Программное обеспечение

svchost.exe LOCAL SERVICE, NETWORK SERVICE, SYSTEMвсего 8 процессов таких... постоянно лезет в инет, приходится ..

svchost.exe LOCAL SERVICE, NETWORK SERVICE, SYSTEM

всего 8 процессов таких.... постоянно лезет в инет, приходится пользоваться фаерволом чтобы запрещать доступ. Что это за сервис, нельзя его отключить в XP?
Павел Ижик
Павел Ижик
1 199
Это стандартные службы и системные процессы Windows, которые и должны обмениватьяс трафиком с Интернетом.
КВ
Козульков Василий
66 012
Лучший ответ
Удалить ключ реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"PowerManager"="%WinDir%\svchost.exe"
Остановить службу с именем PowerManager.
Удалить файл svchost.exe в каталоге %WinDir% (но не в %WinDir%\system32!).
Произвести полную проверку компьютера Антивирусом Касперского для удаления всех копий вирусов в Exe-файлах, которые невозможно обнаружить и вылечить вручную

Скачать утилиту AVZ, в меню файл/Выполнить скрипт/В окно копируем скрипт/Выполнить/Перегрузка.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка-\svchost.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка-\browsser.exe','');
DeleteService('ati6paxx');
QuarantineFile('C:\WINDOWS\system32\Drivers\ati6paxx.sys','');
QuarantineFile('c:\windows\system32\rs32net.exe','');
TerminateProcessByName('c:\windows\system32\rs32net.exe');
DeleteFile('c:\windows\system32\rs32net.exe');
DeleteFile('C:\WINDOWS\system32\Drivers\ati6paxx.sys');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка-\svchost.exe');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка-\browsser.exe');
DeleteFile('C:\WINDOWS\services.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('ati6paxx');
BC_Activate;
RebootWindows(true);
end.

Удаление вируса в ручную.
Название файла вируса в ветках реестра, и в других местах не SVSHOST. EXE
Вирус просто управляет этим процесом.
1.Пуск/Выполнить/Regedit
2.Находим ветку: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
А так же ветку: [HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run
3.Открываем Run.
4.Смотрим процессы автозапуска, обычно этот вирус прописываеться последним в списке, обязательно запоминаем название, а потом удаляем.
5.Пуск/Выполнить/msconfig
В панели автозапуск смотрим процесс, название которого запомнили, снимаем галочку.
6.И наконец удаляем сам файл вируса, название мы запомнили, можно воспользоваться поиском, но обычно файл находится:
C:\Windows\System32\Название файла.
Или: C:\Windows\Название файла.
7.Удаляем файл в безопасном режиме (Нажать F8 в начале загрузки
Windows) прграммой: Unlocker позволяет удалить файлы и папки, которые обычным способом удалить не удается (когда системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением) .
Скачать: www.izone.ru/sys/utilities/unlocker.htm
Ильдар Закиров
Ильдар Закиров
58 181
Павел Ижик мощно , сейчас еще раза два прочитаю . )) кстати KAV2009 ничего не находил особенного . счас стоит AVIRA ANTIVIR
Павел Ижик мощно , сейчас еще раза два прочитаю . )) кстати KAV2009 ничего не находил особенного . счас стоит AVIRA ANTIVIR
Просвещайся -- http://www.compu.ru/articles/510/64/
Павел Ижик спасибо за ссылку!.
кажется это системные сервисы, попробуй отключить, если не понравиться включишь.
Денис Уразов
Денис Уразов
10 510