Программное обеспечение

Как избавится от вируса svchost.exe?

Дело обстоит так: ну сижу как обычно в нете, тут комп сам перезагружается, и при загрузке уже не загружается автоматом Касперыч (Антивирус Касперского 10) и загрузка ЦП 80-100%. Касперский не запускается (видимо вирусняк блочит) . Дальше.. .монитор "полупогас", а доступ к меню Электропитание в Панели управления странным образом тоже заблочен (к примеру, все остальные менюшки в панели работают). . Удалось снизить нагрузку с 100, до 50, отключением всех служб и автозагрузки.
Прочитав на ответах вот это:
1. Cкачайте с
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.

2. Отключите компьютер физически от локальной сети и от Интернета.

3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.

Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.

4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, думай сам. антивирус можешь не отключать. проверять будет очень долго.
Сделал все до пункта 4, при сканировании в безопаснике комп просто тупо сам выключается.. .
То же самое если в безопаснике сканировать Касперычем.. .
Ну, я решил попробовать посканировать Др. вебом в обычном режиме, раз уж безопасник отпал, а Касперыч в обычном не работает.
Ну все вроде бы нормально, но посути сканирование по кнопке "Пуск" не запускается а тут же выдает следуещее:
ВНИМАНИЕ! При сканировании системы были обнаружены вирусы (RC=3221225477)
Рекомендуется полная проверка и чистка компьютера (что я и хочу сделать собственно)
Ах да, в безопаснике шел нормальный скан всех файлов, этой хрени не вылезало
Ну и в этой менюшке при нажатии ОК снизу, Снова Др. веб и кнопка "Пуск" и "Обновить".. толку то от него? ничего не делает. .
Что мне делать то? куда где и чего.. .
я уж отчаился (
$Белый $
$Белый $
1 254
svchost.exe это системный процесс, еслиб было шото типа svhost.exe то был бы вирус
скачай drweb cureit и пусть он убьет вирус... и да СЛАВА КАСПЕРСКОМУ!!!
Выполните поиск файла по имени "svchost". Настоящий находится в system32, остальные либо резервные копии, либо вирус. Снесите все, кроме оригинала.
Вот этой программой svchost viewer можно просмотреть какие сервисы загружаются в ваш svchost.exe и таким образом найти вирус. Еще есть бесплатная программа malwarebytes, ей попробуйте полечится в safe mode.
svchost.exe это системный процес вообще то а не вирус - хотя возможно и заражен . Ваши системные файлы видимо уже нарушены или изменены- вы больше будете гемороится с востановлением и удалением вирусов -проще запуститься в безопасном режиме ( F8) сохранить все что вам нужно из этой винды и поставить новую 20 мин делов. И впреть пользуйтесь нормальными антивирусами типа ESET NOD32 Smart Security а не гавном типа каспера - который и в штатном то режиме грузит систему по полной не говоря уже о вирусах.
Erkebulan Kaidilda
Erkebulan Kaidilda
5 517
Может троян? загрузи программу trojan remover v 6.8.2.7 против троянов просто супер! или Spyware Terminator Setup не пользовался, но возможно поможет
svchost.exe это не вирус
svchost.exe может быть как системным файлом, так и вирусом
(возможно простое обновление ОС,хотя проверь на VirusTotal)
Рабат Коныc
Рабат Коныc
363
Заткнитесь любители . Есть вирус который маскируется под системный файл. Как с ним бороться? В процессах системы (в самой библиотеке) ищите этот файл (по имени) и смотрите какой файл от поставщика вашего сетевого драйвера, а какой не от него. Тот который не от вашего драйвера отключаете и снимаете автозапуск с него.
Советовали тут уже несколько раз, вот решение: