w trybie 24/7 przez system Gotoassist jest zawarty w pakiecie.

Nasza obsługa wsparcia jest gotowa rozwiązać problem z Trojan Svchost i usunąć Trojan Svchost już teraz!

Wychodzić szczegółowy opis Twój problem z Trojan Svchost w sekcji. Nasze wsparcie skontaktuje się z Tobą i zapewni Ci decyzja krok po kroku Problemy z Trojan SvChost. Opisz swój problem tak dokładnie, jak to możliwe. Pomoże nam to zapewnić najbardziej skuteczną metodę usuwania Trojana SvChost.

Jak ręcznie usunąć Trojan Svchost

Ten problem można ręcznie rozwiązać, usuwając klucze rejestru i pliki związane z Trojan SvChost, usuwając go z listy Autoload i DE Zarejestruj wszystkie powiązane pliki DLL. Ponadto, brakujące pliki DLL należy przywrócić z rozkładu systemu operacyjnego, jeśli zostały uszkodzone Trojan Svchost..

Aby się pozbyć Trojan Svchost., Potrzebujesz:

1. Wypełnij następujące procesy i usuń odpowiednie pliki:

Ostrzeżenie: Musisz usunąć tylko pliki, których sumy sterujące znajdują się na złośliwej liście. Twój system może mieć niezbędne pliki o tych samych nazw. Zalecamy używanie problemu, aby bezpiecznie rozwiązać.

2. Usuń następujące foldery:

3. Usuń następujące klucze. oraz klucze rejestru:

Ostrzeżenie: Jeśli określono wartości klucza rejestru, należy usunąć tylko określone wartości i pozostawić nienaruszone klucze. Zalecamy używanie problemu, aby bezpiecznie rozwiązać.

4. Zresetuj ustawienia przeglądarki

Trojan Svchost. Czasami może wpływać na przykład ustawienia przeglądarki, na przykład, aby zastąpić wyszukiwanie i strona główna.. Zalecamy użycie bezpłatna funkcja "Zresetuj ustawienia przeglądarki" w "Narzędziach" w programie, aby przywrócić ustawienia wszystkich przeglądarek naraz. Należy pamiętać, że przed potrzebną usuwanie wszystkich plików, folderów i kluczy rejestru należących do Trojan Svchost. Aby ręcznie zresetować ustawienia przeglądarki, skorzystaj z tej instrukcji:

Dla Internet Explorer.

    Jeśli używasz systemu Windows XP, kliknij Początek, JA. otwarty. Wprowadź następujące pole w polu otwarty Bez cytatów i kliknij WCHODZIĆ: "inetcpl.cpl".

    Jeśli używasz systemu Windows 7 lub Windows Vista, kliknij Początek. Wprowadź następujące pole w polu Szukaj Bez cytatów i kliknij WCHODZIĆ: "inetcpl.cpl".

    Wybierz kartę dodatkowo

    Pod Resetuj parametry przeglądarka internetowa Poszukiwacz.Kliknij Resetowanie. I naciśnij Resetowanie Po raz kolejny otwiera się.

    Wybierz Tick. Usuń ustawienia osobiste. Aby usunąć historię, przywróć stronę wyszukiwania i domową.

    Po zakończeniu programu Internet Explorer, kliknij Blisko W oknie dialogowym.

Ostrzeżenie: Zresetuj ustawienia przeglądarki w Instrumenty

Dla Google Chrome.

    Znajdź folder. ustawić Google. Chrome at: C: Użytkownicy "Nazwa użytkownika" AppData Lokalne Google Chrome Aplikacja Dane użytkownika.

    W folderze Dane użytkownika., Znajdź plik Domyślna. i zmień nazwę Defaultbackup..

    Uruchom Google Chrome i zostanie utworzony nowy plik. Domyślna..

    Ustawienia Google Chrome są resetowane

Ostrzeżenie: Jeśli nie działa, użyj bezpłatnej opcji. Zresetuj ustawienia przeglądarki w Instrumenty W programie narzędzia Spyhunter Remediacja.

Dla Mozilla Firefox.

    Otwórz Firefox.

    W menu wybierz Wsparcie > Informacje dotyczące rozwiązywania problemów.

    Naciśnij przycisk Zresetuj Firefoksa..

    Po zakończeniu Firefox wyświetli okno i utwórz folder na pulpicie. Kliknij Kompletny.

Ostrzeżenie: Więc stracisz hasła! Zalecamy korzystanie z bezpłatnej opcji Zresetuj ustawienia przeglądarki w Instrumenty W programie narzędzia Spyhunter Remediacja.

Jeśli przeczytasz ten artykuł, prawdopodobnie już zwróciłeś uwagę na proces systemowy nazwany "Svchost.exe". I zwykle nie jest sam, a firma uczyni to kilkoma tymi samymi procesami:

W normalnej sytuacji prędkość komputera z wykonania tego procesu nie cierpią, a zwykli użytkownicy nie zwracają uwagi na to. Sytuacja jest zupełnie inna, gdy proces zaczyna "pożerać" od połowy do 100% zasobów komputerowych. I nie epizodycznie, ale stale. Radykalne rozwiązanie problemu w tym przypadku czasami staje się lub zwijają system do czasu, gdy działał dobrze. W ten sposób są nie tylko niepotrzebne, ale także nie zawsze pomagają, więc dzisiaj opowiemy ci o więcej proste rozwiązania Problemy, gdy proces svchost.exe ładuje procesor komputerowy "On Complete".

Co to jest svchost.exe.

Zacznijmy od teorii. Svchost.exe. - systemowa proces systemu Windows.który jest odpowiedzialny za uruchomienie różnych usług na komputerze (na przykład, Usługa druku. lub zapora systemu Windows ). Korzystając z niego, kilka usług można uruchomić na komputerze jednocześnie, co pozwala na zmniejszenie zużycia zasobów komputerowych przez te usługi. Ponadto sam proces może zostać uruchomiony w kilku kopiach. Dlatego "Menedżer zadań" zawsze uruchomił więcej niż jeden proces svchost.exe.

Więc z powodu tego, co svchost.exe może tworzyć wysokie obciążenie procesora i pamięci komputera? W sieci można znaleźć opinię, że proces svchost.exe jest inicjowany przez wirusa lub jest na wszystkich wirusach. To nie jest prawda. Ściśle mówiący, niektóre wirusy i trojany mogą maskowanie Pod nim, tworząc dodatkowe obciążenie zasobów komputerowych, ale są one bardzo łatwe do obliczenia i neutralizacji.

Jak usunąć wirusa przebrany jako proces svchost.exe

Uruchom menedżera zadań (za pomocą kombinacji kluczy Control + ATL + Usuń lub z menu Start\u003e Programy\u003e Standard\u003e Serwis) I otwórz kartę Process. W pierwszej kolumnie zobaczysz nazwy procesów, aw drugim - wskazanie, z którego nazwy został uruchomiony. Zwróć uwagę na uwagę na fakt, że svchost.exe można uruchomić tylko w imieniu lokalnej usługi, systemu (lub "system"), a także usługa sieciowa.

Jeśli zauważysz, że proces pracuje w imieniu użytkownika (na przykład w imieniu użytkownika), a następnie przed wirusem. Ponieważ prawdziwy svchost.exe można uruchomić tylko przez usługi systemowe, nie może być w "Autoload" aktualny użytkownik Okna. Dlatego postaramy się znaleźć wirus przebrany jako system svchost.exe. Możesz dostać się do autolad na dwa sposoby: przez program partii., na przykład lub standardowe środki Okna.

Aby dostać się do Autoload bez instalacji dodatkowe programy.otwarty Początek oraz w ciągu wyszukiwania programu (w systemie Windows XP - IN Start\u003e występ) Pisać msconfig., następnie kliknij dobrze. Pojawi się okno konfiguracji systemu. Kliknij kartę i starannie wyświetl listę pracujących podczas uruchamiania systemu. Jeśli znajdziesz proces na tej liście svchost.exe.Nie możesz wątpić w jego wirusowe pochodzenie.

Teraźniejszość svchost.exe. Można uruchomić tylko Z folderu. C: Windows System32gdzie "C" to dysk, na którym zainstalowany jest Windows. (W 64-bitowym systemie operacyjnym znajduje się 32-bitowa wersja Svchost.exe znajduje się w folderze C: Windows Syswest64, a proces teoretycznie można również uruchomić z niego. Jednak domyślnie wszystkie procesy systemowe, w tym Svchost.exe, w 64-bitowych systemach Windows są uruchamiane z C: Windows System32.) W powyższym zrzutu ekranu plik znajduje się w folderze Windows, a także zwany "svhost.exe", a nie "SV dO.host.exe ", który bezpośrednio rozmawia o jego wirusowym pochodzeniu.

Lista najbardziej ulubionych folderów do maskowania wirusa wygląda tak:

C: Windowssvchost.exe.
C: Windows Configsvchost.exe.
C: Windows Drivers \\svchost.exe.
C: Windows Systemsvchost.exe.
C: Windows Sistemsvchost.exe.
C: Windows Windowssvchost.exe.
C: Użytkownicy Twoja nazwa użytkownikasvchost.exe.

