svchost процессыг хэрхэн устгах вэ windows 7. Windows системээс svchost exe вирусыг устгах. Видео: svchost процессорыг ачаална. асуудал шийдвэрлэх

Бараг бүх компьютер хэрэглэгч цонх үе үе хөлддөг асуудалтай тулгардаг. Ихэнх хэрэглэгчид ажлын менежерээр дамжуулан шаардлагагүй процессуудыг устгах замаар асуудлыг засахаар шийдсэн. Менежерийг нээж, хайж байна их тоо svchost.exe-г боловсруулахад хэрэглэгч сандарч эхэлдэг.

Үүний үр дүнд хэрэглэгчид олон тооны процессууд нь системийн халдвараас үүдэлтэй гэж шийддэг. Чухал файлуудаа алдахгүйн тулд хортой svchost-ыг устгах хэрэгтэй. Гэсэн хэдий ч компьютер эзэмшигч бүр хэрхэн устгахаа мэддэггүй svchost.exe Windows 7 дээр.

Вирусын хэрэгслүүдийг устгахад бэрхшээлтэй байгаа нь тэдгээрийг системийн процесс гэж далдалсантай холбоотой бөгөөд үүнийг устгаснаар компьютерийн тогтвортой байдал алдагдаж, дараа нь Windows-ийг дахин суулгах шаардлагатай болдог. Тиймээс процесс болон түүний үндсэн файлыг устгахын өмнө та хоёр файлын шинж чанарыг харьцуулах хэрэгтэй.

Стандарт svchost.exe процесс нь системийн зарим функцийг хариуцдаг. Файл нь Windows суулгасан дискний лавлах хэсэгт байрладаг. Windows дээр ажилладаг процесст зөвхөн СИСТЕМ, ОРОН ҮЙЛЧИЛГЭЭ эсвэл СҮЛЖЭЭНИЙ ҮЙЛЧИЛГЭЭ гэж гарын үсэг зурж болно.

Хариуд нь хуурамч нь ихэвчлэн "Миний баримтууд", "Програмын файлууд", "Windows" хавтсанд байрладаг. Вирус устгах мэргэжилтнүүд "цонх" хавтсанд хортой svchost.exe файлыг янз бүрийн хэлбэрээр хадгалахыг зөвлөж байна.

  • систем;
  • тохиргоо;
  • inet20000;
  • ивээн тэтгэгч;
  • систем;
  • цонх;
  • жолооч нар.

Вирус нь системийн талбарыг дүүргэхээс гадна стандарт процесстой төстэй нэртэй байдаг. Тиймээс, хэрэв та ижил төстэй нэртэй процессуудыг илрүүлсэн бол тэдгээрийг эхлүүлэх үүрэгтэй үйлчилгээг шалгах хэрэгтэй. Дүрмээр бол вирусын үйл явцын ижил төстэй байдлыг дараах нэрээр тодорхойлно: svch0st, svchos1, svcchost, svhost, svchosl, svchost32, svchosts, svschost, svcshost, ssvvcchhoosst. Вирус нь зөвшөөрөлтэй (.exe). Заримдаа зөвшөөрөл (.com) олддог.

Стандарт аргуудыг ашиглан арилгах

Та svchost.exe нэрээр далдлагдсан вирусыг устгаж болно янз бүрийн аргаар. Хамгийн хялбар арга бол вирус ажиллуулдаг үндсэн хортой програмыг устгах явдал юм. Энэ програмыг тодорхойлохын тулд та нэрэнд нь өөрчлөлт орсон svchost.exe-ийн шинж чанарыг харах ёстой. Шинж чанарууд нь вирусыг эхлүүлэхэд хүргэдэг үйлчилгээ, мөн яг байршлыг зааж өгнө.

Windows-ээс вирусыг устгахын тулд энэ тохиолдолд та "захиргааны" хэрэгслийг ашиглах хэрэгтэй. Та энэ хэрэгслийг "Хяналтын самбар" дээрээс сонгож болно. "Удирдлага" -ыг нээсний дараа та "Үйлчилгээ" табыг сонгох хэрэгтэй.

Гарч ирсэн жагсаалтыг харсны дараа та хортой үйлчилгээний нэрийг олж, шинж чанаруудаас эхлүүлэхийг идэвхгүй болгох хэрэгтэй. Дараа нь хэрэглэгч вирусын байршлын хавтсыг нээж устгах ёстой. Та үүнийг өөр аргаар устгаж болно: та ажлын менежер ашиглан үйл явцыг зогсоож, дараа нь хавтаснаас устгах хэрэгтэй.

Анхаар! Ихэнхдээ "Системийн тохиргоо" -ыг шалгах нь вирусыг тодорхойлоход тусалдаг. Msconfig.exe файлыг нээсний дараа та "Эхлүүлэх" табыг сонгох хэрэгтэй. Жагсаалтаас svchost гэсэн нэрийг олвол системтэй нэгэн зэрэг ажиллах боломжийг хасч, түүнийг ажиллуулж буй програмыг устгах хэрэгтэй.

