Программное обеспечение

Как справиться с данным вирусом?

Короче, недавно откуда то поймал вирусняк, который косит под процесс svchost.exe, которых обычно 5-6, а щас 8 стало, 1 из них грузит проц на 50%, когда вырубаю комп, написано сеанс нельзя завершить т к ещё есть пользователи, проверяю комп своим НОДом, ниче не находит, и не обновляется совершенно, будто вирус его обновление заблокировал, AVG тож ниче не находит, че делать, винду чтоли переустанавливать?
Поставьте аваст и сделайте загрузочное сканирование. Всё удалит.
НА
Николай Алаев
1 739
Лучший ответ
Dr.Web LiveCD - диск скорой антивирусной помощи, который позволяет восстановить работоспособность системы, пораженной действиями вирусов, на рабочих станциях и серверах под управлением Windows\Unix. В случае, когда невозможно произвести загрузку компьютера с жесткого диска, Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и попытается вылечить зараженные объекты.

Dr.Web® LiveCD

Dr.Web LiveUSB (Portable) - позволяет провести аварийное восстановление операционной системы с помощью загрузочного USB-накопителя.

Для записи загрузочной флешки достаточно подключить USB-устройство к компьютеру и запустить Dr.Web LiveUSB — приложение само определит доступные носители и предложит выбрать нужный. Дальнейшее создание диска аварийного восстановления полностью автоматизировано.

Программа Dr.Web LiveUSB предназначена для работы на компьютерах под управлением ОС Windows (32- и 64-битные версии) .

Dr.Web® LiveUSB

Kaspersky Rescue Disk - загрузочный диск, позволяющий восстановить систему и находящие на жестком диске данные после вирусной атаки. Позволяет обнаружить и удалить абсолютно любые вирусы, включая такие, которые не позволяют дойти до загрузки Windows. Построен на базе Gentoo Linux и Антивируса Касперского.

Kaspersky Rescue Disk 10

LiveCD ESET NOD32 – загрузочный диск, при помощи которого Вы сможете быстро запустить компьютер и восстановить работоспособность выведенной из строя операционной системы.

Кроме того, LiveCD ESET NOD32 позволит гарантированно удалить вирусы, потенциально опасные файлы и сложное вредоносное ПО, которое не удалось обезвредить в обычном режиме работы.

LiveCD ESET NOD32
Скачайте с DRWEB бесплатную утилиту проверки. По вашей ситуации - не факт, что есть вирус
Василий Пак
Василий Пак
37 031
SVOHOST.EXE - вирус-троян. Работает аналогично вирусу SASSER. Использует ту же слабость в системной службе LSASS. Записывает следующие свои файлы на Ваш компьютер:
WINNT : -svchost.exe (скрытый, системный) . Им он подменяет системную службу Svchost.exe из SYSTEM32;
- prntsvr.dll;
SYSTEM32 : - 24499_upload.ex, setupex.exe, supu.exe, svohost.exe, swvhost.exe, upu.exe.
Кроме того, вставляет себя в раздел меню "Автозагрузка" и следующую информацию в реестр:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
load32 "C:\WinNT\System32\SwcHost.exe /Wait"
X??XX "C:\WinNT\System32\SvcHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell "explorer.exe C:\WinNT\System32\SvoHost.exe"

После заражения Вашего компа начинает искать и заражать другие в сети. Похоже, этот вирус ничего вредного не делает, только активно потребляет процессорный и сетевой ресурсы. Но очень уж активен.
удали из автозагрузки
лучше все сохранить и переустановить
Равиль Шакиров
Равиль Шакиров
19 645
А меня выручает антивирусная утилита AVZ.
Через неё я выяснил, что есть такой термин - перехватчик.
Касперским попробуй проверить с оф сайта скачай
можно поискать в реестре запись типа C::svchost.exe если есть то вирусняк
Saidmumin Isa
Saidmumin Isa
4 092
Это самый правильный вариант