Plik procesu wirusa może być nie tylko w jednym z powyższych folderów (a nie standardowy folder.gdzie jest prawdziwa svchost.exe), ale także nazywana inaczej:

svhost.exe.
svch0st.exe.
svchost32.exe.
svchosts.exe.
syshost.exe.
svchosl.exe.
svchos1.exe.

Więc znalazłeś wirus Svchost.exe w Autoload. Pierwszą rzeczą do zrobienia jest wyłączenie jego autorun, usuwając osioł naprzeciwko go w kolumnie "Element startowy". Teraz musisz wypełnić swój proces za pomocą "Menedżera zadań" (prawy przycisk myszy na procesie\u003e Ukończ proces) I usuń sam plik. Pełna ścieżka do pliku, jak w powyższym zrzutu ekranu jest zawsze wskazywana w kolumnie "polecenie". Możliwe jest, że plik procesu nie zostanie usunięty, - w tym przypadku spróbuj ponownie uruchomić komputer i powtórzyć operację lub użyć programu, aby usunąć podobne, "niesoloned" pliki Unlocker.

Następnie nie będzie zbędny, aby przeprowadzić test antywirusowy komputera. Jeśli antywirus nie został jeszcze zainstalowany na komputerze, zalecamy zapoznanie się z naszym artykułem.

W systemie nie ma wirusów, ale Svchost.exe nadal "statek"?

Czy znalazłeś i wykryłeś wszystkie wirusy w systemie lub upewnili się, że na komputerze nie ma wirusów, a Svchost.exe nadal zakłóca pracę? Spróbuj dowiedzieć się, który program lub usługa używa tego procesu. Łatwo jest zrobić z prostym bezpłatny program. Process Explorer. Bardzo często proces svchost.exe wykorzystuje usługę Aktualizacja systemu Windows. Automatycznie instalując aktualizacje komputera:

W tym przypadku możesz czekać, gdy wszystko aktualizacje systemu Windows. Przesłane i zainstalowane lub tymczasowo wyłącz automatyczną aktualizację systemu Windows. Można to zrobić Panel sterowania W rozdziale System i bezpieczeństwo\u003e Centrum aktualizacji systemu WindowsOtwarcie Parametry ustawień. (w boku menu okna) i wybierając element na liście rozwijanej Nie sprawdzaj dostępności:

Jeśli zamknięcie automatyczna aktualizacja Nie pomogło, możesz również sprawdzić wszystkie inne usługi Windows. Zatrzymaj się lub wyłączyć usługa systemu Windows. Jest to możliwe dzięki przyciągnięciu "Serwis". Wejdź do niego łatwo: kliknij Start \u003e.. Kliknij Komputer Kliknij prawym przyciskiem myszy w menu Otwórz Wybierz Zarządzanie \u003e. Iść do Usługi i aplikacje\u003e Usługi. Wybór żądanej usługi, kliknij przycisk IT Kliknij prawym przyciskiem myszy i wybierz Zatrzymać. Jeśli ładunek na komputerze utworzył go, a następnie po zatrzymaniu usługi proces svchost.exe przestanie pobierać komputer 100%.

Praca system operacyjny Windows jest kompleksowym procesem, który jest możliwy tylko z właściwym działaniem wszystkich komponentów oprogramowania. MacO nie jest mniej trudne, ale w nią użytkownicy nie mają możliwości monitorowania procesów systemowych. W systemie Windows zobacz wszystkie pliki wykonywalne mogą być w "Menedżerze zadań", a niedoświadczeni użytkownicy niektórzy z nich mogą przestraszyć. Jasny przykład pliku, który jest alarmem, jest svchost.exe. Dość często w systemie Windows Svchost.exe ładuje pamięć lub procesor, a jest uczucie, że jest wirusem. Czy to prawda? Zajmijmy się.

Svchost.exe: Jaki jest ten proces, jakie funkcje go i dlaczego jest potrzebne?

Wspólne przekonanie jest to, że Svchost.exe jest wirusem ma powód z jakiegokolwiek powodu, ale w rzeczywistości najczęściej, żadne zagrożenie samo w sobie nie przenosi tego procesu. Jeśli rozumiesz przypisane obowiązki funkcjonalne ten plik, potrzebne jest połączenie biblioteki dynamiczne. DLL dla programów i usług, które nie mogą pracować bez nich. Każdy program korzysta z własnego pliku SVCHost, który może znajdować się w różnych folderach systemów operacyjnych Windows.

Najczęściej plik svchost.exe można znaleźć pod następującymi adresami:

  • C: Windows System32
  • C: Pobierz
  • C: Windows Winsxs \\ amd64_microsoft-okno
  • C: Windows ServicePackFiles \\ i386

Jeśli plik SvChost.exe znajduje się w innych folderach - jest to powód, aby zdobyć alarm, ale daleko od wskaźnika, że \u200b\u200bjest wirusem. akt ta reguła W przeciwnym kierunku, jeśli svchost.exe jest nawet zlokalizowany w jednym z powyższych folderów, może być oprogramowaniem wirusowym.