Гуравдагч этгээдийн програмууд

Гэсэн хэдий ч вирусыг устгах эсвэл үйлчилгээг идэвхгүй болгох боломжгүй юм. Хэрэглэгч эцэст нь юу хийх ёстой вэ, Windows 7 дээр svchost exe-г хэрхэн устгах вэ. Асуултын хариулт нь энгийн: та гуравдагч талын програм руу хандах хэрэгтэй.

Windows-д хортой svchost.exe-тэй тэмцэхэд идэвхтэй тусалдаг програмуудын дунд:

  • Cleaning Essentials (та https://www.comodo.com/ албан ёсны вэбсайтаас програмыг татаж авах боломжтой);
  • Доктор. WebCureIt;
  • Autorun Analyzer;
  • KillSwitch;

Бусад тохиолдолд аль нь эх файл, аль нь хуурамч болохыг тодорхойлох боломжгүй тул вирусыг устгах боломжгүй байдаг. Дараа нь virustotal.com портал дээрх хүчирхэг онлайн сканнерын систем нь хэрэглэгчдэд туслах болно. Энэ сайт дээр та "Файл сонгох" товчийг дарах хэрэгтэй. Дараа нь Windows Explorer програмыг ашиглан сэжигтэй файлыг сонгоод скан хийнэ. Шалгалтад тэнцсэн нь файлыг устгах ёстойг илтгэнэ.

Дараагийн Windows халдвараас урьдчилан сэргийлэхийн тулд вирусны эсрэг програмын ажиллагааг цаг алдалгүй шалгаж, гарын үсгийн мэдээллийн санг шинэчлэх шаардлагатай. Үүнээс гадна компьютерээ хамгаалахын тулд галт хана ашиглах нь зүйтэй.

Та AVZ програмыг ашиглан хортой svchost-ийг устгаж болно. Уг програмыг интернэтээс avz.exe форматаар татаж авдаг. Програмыг суулгаж ажиллуулсны дараа та скриптийг ажиллуулах хэрэгтэй. Энэ функц"Файл" таб дээрээс боломжтой. Скриптийг гэрэл зургаас авав.


Svchost.exe нь хэд хэдэн вирус өөрсдийгөө далдалдаг системийн процессын нэр юм. Энэ хортой програм нь таныг интернет холболтоо алдаж эсвэл системийн ноцтой сүйрэлд хүргэж болзошгүй. Тиймээс таны компьютер ажиллахаа болихоос өмнө svchost exe-г хэрхэн устгах талаар мэдэх нь чухал юм.

Илчлэх

Компьютер дээр svchost.exe вирус илрүүлэх нь нэлээд хэцүү байдаг. Асуудал нь svchost бол үйлчилгээ эрхэлдэг Windows системийн модуль юм. Эдгээр үйлчилгээг идэвхгүй болгосноор алдаа гарч, системийн буруу ажиллагаа гарч болзошгүй.

Төрөл бүрийн вирусууд зөвхөн энэ нэрийг өөртөө тохируулж, Task Manager дахь үнэхээр хэрэгтэй процессуудын дунд нуугдаж байдаг.

Анхаар! Task Manager-д svchost.exe процесс байгаа нь компьютер вирусээр халдварласан гэсэн үг биш юм! Ийм процессыг эхлүүлэх ёстой, учир нь тэдгээргүйгээр систем зөв ажиллах боломжгүй юм!

Гэхдээ бүгд ижил нэртэй бол идэвхтэй үйл явцын дунд хортойг хэрхэн таних вэ? Та "Хэрэглэгчийн нэр" талбарт хандах ёстой бөгөөд энэ нь процессыг эхлүүлэх санаачлагч нь хэн болохыг харуулж байна.

Системийн модулиуд нь "Систем", "Орон нутгийн үйлчилгээ" эсвэл "Сүлжээний үйлчилгээ" гэсэн нэрээр ажилладаг. Хэрэв та svchost.exe процессыг хэрэглэгчээр ажиллуулж байгааг харвал энэ нь далд хэлбэрээр ажилладаг вирус гэдгийг та мэднэ.

Устгах

Харамсалтай нь системийн модуль болгон хувиргасан вирусыг системийг бүрэн дахин суулгах эсвэл бүртгэлийг цэвэрлэх гэсэн хоёр аргаар л бүрэн устгаж болно.

url mal вирусыг устгах боломжтой програмууд энд тус болохгүй. SpyHunter, offerwizard-ийн зарыг устгахад ашиглаж болох хэрэгсэл нь ийм төрлийн ажлыг даван туулж чадахгүй.

Дахин суулгах талаар тусад нь ярих нь утгагүй юм: энэ нь бусад аргуудыг аль хэдийн туршиж үзсэн бөгөөд үр дүнгүй гэж үзсэн тохиолдолд энэ нь туйлын арга хэмжээ юм.

