Программное обеспечение
Как справиться с данным вирусом?
Короче, недавно откуда то поймал вирусняк, который косит под процесс svchost.exe, которых обычно 5-6, а щас 8 стало, 1 из них грузит проц на 50%, когда вырубаю комп, написано сеанс нельзя завершить т к ещё есть пользователи, проверяю комп своим НОДом, ниче не находит, и не обновляется совершенно, будто вирус его обновление заблокировал, AVG тож ниче не находит, че делать, винду чтоли переустанавливать?
Поставьте аваст и сделайте загрузочное сканирование. Всё удалит.
Dr.Web LiveCD - диск скорой антивирусной помощи, который позволяет восстановить работоспособность системы, пораженной действиями вирусов, на рабочих станциях и серверах под управлением Windows\Unix. В случае, когда невозможно произвести загрузку компьютера с жесткого диска, Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и попытается вылечить зараженные объекты.
Dr.Web® LiveCD
Dr.Web LiveUSB (Portable) - позволяет провести аварийное восстановление операционной системы с помощью загрузочного USB-накопителя.
Для записи загрузочной флешки достаточно подключить USB-устройство к компьютеру и запустить Dr.Web LiveUSB — приложение само определит доступные носители и предложит выбрать нужный. Дальнейшее создание диска аварийного восстановления полностью автоматизировано.
Программа Dr.Web LiveUSB предназначена для работы на компьютерах под управлением ОС Windows (32- и 64-битные версии) .
Dr.Web® LiveUSB
Kaspersky Rescue Disk - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows. Построен на базе Gentoo Linux и Антивируса Касперского.
Kaspersky Rescue Disk 10
LiveCD ESET NOD32 – загрузочный диск, при помощи которого Вы сможете быстро запустить компьютер и восстановить работоспособность выведенной из строя операционной системы.
Кроме того, LiveCD ESET NOD32 позволит гарантированно удалить вирусы, потенциально опасные файлы и сложное вредоносное ПО, которое не удалось обезвредить в обычном режиме работы.
LiveCD ESET NOD32
Dr.Web® LiveCD
Dr.Web LiveUSB (Portable) - позволяет провести аварийное восстановление операционной системы с помощью загрузочного USB-накопителя.
Для записи загрузочной флешки достаточно подключить USB-устройство к компьютеру и запустить Dr.Web LiveUSB — приложение само определит доступные носители и предложит выбрать нужный. Дальнейшее создание диска аварийного восстановления полностью автоматизировано.
Программа Dr.Web LiveUSB предназначена для работы на компьютерах под управлением ОС Windows (32- и 64-битные версии) .
Dr.Web® LiveUSB
Kaspersky Rescue Disk - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows. Построен на базе Gentoo Linux и Антивируса Касперского.
Kaspersky Rescue Disk 10
LiveCD ESET NOD32 – загрузочный диск, при помощи которого Вы сможете быстро запустить компьютер и восстановить работоспособность выведенной из строя операционной системы.
Кроме того, LiveCD ESET NOD32 позволит гарантированно удалить вирусы, потенциально опасные файлы и сложное вредоносное ПО, которое не удалось обезвредить в обычном режиме работы.
LiveCD ESET NOD32
Скачайте с DRWEB бесплатную утилиту проверки. По вашей ситуации - не факт, что есть вирус
SVOHOST.EXE - вирус-троян. Работает аналогично вирусу SASSER. Использует ту же слабость в системной службе LSASS. Записывает следующие свои файлы на Ваш компьютер:
WINNT : -svchost.exe (скрытый, системный) . Им он подменяет системную службу Svchost.exe из SYSTEM32;
- prntsvr.dll;
SYSTEM32 : - 24499_upload.ex, setupex.exe, supu.exe, svohost.exe, swvhost.exe, upu.exe.
Кроме того, вставляет себя в раздел меню "Автозагрузка" и следующую информацию в реестр:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
load32 "C:\WinNT\System32\SwcHost.exe /Wait"
X??XX "C:\WinNT\System32\SvcHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell "explorer.exe C:\WinNT\System32\SvoHost.exe"
После заражения Вашего компа начинает искать и заражать другие в сети. Похоже, этот вирус ничего вредного не делает, только активно потребляет процессорный и сетевой ресурсы. Но очень уж активен.
WINNT : -svchost.exe (скрытый, системный) . Им он подменяет системную службу Svchost.exe из SYSTEM32;
- prntsvr.dll;
SYSTEM32 : - 24499_upload.ex, setupex.exe, supu.exe, svohost.exe, swvhost.exe, upu.exe.
Кроме того, вставляет себя в раздел меню "Автозагрузка" и следующую информацию в реестр:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
load32 "C:\WinNT\System32\SwcHost.exe /Wait"
X??XX "C:\WinNT\System32\SvcHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell "explorer.exe C:\WinNT\System32\SvoHost.exe"
После заражения Вашего компа начинает искать и заражать другие в сети. Похоже, этот вирус ничего вредного не делает, только активно потребляет процессорный и сетевой ресурсы. Но очень уж активен.
удали из автозагрузки
лучше все сохранить и переустановить
А меня выручает антивирусная утилита AVZ.
Через неё я выяснил, что есть такой термин - перехватчик.
Через неё я выяснил, что есть такой термин - перехватчик.
Касперским попробуй проверить с оф сайта скачай
можно поискать в реестре запись типа C::svchost.exe если есть то вирусняк
Это самый правильный вариант
Похожие вопросы
- Как справиться с таким вирусом?
- как справится с последствиями вируса?
- Можно ли справится с вирусом своими силами?
- Возможно вирус. Подскажите как справиться.
- В чём, если не в вирусах, может быть проблема? (+) Сколько времени нужно новому антивирю, чтобы справиться с проблемами?
- Добрый день! Похоже схватила вирус, помогите с ним справится..
- помогите.. . справится с вирусом...
- Помогите справиться с вирусом.
- помогите справится с вирусом
- Neshta ВИРУС!!! Помогите!!! Что делать? Поймал вирус NESHTA.A он жрет exe фаилы, не могу справится!