Svchost.exe это один из самых загадочный процессов в Windows XP/Vista. Svchost.exe - это наименование общих процессорных хостов для сервисов, которые запускаются из динамически подключаемых библиотек (DLLs). Подлинный файл svchost.exe расположен в C:\Windows\System32, но многие вирусы и трояны используют такое же наименование файла и процесса, чтобы спрятать или замаскировать их активность. Анализатор процесса Svchost пересчитывает все копии и проверяет включенные в них сервисы. Таким образом легко найти червей, использующих svchost, например, такого печально известного червя, как Conficker («насильник конфигураций»).
Анализатор процесса Svchost - это 100% бесплатная программа .Абсолютно никакой установки не нужно. Просто скачайте и запустите программу.
(только 260 Кб)
Возможности :
* не нуждается в установке
* ну нуждается в запускаемых модулях
* не пишет в реестр
* не модифицирует файлы из других каталогов
Системные требования:
* Windows 7, Vista, XP, 2000, 2003, NT
* Только 0.3 Мб свободного места на жестком диске
http://www.filecheck.ru/freeware/svchostviewer.zip - прямая ссылка на скачивание.
З. Ы. Наиболее распространенные названия файлов, маскирующихся под svchost.exe:
(т. е. эти файлы на 99% были созданы вирусами)
svсhost.exe (вместо английской "c" используется русская "с")
svcchost.exe (2 "c")
svhost.exe (пропущено "c")
svch0st.exe (вместо "o" используется ноль)
svchos1.exe (вместо "t" используется единица)
svchosl.exe (вместо "t" используется "l")
svchosts.exe (в конец добавлено "s")
svchoste.exe (в конец добавлено "e")
svchostt.exe (2 "t" на конце)
svchost32.exe (в конец добавлено "32")
svchosts32.exe (в конец добавлено "s32")
svchosthlp.exe (в конец добавлено "hlp")
svdhost32.exe (вместо "c" используется "d" + в конец добавлено "32")
svshost.exe (вместо "c" используется "s")
svehost.exe (вместо "c" используется "e")
svrhost.exe (вместо "c" используется "r")
svchest.exe (вместо "o" используется "e")
svschost.exe (после "v" добавлено лишнее "s")
svcshost.exe (после "c" добавлено лишнее "s")
svxhost.exe (вместо "c" используется "x")
syshost.exe (вместо "vc" используется "ys")
svchoes.exe (вместо "st" используется "es")
svhostes.exe (пропущено "c" + в конец добавлено "es")
svho0st98.exe
ssvvcchhoosst.exe
Также обязательно должно насторожить, если svchost.exe (или что-либо похожее) каким-либо образом пытается записать себя в обычную автозагрузку (т. е. помимо запуска в качестве системной службы, использует Windows StartUp или ini-файлы).
Программное обеспечение
Как загрузиться с live CD и проверить компьютер на вирусы? Процессор нагружает svhost под 50-80 % при чем несколько!
Не обязательно антивирус поможет в данной ситуации
Дочерней программой svhost может быть и вполне безобидная программа, нужно смотреть и ручками править загрузку лишних dll
Дочерней программой svhost может быть и вполне безобидная программа, нужно смотреть и ручками править загрузку лишних dll
Что такое автономный Защитник Windows?
Иногда вредоносные и другие нежелательные программы, включая пакеты программ rootkit, пытаются самостоятельно установиться на компьютере. Это может случиться при подключении к Интернету или при установке некоторых программ с компакт-диска, DVD-диска или другого носителя. На компьютере это программное обеспечение может запускаться немедленно или неожиданно. Автономный Защитник поможет удалить сложные для поиска вредоносные и нежелательные программы с помощью определений, распознающих угрозы.
http://windows.microsoft.com/ru-RU/windows/what-is-windows-defender-offline
Иногда вредоносные и другие нежелательные программы, включая пакеты программ rootkit, пытаются самостоятельно установиться на компьютере. Это может случиться при подключении к Интернету или при установке некоторых программ с компакт-диска, DVD-диска или другого носителя. На компьютере это программное обеспечение может запускаться немедленно или неожиданно. Автономный Защитник поможет удалить сложные для поиска вредоносные и нежелательные программы с помощью определений, распознающих угрозы.
http://windows.microsoft.com/ru-RU/windows/what-is-windows-defender-offline
Вообще это нормально. Svhost должен быть запущен от имени системы или сервиса, а не от имени пользователя (это видно в диспетчере задач), а также стоит посмотреть где расположены файлы запущенные svhost - они должны быть лишь в папке system32.
Похожие вопросы
- Security Essentials vs Дурацкий Брандмауэр Как проверить компьютер на вирусы?
- Принес задание с института на CD-R диске, а там вирусы! Касперский проверил, нашел 12 вирусов, но не удалил...
- Посоветуйте хорошую программу для востановления системы после сбоя или потери данныйх ну типа Live-CD
- Что такое Live-cd (Например Live-cd windows xp) и для чего он нужен?
- Kaspersky Internet Security 2012, Kaspersky Rescue Disk 10 и ESET NOD32 Live CD. Подробности читаем внутри
- Как защитить свой компьютер от вирусов?
- Компьютер поймал вирус.
- проверила комп на вирусы с помощью антивирусной улиты AVZ,обнаружились подазрительные объекты, какие из них вирусы?
- Какой программой можно проверить компьютер на наличие вирусов?
- С помощью какой программы мне можно проверить компьютер на предмет вирусов, помимо антивируса?