Бүртгэлийг цэвэрлэхэд нэн даруй шилжих нь дээр, гэхдээ эхлээд та илүү хүчирхэг вирусны эсрэг багц суулгаж эсвэл trovi com-ыг устгах болон бусад ижил төстэй вирусын програмуудтай ажиллахад тусалдаг Dr.Web CureIt эдгээх хэрэгслийг ашиглаж үзээрэй.

Хэрэв та шинэчилсэн гарын үсэг бүхий вирусны эсрэг програм ашиглан системийг сканнердаж, Dr.Web CureIt програмыг ажиллуулаад хатуу дискээ дахин сканнердахдаа ашиглана уу.

Windows эхлүүлэх жагсаалтыг шалгахаа бүү мартаарай.

Win + R дарж, "msconfig" командыг оруулаад "Startup" таб руу очно уу. Svchost exe нь эхлүүлэх зүйлсийн жагсаалтад байхгүй байгаа эсэхийг шалгаарай. Хэрэв вирус илэрсэн бол тэмдэглэгээг арилгаад жагсаалтаас устгана уу.

Дээрх алхамууд тус болохгүй бол бүртгэлийг цэвэрлэх ажлыг үргэлжлүүлнэ үү.

Бүртгэлтэй ажиллах

"regedit" командыг ашиглан системийн бүртгэлийг нээнэ үү. Энд та хэд хэдэн оруулгыг өөрчлөх, устгах шаардлагатай тул тэвчээртэй байгаарай.

HKEY_Local Machine → Програм хангамж → Microsoft → Windows → CurrentVersion → Run руу очно уу. “PowerManager”=”%WinDir%svchost.exe” түлхүүрийг олоод устга.

Одоо та вирустай холбоотой бусад оруулгуудыг устгах хэрэгтэй. HKLM→Програм хангамж→Microsoft→Windows NT→CurrentVersion→WinLogon руу очно уу. "Userinit" түлхүүрийг олоод утгыг нь шалгана уу. Үүнийг "C:\Windows\system32\userinit.exe" маягт болгон өөрчил. Үүнийг хийхийн тулд товчлуур дээр хулганы баруун товчийг дараад "Өөрчлөх" гэснийг сонгоно уу.

Хайлтын функцийг (Ctrl+F) ашиглан "svchost" утгатай бусад оруулгуудыг олоорой. Бүгдийг нь устга.

Таны харж байгаагаар та бүртгэлийн бичилтүүдээс бага зэрэг зовох болно. Тиймээс, боломжтой бол системийг дахин суулгаж эсвэл сэргээх цэгийг ашиглан өмнөх төлөвийг нь эргүүлж үзээрэй.

svchost.exe вирусыг хэрхэн устгах вэ? SVCHOST.EXE процессын вирусын халдвар нь маш түгээмэл тохиолддог үзэгдэл юм. Энэ нь Windows нь svchost.exe процессуудыг нэгэн зэрэг ашигладагтай холбоотой юм янз бүрийн зорилгоор. Тиймээс тэдний дунд вирус төөрөлдөж, оршин суугч шиг ажиллах нь ашигтай. Шинж тэмдгүүд нь ихэвчлэн компьютерийн ачаалал ихтэй эсвэл бүрэн дүүрэн байдаг. Сүлжээ, интернет ажиллахаа больсон. Хэрэв ажлын менежерт олон асуудал байгаа бол сэжигтэй үйл явц svchost.exe, энэ нь таныг вирустэй гэсэн үг биш юм.

Windows энэ процессыг үйлдлийн системээ шинэчлэх гэх мэт олон зүйлд ашигладаг. Вирус байгаа эсэхийг сэжиглэж буй шинж тэмдэг бол хэрэглэгчийн эхлүүлсэн идэвхтэй svchost.exe процесс юм. Хэрэв та энэ процессыг СҮЛЖЭЭНИЙ ҮЙЛЧИЛГЭЭ, ОРОН НУТГИЙН ҮЙЛЧИЛГЭЭ эсвэл СИСТЕМ-ээс биш, харин таны данс, тэгвэл компьютер дээр Trojan байгаа байх.

Харамсалтай нь ийм вирусын үйлдэл нь заримдаа системд ноцтой гэмтэл учруулдаг. Энэ асуудлыг хоёр аргаар шийдэж болно. Бүртгэлийг дүүргэх эсвэл сэргээх замаар. Бид "Svchost.exe-ээс троян вирусыг хэрхэн устгах вэ?" Гэсэн асуултанд хариулах энгийн зөвлөмжийг тайлбарлах болно. Вирусны эсрэг сканнердахаасаа өмнө интернетээс салгах ёстойг анхаарна уу дотоод сүлжээ, өөрөөр хэлбэл сүлжээний картаас кабелийг салга. Өөрийн ашигладаг USB хөтчүүдийг холбоно уу.

