Программное обеспечение

SVCHOST - грузит систему. Аналогичные вопросы смотрел. Нужен вменяемый ответ.

Первое - короит и АВЗ прогонял. Второе - Другое ПО тоже использовал. На скрине видно ярлыки. Третье - О том что это за процесс - я знаю. Четвертое - Убивать процесс в диспетчере задач умею. Только вот не убивается он. Грузит и грузит систему постоянно возникая снова. КАК УБИТЬ ЭТУ ДРЯНЬ?
Alexander Klauser
Alexander Klauser
13 714
То, что у вас грузящий svchost запущен от вашего имени, уже говорит о том, что это вирус
Запускаем Process Explorer, смотрим откуда запускается. Должен быть в Windows\System32
http://technet.microsoft.com/ru-ru/sysinternals/bb896653
Если откуда то еще - точно вирус.
АБ
Аян Байгутин
70 391
Лучший ответ
Ва З ТЫ что, это же системный процесс!
Alexander Klauser C:\WINDOWS\system32\wbem\wmiprvse.exe - вот такой путь у одного из процессов. Это оно?
А суть то 4 в чём смысл? , это не убийство а "Будьте любезны изволить отдахнуть"
Из реестра его трави, если получиться.
Вот типа пути_
SVOHOST.EXE - вирус-троян. Работает аналогично вирусу SASSER. Использует ту же слабость в системной службе LSASS. Записывает следующие свои файлы на Ваш компьютер:
WINNT : -svchost.exe (скрытый, системный) . Им он подменяет системную службу Svchost.exe из SYSTEM32;
- prntsvr.dll;
SYSTEM32 : - 24499_upload.ex, setupex.exe, supu.exe, svohost.exe, swvhost.exe, upu.exe.
Кроме того, вставляет себя в раздел меню "Автозагрузка" и следующую информацию в реестр:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
load32 "C:\WinNT\System32\SwcHost.exe /Wait"
X??XX "C:\WinNT\System32\SvcHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell "explorer.exe C:\WinNT\System32\SvoHost.exe"

После заражения Вашего компа начинает искать и заражать другие в сети. Похоже, этот вирус ничего вредного не делает, только активно потребляет процессорный и сетевой ресурсы. Но очень уж активен.
Mr. Aton
Mr. Aton
25 004
Alexander Klauser C:\WINDOWS\system32\wbem\wmiprvse.exe - вот такой путь у одного из процессов. Это оно?
червяк какой нить инфу сливает и себя в подсетке размножает
Денис Лукьянов
Денис Лукьянов
13 769
в пуск - поиск попробуй вбить, если будет не в system32, грохай
Это не вирус, он на любой ХР забирает приблизительно столько же памяти, и не надо его убивать! Если есть сомнения - проверите антивиром, но 22 метра в принципе систему загрузить не могут
Dan Carnelius
Dan Carnelius
1 698
Alexander Klauser Что то я устаю от тупых комментов
Системный процесс!
Андрей Простов Поддержка сети и прочее!
Alexander Klauser вот для дебилов я и написал в начале что ЗНАЮ что это за процесс
Вот тебе самый вменяемый из всех ответов: Вирусы нам дадены за грехи наши! А молитва, идущая от чистого сердца, творит чудеса! Попробуй это... должно помочь!! !