Hogyan lehet eltávolítani a svchost

Azonban a vírusírók nem szabad kihagyni egy ilyen kényelmes lehetőséget, és itt volt a vírus, hogy ugyanaz a neve, amelynek kapcsán egy tapasztalatlan felhasználó nehéz meghatározni azt a Feladatkezelő és még érzékelni a jelenlétét a rendszerben. Figyelmeztető jel jelenlétét a vírus a rendszerben lehet, hogy csak egy hibaüzenetet kapcsolatos svchost.exe informálja a felhasználót, hogy a „memória nem olvasható». Ebben az esetben azonnal meg kell megtenni a szükséges lépéseket, hogy távolítsa el svchost:

2. Nyissa meg a Windows Service Control Module (Start - Vezérlőpult - Felügyeleti eszközök - Szolgáltatások), keresse meg a PowerManager szolgáltatást, és állítsa le (kattintson a szolgáltatás neve, a jobb gombbal, és válassza ki a „Stop” a helyi menüből, vagy helyezze a kurzort a szolgáltatás nevét, és kattintson „stop” a bal oldalon az ablak).

3. Nyissa meg a Feladatkezelő és megszünteti a trójai folyamat.

4. Törölje a fájlokat:



  • % System% svchostc.exe
  • % System% svchosts.exe
  • % WinDir% svchost.exe
  • % WINDIR% svchost.com
  • % Windir% SYSHOST.DLL
  • % WinDir% msrt32.dll
  • % WinDir% sysini.ini
  • % WinDir% msin32.dll
  • % WinDir% nostar.ini
  • % Temp% c1.txt
  • % Temp% c2.txt
  • % Temp% c3.txt
  • % WINDIR% svchost.com
  • % Windir% SYSHOST.DLL
  • % WinDir% msrt32.dll
  • Legyen óvatos: az „igazi» svchost található mappa% WINDIR% system32. Ez nem szükséges eltávolítani.

6. Keresse meg a kulcsot [HKCRexefileshellopencommand]. Módosítsa az értéket% WINDIR% svchost.com "% 1" % * "% 1" % *

7. Keresse meg a kulcsot [HKLMSoftwareMicrosoftWindows NTCurrentVersionWinLogon] és módosítsa az értéket a "Userinit" = "% System% userinit.exe ,,% Windir% svchost.exe%" a "Userinit" = "% System% Userinit.exe,"

8. Keresse meg a kulcsot [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] és távolítsa el a paraméterek "rendszerek" = "% WinDir% svchost.exe" és "Online Service" = "% WinDir% svchost.exe"