    1. Тиймээс, бидний зөвлөж чадах хамгийн эхний зүйл бол тавих явдал юм сайн антивирус. Вирус устгах бүх программ нь сканнер хийхэд тохиромжгүй. Гэхдээ SVCHOST.EXE-д суулгагдсан вирусын эсрэг тэмцэхэд туслах хэд хэдэн програм хангамжийн шийдэл байдаг.
    2. Системийг сэргээх үйлчилгээг идэвхгүй болгох (Windows XP-д хамааралтай). Үүнийг ингэж хийсэн. "Миний компьютер" - "Properties" - "Системийг сэргээх" таб дээр хулганы баруун товчийг дарж, "Бүх хөтчүүд дээр системийг сэргээхийг идэвхгүй болгох" хайрцгийг чагтална уу. Энэ нь svchost.exe вирусыг эмчилгээний дараа эргэж ирэхгүйн тулд хийгддэг.
    3. Эхлэлтийг шалгана уу. Start -> Run дээр дарна уу (Win 7-ийн хувьд командын мөрийг шууд ашиглах боломжтой) -> "msconfig" гэж оруулна уу. Энэ нь svchost.exe файлуудыг агуулж болохгүй.

  1. CureIT - http://www.freedrweb.com/cureit татаж аваад бүх логик хөтчүүд болон флаш дискүүдийг Windows аюулгүй горимд шалгана уу.

Зарчмын хувьд та CureIT-г татаж авах шаардлагагүй, гэхдээ шинэчилсэн гарын үсэг бүхий өндөр чанартай антивирус ашиглах хэрэгтэй, гэхдээ үүнийг аюулгүйгээр тоглуулж, бүх зүйлийг хоёроор шалгасан нь дээр. янз бүрийн аргаар. Шалгасны дараа та Windows бүртгэлийн түлхүүрүүдийг сэргээх хэрэгтэй болж магадгүй юм. Хэрэв ямар нэг зүйл болохгүй бол та үргэлж залгаж болно

Аюул заналхийллийн нэр

Гүйцэтгэх боломжтой файлын нэр:

Аюул заналхийллийн төрөл:

Нөлөөлөлд өртсөн үйлдлийн систем:

Trojan Svchost

hlhtxo.exe

Spyware/Trojan

Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)



Trojan Svchost халдварын арга

Trojan Svchost өөрийн файлуудыг таны хатуу диск рүү хуулдаг. Ердийн файлын нэр hlhtxo.exe. Дараа нь энэ нь бүртгэлд нэр бүхий эхлүүлэх түлхүүрийг үүсгэдэг Trojan Svchostмөн утга hlhtxo.exe. Та мөн нэр бүхий процессын жагсаалтаас олж болно hlhtxo.exeэсвэл Trojan Svchost.

Хэрэв танд Trojan Svchost-ийн талаар нэмэлт асуулт байвал бөглөнө үү, бид тантай удахгүй холбогдох болно.


Устгах хэрэгслийг татаж аваарай

Энэ програмыг татаж аваад Trojan Svchost болон hlhtxo.exe файлуудыг устгана уу (татаж авах автоматаар эхэлнэ):

* SpyHunter-ийг Америкийн EnigmaSoftware компани бүтээсэн бөгөөд Trojan Svchost-ийг автоматаар устгах чадвартай. Хөтөлбөрийг Windows XP, Windows Vista, Windows 7, Windows 8 дээр туршиж үзсэн.

Функцүүд

Хөтөлбөр нь файл, тохиргоог хортой кодоос хамгаалах чадвартай.

Хөтөлбөр нь хөтчийн асуудлыг шийдэж, хөтчийн тохиргоог хамгаалах боломжтой.

Устгах нь баталгаатай - хэрэв SpyHunter амжилтгүй болвол үнэгүй дэмжлэг үзүүлэх болно.

24/7 вирусны эсрэг үйлчилгээ нь багцад багтсан болно.


Оросын Security Stronghold компаниас Trojan Svchost устгах хэрэгслийг татаж аваарай

Хэрэв та ямар файлыг устгахаа мэдэхгүй байгаа бол манай програмыг ашиглана уу Trojan Svchost устгах хэрэгсэл.. Trojan Svchost устгах хэрэгсэл олж, бүрэн устгах болно Trojan Svchostболон Trojan Svchost вирустай холбоотой бүх асуудал. Хурдан, хэрэглэхэд хялбар Trojan Svchost устгах хэрэгсэл нь таны компьютерийг гэмтээж, таны хувийн нууцад халддаг Trojan Svchost аюулаас таны компьютерийг хамгаалах болно. Trojan Svchost устгах хэрэгсэл нь таны хатуу диск болон бүртгэлийг сканнердаж, Trojan Svchost-ийн аливаа илрэлийг устгадаг. Энгийн вирусны эсрэг программ хангамж нь Trojan Svchost гэх мэт хортой програмуудын эсрэг хүчгүй байдаг. Trojan Svchost болон hlhtxo.exe-тэй холбоотой асуудлыг шийдвэрлэхэд зориулагдсан энэхүү хялбаршуулсан устгах хэрэгслийг татаж аваарай (татаж авах ажиллагаа автоматаар эхэлнэ):

Функцүүд

Trojan Svchost-ийн үүсгэсэн бүх файлыг устгана.