Określ, który folder jest aktywny ten moment Procesy svchost.exe są bardzo proste. Aby to zrobić, wykonaj następujące kroki:


W salach operacyjnych systemy Windows. 8 i Windows 10 mają możliwość oglądania przez listę usług "Menedżer zadań", które korzystają z procesu svchost.exe. Łatwo to zrobić - musisz kliknąć na podejrzany proces z prawym przyciskiem i wybierz element "Idź do usług". Warto zauważyć, że nazwy wielu usług są mało prawdopodobne, aby móc powiedzieć zwykłym użytkownikowi komputera.

Proces SvChost.exe może nie być wirusem, a jeśli ładuje się system, należy rozważyć tutaj 2 scenariusze:

  • Komputer jest zainfekowany wirusem, który wysyła spam, kopalnie kryptokrencje dla swoich twórców lub przenosi inne dane do intruzów;
  • Ze względu na nieuwaga Użytkownik nie zauważa, że \u200b\u200bzłośliwy proces jest ukryty wyłącznie pod biblioteką Larwy SvChost.exe, a nie jest.

Jeśli komputer jest zainfekowany wirusem, a tym z tego powodu proces svchost.exe jest wysyłany Windows 10 lub więcej wczesna wersja System operacyjny, a następnie sprawdź komputer z popularnymi antywirusami. Pamiętaj, aby zainstalować zaporę, która zapewni bezpieczeństwo sieci komputera.

W drugim przypadku należy rozpoznać złośliwy plik svchost.exe, który nie jest i po jej usunięciu.

Jak odróżnić wirusa Svchost.exe z pliku systemowego

Jeśli proces svchost.exe ładuje pamięć lub procesorPowinieneś upewnić się, że wiarygodność pliku, do której odnosi się. Aby to zrobić, dokładnie sprawdzić nazwę procesu wykonywalnego. Poniżej przedstawiamy kilka sztuczek atakujących, którzy zastępują proces svchost.exe do drugiego, ale blisko tytułu. Najczęściej następujące schematy mają zastosowanie do przebrania wirusa:

Powyżej wymienia tylko najczęstsze opcje przebrania wirusa, ale może być inni. Ostrożnie spójrz na proces, który nazywany jest Svchost.exe, a wszystkie litery zostały napisane przez łacinę.

Jeśli znalazłeś proces zamaskowany przez svchost.exe, ale nie jest to konieczne, należy go usunąć. Uczyń, że jest to dość proste, jeśli korzystasz z programu AVZ.

Jak usunąć svchost.exe za pomocą programu AVZ

Sławny narzędzie antywirusowe AVZ jest w stanie wykryć i usunąć niechciane programy, w tym wirusowy. Dotyczy to za darmo i ma wielu przydatne funkcje. Plus programy AVZ są takie, że nie jest konieczne instalowanie dysk systemowy.. AVZ można uruchomić z dysku flash, twardy na świeżym powietrzu Napęd lub prosto z pobranego archiwum.

Aby usunąć plik svchost.exe za pomocą narzędzia AVZ, należy wykonać następujące kroki:


Rozpocznij Searchrootkit (True, True); Setavzguardstatus (true); Kwarantannyfil ("ścieżka do wirusa", ""); Deletefile ("ścieżka do wirusa"); Bc_importall; Executessclean; ExecuteWizard ("TSW", 2.3, True); Bc_activate; Rebootindows (true); koniec.

Zamiast "ścieżki do wirusa podświetlonego przez czerwone słowa, konieczne jest zarejestrowanie lokalizacji procesu wirusa SVChost. Powiedzieliśmy już powyższe, jak ustalić, gdzie znajduje się plik wirusowy, który jest zamaskowany pod svchost.exe. Skopiuj ścieżkę do niego (lub jesteśmy przepisywane ręcznie) i wkładamy zamiast wybranych czerwonych słów. Uwaga: Należy usunąć cytaty z skryptu - tylko litery są podświetlone na czerwono.


Po pomyślnym usunięciu pliku, który wydał się do svchost.exe, zdecydowanie zalecamy sprawdzenie komputera dla wirusów. Jest prawdopodobieństwo, że jeden z programów generuje nowe pliki, które są automatycznie uruchamiane w procesach i dają sami dla svchost.exe.

Dzwon.

Są ci, którzy przeczytali tę wiadomość przed tobą.
Subskrybuj odbieranie artykułów świeżych.
E-mail
Nazwa
Nazwisko
Jak chcesz przeczytać dzwonek
Bez spamu