Hogyan lehet eltávolítani a svchost
Azonban a vírusírók nem szabad kihagyni egy ilyen kényelmes lehetőséget, és itt volt a vírus, hogy ugyanaz a neve, amelynek kapcsán egy tapasztalatlan felhasználó nehéz meghatározni azt a Feladatkezelő és még érzékelni a jelenlétét a rendszerben. Figyelmeztető jel jelenlétét a vírus a rendszerben lehet, hogy csak egy hibaüzenetet kapcsolatos svchost.exe informálja a felhasználót, hogy a „memória nem olvasható». Ebben az esetben azonnal meg kell megtenni a szükséges lépéseket, hogy távolítsa el svchost:
2. Nyissa meg a Windows Service Control Module (Start - Vezérlőpult - Felügyeleti eszközök - Szolgáltatások), keresse meg a PowerManager szolgáltatást, és állítsa le (kattintson a szolgáltatás neve, a jobb gombbal, és válassza ki a „Stop” a helyi menüből, vagy helyezze a kurzort a szolgáltatás nevét, és kattintson „stop” a bal oldalon az ablak).
3. Nyissa meg a Feladatkezelő és megszünteti a trójai folyamat.
4. Törölje a fájlokat:
- % System% svchostc.exe
- % System% svchosts.exe
- % WinDir% svchost.exe
- % WINDIR% svchost.com
- % Windir% SYSHOST.DLL
- % WinDir% msrt32.dll
- % WinDir% sysini.ini
- % WinDir% msin32.dll
- % WinDir% nostar.ini
- % Temp% c1.txt
- % Temp% c2.txt
- % Temp% c3.txt
- % WINDIR% svchost.com
- % Windir% SYSHOST.DLL
- % WinDir% msrt32.dll
- Legyen óvatos: az „igazi» svchost található mappa% WINDIR% system32. Ez nem szükséges eltávolítani.
6. Keresse meg a kulcsot [HKCRexefileshellopencommand]. Módosítsa az értéket% WINDIR% svchost.com "% 1" % * "% 1" % *
7. Keresse meg a kulcsot [HKLMSoftwareMicrosoftWindows NTCurrentVersionWinLogon] és módosítsa az értéket a "Userinit" = "% System% userinit.exe ,,% Windir% svchost.exe%" a "Userinit" = "% System% Userinit.exe,"
8. Keresse meg a kulcsot [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] és távolítsa el a paraméterek "rendszerek" = "% WinDir% svchost.exe" és "Online Service" = "% WinDir% svchost.exe"