Trojan Svchost-ийн үүсгэсэн бүх бүртгэлийн оруулгуудыг устгана.

Програм нь хөтөчийн асуудлыг засах боломжтой.

Системийг дархлаажуулдаг.

Устгах нь баталгаатай - хэрэв хэрэгсэл амжилтгүй болвол үнэгүй дэмжлэг үзүүлэх болно.

GoToAssist-ээр дамжуулан 24/7 вирусны эсрэг үйлчилгээ нь багцад багтсан болно.

Манай тусламжийн баг Trojan Svchost-тэй холбоотой асуудлыг шийдэж, Trojan Svchost-ийг яг одоо устгахад бэлэн байна!

Гарах дэлгэрэнгүй тайлбархэсэгт Trojan Svchost-тэй холбоотой таны асуудал. Манай туслах баг тантай холбоо барьж, танд өгөх болно алхам алхмаар шийдэл Trojan Svchost-ийн асуудлууд. Асуудлаа аль болох үнэн зөв тайлбарлана уу. Энэ нь танд хамгийн их зүйлийг өгөхөд тусална үр дүнтэй арга Trojan Svchost устгах.

Trojan Svchost-ийг гараар хэрхэн устгах вэ

Trojan Svchost-тэй холбоотой бүртгэлийн түлхүүрүүд болон файлуудыг устгах, эхлүүлэх жагсаалтаас устгах, холбогдох бүх DLL файлуудыг бүртгэлээс хасах замаар энэ асуудлыг гараар шийдэж болно. Нэмж дурдахад, алга болсон DLL файлууд гэмтсэн тохиолдолд үйлдлийн системийн түгээлтээс сэргээгдэх ёстой Trojan Svchost.

Салахын тулд Trojan Svchost, танд хэрэгтэй:

1. Дараах процессуудыг зогсоож, холбогдох файлуудыг устгана уу:

Анхааруулга:та зөвхөн шалгах нийлбэр нь хортой файлуудын жагсаалтад байгаа файлуудыг устгах хэрэгтэй. Таны системд ижил нэртэй файлууд байж болно. Асуудлыг найдвартай шийдвэрлэхийн тулд үүнийг ашиглахыг зөвлөж байна.

2. Дараах фолдеруудыг устгана уу:

3. Дараах бүртгэлийн түлхүүрүүд болон/эсвэл утгуудыг устгана уу:

Анхааруулга:Хэрэв бүртгэлийн түлхүүрийн утгуудыг зааж өгсөн бол та зөвхөн заасан утгуудыг устгаж, түлхүүрүүдийг бүрэн бүтэн үлдээх хэрэгтэй. Асуудлыг найдвартай шийдвэрлэхийн тулд үүнийг ашиглахыг зөвлөж байна.

4. Хөтөчийн тохиргоог дахин тохируулна уу

Trojan SvchostЗаримдаа таны хайлт, нүүр хуудсыг өөрчлөх зэрэг хөтчийн тохиргоонд нөлөөлж болно. Бүх хөтчүүдийг нэг дор дахин тохируулахын тулд програмын "Хэрэгслүүд" хэсэгт үнэгүй "Хөтчүүдийг дахин тохируулах" функцийг ашиглахыг зөвлөж байна. Үүнээс өмнө та Trojan Svchost-д хамаарах бүх файл, хавтас, бүртгэлийн түлхүүрүүдийг устгах хэрэгтэй гэдгийг анхаарна уу. Хөтөчийн тохиргоог гараар дахин тохируулахын тулд дараах зааврыг ашиглана уу:

Internet Explorer-д зориулсан

    Хэрэв та Windows XP ашиглаж байгаа бол дарна уу Эхлэх, Мөн Нээлттэй. Талбарт дараахыг оруулна уу Нээлттэйхашилтгүйгээр, дар Оруулна уу: "inetcpl.cpl".

    Хэрэв та Windows 7 эсвэл Windows Vista ашиглаж байгаа бол товшино уу Эхлэх. Талбарт дараахыг оруулна уу Хайххашилтгүйгээр, дар Оруулна уу: "inetcpl.cpl".

    Таб сонгоно уу Нэмж хэлэхэд

    Доод Internet Explorer хөтчийн тохиргоог дахин тохируулж байна, дарна уу Дахин тохируулах. Тэгээд товшино уу Дахин тохируулахдахин нээгдэх цонхонд.

    Сонгох нүдийг сонгоно уу Хувийн тохиргоог устгана уутүүхийг устгах, хайлт болон нүүр хуудсыг сэргээх.

    Internet Explorer-г дахин тохируулсны дараа дарна уу Хааххарилцах цонхонд.

