Программное обеспечение

Как загрузиться с live CD и проверить компьютер на вирусы? Процессор нагружает svhost под 50-80 % при чем несколько!

Svchost.exe это один из самых загадочный процессов в Windows XP/Vista. Svchost.exe - это наименование общих процессорных хостов для сервисов, которые запускаются из динамически подключаемых библиотек (DLLs). Подлинный файл svchost.exe расположен в C:\Windows\System32, но многие вирусы и трояны используют такое же наименование файла и процесса, чтобы спрятать или замаскировать их активность. Анализатор процесса Svchost пересчитывает все копии и проверяет включенные в них сервисы. Таким образом легко найти червей, использующих svchost, например, такого печально известного червя, как Conficker («насильник конфигураций»).
Анализатор процесса Svchost - это 100% бесплатная программа .Абсолютно никакой установки не нужно. Просто скачайте и запустите программу.
(только 260 Кб)
Возможности :
* не нуждается в установке
* ну нуждается в запускаемых модулях
* не пишет в реестр
* не модифицирует файлы из других каталогов
Системные требования:
* Windows 7, Vista, XP, 2000, 2003, NT
* Только 0.3 Мб свободного места на жестком диске
http://www.filecheck.ru/freeware/svchostviewer.zip - прямая ссылка на скачивание.
З. Ы. Наиболее распространенные названия файлов, маскирующихся под svchost.exe:
(т. е. эти файлы на 99% были созданы вирусами)

svсhost.exe (вместо английской "c" используется русская "с")
svcchost.exe (2 "c")
svhost.exe (пропущено "c")
svch0st.exe (вместо "o" используется ноль)
svchos1.exe (вместо "t" используется единица)
svchosl.exe (вместо "t" используется "l")
svchosts.exe (в конец добавлено "s")
svchoste.exe (в конец добавлено "e")
svchostt.exe (2 "t" на конце)
svchost32.exe (в конец добавлено "32")
svchosts32.exe (в конец добавлено "s32")
svchosthlp.exe (в конец добавлено "hlp")
svdhost32.exe (вместо "c" используется "d" + в конец добавлено "32")
svshost.exe (вместо "c" используется "s")
svehost.exe (вместо "c" используется "e")
svrhost.exe (вместо "c" используется "r")
svchest.exe (вместо "o" используется "e")
svschost.exe (после "v" добавлено лишнее "s")
svcshost.exe (после "c" добавлено лишнее "s")
svxhost.exe (вместо "c" используется "x")
syshost.exe (вместо "vc" используется "ys")
svchoes.exe (вместо "st" используется "es")
svhostes.exe (пропущено "c" + в конец добавлено "es")
svho0st98.exe
ssvvcchhoosst.exe

Также обязательно должно насторожить, если svchost.exe (или что-либо похожее) каким-либо образом пытается записать себя в обычную автозагрузку (т. е. помимо запуска в качестве системной службы, использует Windows StartUp или ini-файлы).
Еса
Еса
69 642
Лучший ответ
Не обязательно антивирус поможет в данной ситуации
Дочерней программой svhost может быть и вполне безобидная программа, нужно смотреть и ручками править загрузку лишних dll
Елена Праля
Елена Праля
94 041
Что такое автономный Защитник Windows?
Иногда вредоносные и другие нежелательные программы, включая пакеты программ rootkit, пытаются самостоятельно установиться на компьютере. Это может случиться при подключении к Интернету или при установке некоторых программ с компакт-диска, DVD-диска или другого носителя. На компьютере это программное обеспечение может запускаться немедленно или неожиданно. Автономный Защитник поможет удалить сложные для поиска вредоносные и нежелательные программы с помощью определений, распознающих угрозы.

http://windows.microsoft.com/ru-RU/windows/what-is-windows-defender-offline
Вообще это нормально. Svhost должен быть запущен от имени системы или сервиса, а не от имени пользователя (это видно в диспетчере задач), а также стоит посмотреть где расположены файлы запущенные svhost - они должны быть лишь в папке system32.
George Volkovinsky
George Volkovinsky
4 486