Совет 1: Как удалить svchost

svchost (Generic Host Process for Win32 Services) — системный модуль, предназначенный для запуска различных служб Windows. В Диспетчере задач каждая из запущенных через этот модуль служб отображается как «svchost», и это вполне нормально.

Однако создатели вирусов не могли упустить столь удобную возможность, и вот появился вирус, имеющий то же название, в связи с чем неопытному пользователю сложно идентифицировать его в Диспетчере задач и вообще обнаружить его присутствие в системе. Тревожным симптомом присутствия этого вируса в системе может стать лишь сообщение об ошибке, связанное с svchost.exe и сообщающее пользователю о том, что «память не может быть read». В этом случае следует немедленно предпринять шаги, позволяющие удалить svchost:

1.    Откройте редактор реестра (введите команду regedit в окне «Выполнить» или командной строке), найдите ключ [HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices] "PowerManager"="%WinDir%svchost.exe" и удалите его.

2.    Откройте модуль управления службами Windows (Пуск — Панель управления — Администрирование — Службы), найдите службу PowerManager и остановите ее (щелкните по названию службы правой кнопкой мыши и выберите «Остановить» в контекстном меню, или установите курсор на название службы и нажмите ссылку «Остановить» в левой части окна).

3.    Откройте Диспетчер задач и завершите процесс троянской программы.

4.    Удалите файлы:



  • %System%svchostc.exe

  • %System%svchosts.exe

  • %WinDir%svchost.exe

  • %WINDIR%svchost.com

  • %Windir%SYSHOST.DLL

  • %WinDir%msrt32.dll

  • %WinDir%sysini.ini

  • %WinDir%msin32.dll

  • %WinDir%nostar.ini

  • %Temp%c1.txt

  • %Temp%c2.txt

  • %Temp%c3.txt

  • %WINDIR%svchost.com

  • %Windir%SYSHOST.DLL

  • %WinDir%msrt32.dll

  • Будьте внимательны: «настоящий» svchost находится в папке %WINDIR%system32. Его удалять не нужно.


5.    Чтобы окончательно удалить svchost, необходимо убрать автоматический запуск троянской программы из реестра. Запустите редактор реестра, найдите ключ [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] "svchost" = "%WinDir%svchost.exe" и удалите его.

6.    Найдите ключ [HKCRexefileshellopencommand]. Измените его значение с %WINDIR%svchost.com "%1" %* на "%1" %*

7.    Найдите ключ [HKLMSoftwareMicrosoftWindows NTCurrentVersionWinLogon] и измените его значение с "Userinit"="%System%userinit.exe,,%Windir%svchost.exe%" на "Userinit"="%System%userinit.exe,"

8.    Найдите ключ [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] и удалите параметры "Systems" = "%WinDir%svchost.exe" и "Online Service"="%WinDir%svchost.exe"

Видео по теме

Совет 2 : Как исправить ошибку svchost

При работе с операционной системой Windows XP можно столкнуться с такой проблемой, как периодичное появление на экране окна с тексnом о возможной ошибке (файл svchost.exe). Такого рода ошибку можно связать с нарушением стабильности в системе, причину которого можно узнать из «Журнала событий».
Как исправить ошибку svchost
Вам понадобится
  • Программное обеспечение services.msc.
Инструкция
1
Для запуска вышеуказанного приложения необходимо нажать меню «Пуск», в открывшемся списке выбрать пункт «Выполнить», в пустое поле ввести команду services.msc и нажать кнопку «ОК».
2
В открывшемся окне «Службы» найдите элемент «Служба автоматических обновлений» и откройте его. В новом окне перейдите к вкладке «Вход в систему» и проверьте точность ввода имени пользователя.
3
Снимите отметку с пункта «Разрешить взаимодействие с рабочим столом». В разделе «Профиль оборудования» перейдите к вкладке «Вход в систему» и включите данную опцию.
4
На вкладке «Общие» проверьте активность опции «Автозагрузка», если опция не активна, поставьте отметку напротив этого пункта.
5
Теперь нажмите меню «Пуск» и выберите пункт «Выполнить». В пустом поле нового окна введите команду cmd (командная строка) и нажмите кнопку «ОК».
6
В открывшемся окне введите команду regsvr32 wuapi.dll, затем нажмите клавишу Enter. Ждите до тех пор, пока на экране не появится следующая надпись: DllRegisterServer in wuapi.dll удалось.
7
Те же действия в командной строке необходимо совершить с командами regsvr32 wuaueng.dll, regsvr32 atl.dll, regsvr32 wucltui.dll, regsvr32 wups2.dll, regsvr32 wups.dll, regsvr32 wuaueng1.dll, regsvr32 wuweb.dll.
8
Затем в командной строке следует набрать команду net stop WuAuServ и нажать клавишу Enter. Потом введите команду cd %windir% и также нажмите клавишу Enter.
9
Несмотря на то, что команд введено много, на работу операционной системы это не повлияет. Осталось ввести несколько команд: ren SoftwareDistribution SD_OLD (переименовывает папку "Распределение программных средств").
10
Основные действия по устранению причин появления сообщения об ошибке файла svchost.exe закончены. Для перезапуска службы Windows Update необходимо в командной строке ввести команду net start WuAuServ и нажать клавишу Enter.
11
Для выхода из командной строки можно воспользоваться командой Exit либо нажать на крестик в правом верхнем углу программы. После перезагрузки окно с ошибкой перестанет появляться, в том числе после обновления операционной системы.

Совет 3 : Как найти вирус у себя в системе

Персональные компьютеры все чаще поддаются заражению различными вредоносными программами, перед которыми пользователи оказываются бессильны. Как правило, для борьбы с ними нужно иметь специальное программное обеспечение.
Как найти вирус у себя в системе
Инструкция
1
Установите антивирусное программное обеспечение на свой компьютер. Старайтесь не использовать пиратские копии, так как они не всегда обновляют вирусные базы сигнатур, что приводит к полному заражению персонального компьютера. Не забывайте также о том, что лицензионные программы стоят денег, однако более эффективны. Выбирайте антивирусное программное обеспечение по своему усмотрению. Нельзя точно сказать, какие программы лучше, а какие хуже. У каждой программы есть свои положительные и отрицательные стороны.
2
Далее проведите полную проверку своего компьютера. Старайтесь проверять не только локальные диски, но и реестр, так как в него часто прячутся различные вредоносные программы, которые нагружают процессор, воруют пароли, заходят на вредоносные сайты и многое другое. Как только проверка будет завершена, обязательно удалите все найденные угрозы и перезагрузите компьютер. После перезагрузки осуществите проверку еще раз.
3
Чтобы найти вирус у себя на компьютере, нужно знать о всех запущенных процессах. Как правило, большинство вирусов прописывается в автозагрузку персонального компьютера, и маскируются под различные программы. Нажмите комбинацию клавиш Ctrl + Alt + Delete. Перед вами появится диспетчер задач компьютера. Нажмите на вкладку «Процессы». Далее нажмите на кнопку «Имя образа», чтобы весь список был отсортирован по списку.
4
Внимательно просматривайте все процессы, которые видите в данном окошке. Обращайте внимание на те, которые запущены от имени администратора. Сверяйте данные с программами, которые прописаны в автозагрузке. Как только найдете серьезные отличия, попробуйте закрыть процесс принужденно. Однако стоит помнить, что удаление некоторых процессов может привести к многочисленным ошибкам.
Видео по теме
Совет полезен?
Поиск
Добавить комментарий к статье
Осталось символов: 500