Анхааруулга: Хөтөчийн тохиргоог дахин тохируулна ууВ Багаж хэрэгсэл

Google Chrome-д зориулсан

    Өөрийн Google Chrome суулгацын хавтсыг дараах хаягаар олно уу: C:\Users\"хэрэглэгчийн нэр"\AppData\Local\Google\Chrome\Application\Хэрэглэгчийн өгөгдөл.

    Хавтас дотор Хэрэглэгчийн өгөгдөл, файлыг олоорой Өгөгдмөлболон нэрийг нь өөрчлөх Өгөгдмөл нөөцлөлт.

    Google Chrome-г ажиллуулаад шинэ файл үүсгэгдэнэ Өгөгдмөл.

    Google Chrome тохиргоог шинэчилсэн

Анхааруулга:Хэрэв энэ нь ажиллахгүй бол үнэгүй сонголтыг ашиглана уу. Хөтөчийн тохиргоог дахин тохируулна ууВ Багаж хэрэгсэл Stronghold AntiMalware программд.

Mozilla Firefox-д зориулсан

    Firefox-г нээнэ үү

    Цэсээс сонгоно уу Туслаач > Асуудлыг шийдвэрлэх мэдээлэл.

    товчийг дарна уу Firefox-г дахин тохируулна уу.

    Firefox ажиллаж дууссаны дараа цонх гарч ирэх бөгөөд таны ширээний компьютер дээр хавтас үүсгэх болно. дарна уу Бүрэн.

Анхааруулга:Ингэснээр та нууц үгээ алдах болно! Бид үнэгүй сонголтыг ашиглахыг зөвлөж байна Хөтөчийн тохиргоог дахин тохируулна ууВ Багаж хэрэгсэл Stronghold AntiMalware программд.

svchost системийн файл нь ихэвчлэн хакерын халдлагын бай болдог. Түүгээр ч зогсохгүй вирус зохиогчид өөрсдийн хортой программыг программ хангамжийн "гадаад төрх"-ийн дор далдалдаг. "Хуурамч svchost" вирусын хамгийн алдартай төлөөлөгчдийн нэг бол Win32.HLLP.Neshta (Dr.Web ангилал) юм.

Энэхүү "хуурамч" нь өөрийгөө Windows директорт хуулж, "exe" өргөтгөлтэй файлуудыг халдварлуулж, системийн нөөцийг устгадаг ( RAM, интернетийн урсгал). Гэсэн хэдий ч тэр бусад муухай зүйлийг хийх чадвартай. Вирус svchost нь компьютерийн RAM-ийг 98-100% ачаалж, интернетийн сувгийг салгаж, дотоод сүлжээний үйл ажиллагааг тасалдуулах үед халдвар авсан тохиолдол байдаг.

svсhost файлууд - сайн ба муу, эсвэл хэн нь хэн бэ

Энэ төрлийн вирусыг саармагжуулах бүх бэрхшээл нь ижил нэртэй итгэмжлэгдсэн Windows файлыг гэмтээх/устгах эрсдэлтэй байдаг. Үүнгүйгээр OS ажиллахгүй; та үүнийг дахин суулгах хэрэгтэй болно. Тиймээс, цэвэрлэх процедурыг эхлүүлэхийн өмнө итгэмжлэгдсэн файл болон "танихгүй" хүний ​​​​хувьд онцлог шинж тэмдгүүдтэй танилцъя.

Үнэн үйл явц

Динамик сангаас (.DLL) эхлүүлсэн системийн функцуудыг удирдана: тэдгээрийг шалгаж ачаална. Сүлжээний портуудыг сонсож, түүгээр дамжуулан өгөгдөл дамжуулдаг. Үнэн хэрэгтээ энэ нь Windows-ийн хэрэглээний програм юм. C лавлахад байрлана: → Windows → Систем 32. OS-ийн XP/7/8 хувилбаруудад тохиолдлын 76% нь 20,992 байт хэмжээтэй байна. Гэхдээ өөр сонголтууд байдаг. Та тэдгээрийн талаар илүү ихийг таних эх сурвалжаас олж мэдэх боломжтой filecheck.ru/process/svchost.exe.html (холбоос - "өөр 29 сонголт").

Дараах тоон гарын үсэгтэй (даалгаврын менежер дэх "Хэрэглэгчид" баганад):

  • СИСТЕМ;
  • ОРОН НУТГИЙН ҮЙЛЧИЛГЭЭ;
  • СҮЛЖЭЭНИЙ ҮЙЛЧИЛГЭЭ.

хакер хуурамч

Дараах сангуудад байрлаж болно:

  • C:\Windows
  • C:\Миний баримтууд
  • C: \ Program Files
  • C: \ Windows \ System32 \ драйверууд
  • C:\Program Files\Common Files
  • C: \ Program Files
  • C:\Миний баримтууд

Хакерууд өөр лавлахаас гадна вирусыг далдлахын тулд системийн процесстой төстэй бараг ижил нэрийг ашигладаг.

