svchost com что это



Svchost com

Автор Альберт задал вопрос в разделе Компьютеры, Связь

Что делать с файлом svchost.com? и получил лучший ответ

Ответ от
удаляй, систеа его восстановит потом, а вообще не нада было вирусов цеплять, скорее всего теперь тебе придётся удалять половину инфы, и винду переставлять

Ответ от Illusion[гуру]
Это не вирус, а помоему служба, каспера выкинь и поставь другой антивирус!
Но есть и второй более страшный вариант, эта служба уже пропатчена вирусом и
здесь выход только один если непомагает лечение, переустановка системы!
Можно конечно попробывать загрузится с дискетки и заменить бальной файл, но нет гарантии, что инфицирование не произойдет вновь при загрузке системы, источник, то может быть где угодно!

Ответ от Дмитрий Симаков[гуру]
это вирус.

Ответ от Slav[гуру]
Все правильно, я из-за этого винду пареставлял. Рекомендации - лучше всего лечить, если не удается, то удалить, а в дистрибутиве винды найти этот файл, запаковать в RAR и распаковать на место.

Ответ от YK[гуру]
Ха-ха... если все что я дальше скажу, подтвердиться - у тебя вирус Neshta (как я помнится с ним наковырялся, пока удалил...) .
Зайди в папочку C:WINDOWS, отобрази скрытые файлы и найди файл svchost.exe... Если найдешь - это и есть вирус. Оригинальный svchost.exe (тот, который родной виндовский) - лежит не в WINDOWS а в WINDOWSSystem32 🙂
Если у тебя есть тотал командер - нажми на этом файлике (тот который вирус) F3, а потом PageDown - ты отмотаешь бинарник в самый конец, а там сможешь прочитать сообщение автора вируса, точно не помню - но там про пиво, девок и лукашенку 🙂 Реально!
Чтобы удалить его (не все антивирусники лечат) - лучше всего снести систему, т. к. этот вирус прописыфвается в реестре таким образом, что при запуске любого exe-шника, перед ним запускается вирус и переписывает заголовок exe-шника, записывая туда све тельце. Таким образом - exe-шник бъется и больше на запускается, а так же рассеивает вирус. При всем этом - вирус не трогает exe-шники из папок Windows и ProgramFiles. Таким образом - практически все проги которые ты запускал в последнее время - уже побиты... 🙂
Если все же захочешь именно сам вирус удалить и не сносить систему - тогда тебе нужен какой-нить менеджер задач, который показывает не только сами процессы, но и пути, откуда они запущены (что-то типа Process Explorer). Копируешь (именно копируешь) уже установленный менеджер в папку Windows (чтобы при запуске вирь его не побил) , запускаешь и ищешь тот svchost, который запускаеться из WINDOWS. Отключаешь процесс с ним. Удаляешь сам файл. Устанавливаешь свеженький антивирус и проверяешь - он удалит все зараженные exe-шники. Далее идешь в реестр : [HKCRexefileshellopencommand] и из строки @="%WINDIR%svchost.com "%1" %*" удаляешь svchost.exe (оставь вместо него пробел) .
Удачи.

Ответ от Dexp YT[новичек]
В папке роуминг темп ищешь тело вируса изменяй имя скан куреит не чего не удаляй потом sysinfo идешь на форум x-sys и создаёшь новыю тему

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с похожими вопросами и ответами на Ваш вопрос: Что делать с файлом svchost.com?
Neshta на Википедии
Посмотрите статью на википедии про Neshta
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*