Жишээ нь:

  • svch0st ("o" үсгийн оронд "тэг" цифр);
  • svrhost ("c"-ийн оронд "r" үсэг);
  • svhost ("s" байхгүй).

Нэрийн "үнэгүй тайлбар" -ын тоо томшгүй олон хувилбар байдаг. Тиймээс одоо байгаа үйл явцыг шинжлэхдээ онцгой анхаарал хандуулах шаардлагатай байна.

Анхаар!Вирус нь өөр өргөтгөлтэй байж болно (exe-ээс бусад). Жишээлбэл, "com" (Neshta вирус).

Тиймээс дайсныг (вирус!) нүдээр нь мэдэж байгаа тул та түүнийг аюулгүйгээр устгаж чадна.

Арга дугаар 1: Comodo Cleaning Essentials хэрэгслээр цэвэрлэх

Cleaning Essentials нь вирусны эсрэг сканнер юм. Систем цэвэрлэх өөр програм хангамж болгон ашигладаг. Энэ нь Windows объектуудыг (файл болон бүртгэлийн түлхүүр) илрүүлэх, хянах хоёр хэрэгсэлтэй ирдэг.

Хаанаас татаж авах, хэрхэн суулгах вэ?

1. Comodo.com (үйлдвэрлэгчийн албан ёсны вэбсайт) хөтөч дээрээ нээнэ үү.

Зөвлөгөө!Хэрэглээний түгээлтийн багцыг "эрүүл" компьютер дээр (боломжтой бол) татаж аваад USB флаш диск эсвэл CD-ээс ажиллуулах нь дээр.

2. Үндсэн хуудсан дээрх “Жижиг, дунд бизнес” хэсэгт хулганаа ав. Нээгдэх дэд цэснээс Comodo Cleaning Essentials програмыг сонгоно уу.

3. Татаж авах блокийн унадаг цэснээс өөрийн үйлдлийн системийн битийг (32 эсвэл 64 бит) сонгоно уу.

Зөвлөгөө!Битийн гүнийг системийн цэсээр дамжуулан олж болно: "Эхлүүлэх" -ийг нээ → мөрөнд "Системийн мэдээлэл" -ийг оруулна уу → "Хөтөлбөр" жагсаалтаас ижил нэртэй хэрэгсэл дээр дарна уу → "Төрөл" мөрийг харна уу.

4. "Үнэгүй татаж авах" товчийг дарна уу. Татаж дуустал хүлээнэ үү.

5. Татаж авсан архивыг задлах: файл дээр хулганы баруун товчийг дарна уу → "Бүгдийг задлах ...".

6. Савласан хавтасаа нээж, зүүн товчлуураар "CCE" файл дээр давхар товшино уу.

Үйлдлийн системийг хэрхэн тохируулах, цэвэрлэх вэ?

1. "Custom scan" горимыг сонгоно уу.

2. Хэрэгсэл гарын үсгийн мэдээллийн санг шинэчлэх хүртэл бага зэрэг хүлээнэ үү.

3. Скан хийх тохиргооны цонхонд C дискний хажууд байгаа хайрцгийг чагтална уу. Мөн бүх нэмэлт элементүүдийг ("Санах ой", "Эх чухал хэсгүүд.." гэх мэт) шалгахыг идэвхжүүлнэ.

4. "Scan" дээр дарна уу.

5. Скан хийж дууссаны дараа вирусны эсрэг илэрсэн хуурамч вирус болон бусад аюултай объектыг устгахыг зөвшөөрнө үү.

Анхаарна уу. Comodo Cleaning Essentials-ээс гадна та бусад ижил төстэй вирусны эсрэг хэрэгслийг ашиглан компьютерээ цэвэрлэх боломжтой. Жишээлбэл, Dr. Web CureIt!.

Туслах хэрэгслүүд

Cleaning Essentials эмчилгээний багц нь бодит цагийн системийг хянах, хортой програмыг гараар илрүүлэхэд зориулагдсан хоёр туслах хэрэгслийг агуулдаг. Автомат скан хийх явцад вирусыг саармагжуулах боломжгүй тохиолдолд тэдгээрийг ашиглаж болно.

Бүртгэлийн түлхүүр, файл, үйлчилгээтэй хурдан бөгөөд тохиромжтой ажиллах програм. Autorun Analyzer нь сонгосон объектын байршлыг тодорхойлж, шаардлагатай бол устгах эсвэл хуулж болно.

svchost.exe файлуудыг автоматаар хайхын тулд "Файл" хэсгээс "Олох" гэснийг сонгоод файлын нэрийг зааж өгнө үү. Дээр дурдсан шинж чанаруудын дагуу олсон процессуудад дүн шинжилгээ хийх ("Хакерын хуурамч" хэсгийг үзнэ үү). Шаардлагатай бол хэрэглүүрийн контекст цэсээр сэжигтэй объектуудыг устгана уу.

Ажиллаж байгаа процессууд, сүлжээний холболтууд, физик санах ой болон CPU-ийн ачааллыг хянадаг. KillSwitch ашиглан хуурамч svchost барихын тулд дараах алхмуудыг дагана уу.

  1. Системийн таб дээрээс "Процессууд" хэсгийг нээнэ үү.
  2. Бүх идэвхжүүлсэн svchost процессуудад дүн шинжилгээ хийх:
    • файл дээр хулганы баруун товчийг дарна уу;
    • "Properties" -ийг сонгоно уу;
    • одоогийн лавлахыг харна уу. Хэрэв энэ нь C:\Windows\system32\-ээс ялгаатай бол шалгаж байгаа объект нь вирус байх магадлалтай.

Хортой програм илрүүлсэн тохиолдолд:

  1. Нэмж дурдахад "Үнэлгээ" багана (аюулгүй) болон түүний талбар дахь гарын үсгийг харна уу.
  2. Хэрэв эдгээр шинж чанарууд нь итгэмжлэгдсэн системийн файлын шинж чанаруудтай тохирохгүй байвал контекст цэсийг дахин идэвхжүүлнэ үү (баруун товчийг дарна уу). Дараа нь "Түдгэлзүүлэх" болон "Устгах" функцуудыг дарааллаар нь ажиллуул.
  3. Үргэлжлүүлэн шалгана уу, вирус өөрөө хуулбар үүсгэсэн байж магадгүй. Тэднээс салах нь бас чухал юм!

Арга No2: системийн функцуудыг ашиглах

Эхлэлийг шалгаж байна

  1. "Эхлүүлэх" дээр дарна уу.
  2. Хайлтын мөрөнд msconfig гэж бичээд Enter дарна уу.
  3. Системийн тохиргооны цонхонд "Эхлүүлэх" таб руу очно уу.
  4. Windows ажиллаж эхлэх үед элементүүдийг ажиллуулдаг командууд ("Тушаал" багана) болон тэдгээрийн байршлыг ("Байршил" баганад байгаа лавлах, бүртгэлийн түлхүүрүүдийг) харна уу:
    • svchost агуулсан бүх удирдамжийг идэвхгүй болгох (оруултын хажууд байгаа шалгах нүдийг дарна уу). Энэ бол 100% вирус юм. Ижил нэртэй системийн процессыг эхлүүлэхэд хэзээ ч бүртгэгддэггүй.
    • Хортой програмын лавлахыг ("Байршил" хэсэгт жагсаасан) нээж, устгана уу. Бүртгэлийн түлхүүрийг саармагжуулахын тулд стандарт regedit засварлагчийг ашиглана уу: "Win + R" → regedit → Enter.

Идэвхтэй үйл явцын дүн шинжилгээ

  1. "Ctrl + Alt + Del" товчийг дарна уу.
  2. "Процессууд" таб дээр дарна уу.
  3. Бүх идэвхтэй svchost-ийн шинж чанарыг шалгана уу (нэр, өргөтгөл, хэмжээ, байршил). Шинжилгээ хийхдээ filecheck.ru үйлчилгээний өгөгдөл болон энэ нийтлэлд өгөгдсөн шинж чанаруудад найдах хэрэгтэй.

Зургийн нэр дээр хулганы баруун товчийг дарна уу. Цэсээс Properties-ийг сонгоно уу.

Хэрэв вирус илэрсэн бол:

  • объектын шинж чанарт түүний байршлыг олж мэдэх (хуулах эсвэл санах);
  • "Үйл явцыг дуусгах" дээр дарна уу;
  • хортой програмын лавлах руу очиж, стандарт функцийг ашиглан устгана уу (хулганы баруун товчлуур → Устгах).

Хэрэв тодорхойлоход хэцүү бол: найдвартай эсвэл вирус уу?

Заримдаа svchost жинхэнэ эсвэл хуурамч эсэхийг баттай хэлэхэд хэцүү байдаг. Ийм нөхцөлд үнэгүй онлайн сканнер Virustotal ашиглан нэмэлт илрүүлэлтийг хийхийг зөвлөж байна. Энэ үйлчилгээ нь 50-55 вирусны эсрэг вирусыг ашиглан объектыг вирусыг шалгадаг.

  1. Хөтөч дээрээ virustotal.com нээнэ үү.
  2. Файл сонгох дээр дарна уу.
  3. Windows Explorer дээр шалгахыг хүссэн процессын лавлахыг нээж, товшиж сонгоод "Нээх" дээр дарна уу.
  4. Скан хийж эхлэхийн тулд "Шалгах" дээр дарна уу. Файлыг компьютерээс үйлчилгээнд байршуулах бөгөөд сканнердах ажиллагаа автоматаар эхэлнэ.
  5. Туршилтын үр дүнг хянана. Хэрэв ихэнх вирусны эсрэг програмууд объектыг вирус гэж илрүүлсэн бол түүнийг устгах ёстой.