Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako sa zbaviť svchost.exe Virus

Scvhost.exe je forma malware , ktorý sa vydáva za zásadný proces operačného systému Windows , známej ako Svchost.exe . Vzhľadom k tomu , že mená sú tak podobné , --- "c " je pred " V " v malware , ale nie je v procese systéme Windows --- počítačových užívateľov , môže prehliadnuť Scvhost.exe ako normálny proces , nie je podozrenie , že to je vlastne červ . Čo uľahčuje červ skryť je , že tam môže byť viac záznamov pre skutočné svchost.exe v " Procesy " kartu vo " Správcovi úloh " . Aj v prípade , že používateľ všimne podozrivé aktivity a kontroly pre bežiace procesy , môže byť červ prehliadané uprostred niekoľkých legitímnych procesov , ktoré majú prakticky rovnaký názov . Návod dovolená 1

Skontrolujte pre Scvhost.exe malware . Dobrým spôsobom , ako skontrolovať , či proces je súčasťou operačného systému alebo malware je pri pohľade na cestu k súboru . Pre skutočné svchost.exe , cesta je zvyčajne " C : . \\ Windows \\ system32 \\ svchost.exe " Akákoľvek iná cesta je zvyčajne svedčí o infekcii . Prejdite na " Task Manager " pomocou " Ctrl - Alt - Del " kombinácie klávesov , kliknite na " procesy " a skontrolujte cestu pre všetky položky svchost.exe .
2

Zapnite počítač v núdzový režim . Stlačte hlavný vypínač a okamžite sa spustí kliknutím na tlačidlo " F8 " ako počítač topánky . Keď prezentované s start - up možností , prejdite na " núdzovom režime " a stlačte " Enter " .
3

Vložte riadku obrazovky príkazového riadku . Počkajte , až sa zavedie operačný systém , potom kliknite na " Štart " a potom " Spustiť " . V nasledujúcom príkaze zadajte v " cmd " a stlačte " Enter . " Uvidíte okno príkazového riadku prísť s čiernym pozadím a blikajúcim kurzorom
4

Prejdite na " C : \\ Windows \\ System32 " . V príkazovom riadku . Zadajte " cd c: \\ windows \\ system32 " a stlačte " Enter . " To znamená , že " cd - space- c- colon - slash - windows - slash - system32 " . Všimnite si medzeru medzi " CD " a " C " v zadávaní textu . Tým sa dostanete vnútri zložky .
5

Zakázať jednotlivé atribúty súborov . Zadajte " attrib - h - r- s Scvhost.exe " a stlačte " Enter . " Ďalší typ " attrib - h - r- s blastclnnn.exe " a stlačte " Enter . " Konečne , typ " attrib - h - r- s autorun.inf " a stlačte " Enter . " Tieto príkazy sa zakázať skryté , systém a atribúty iba na čítanie z troch zadaných súborov .
6

Odstrániť infikované súbory . S zmenil atribúty , môžete odstrániť určité súbory zo systému zadaním podľa pokynov v príkazovom riadku . Ak chcete odstrániť súbor , zadajte " del InfectedFileName " a stlačte " Enter . " Napríklad , pre Scvhost.exe súboru , typu " del Scvhost.exe " a stlačte " Enter . " Odstrániť všetky tri súbory rovnakým spôsobom .
7

Odstrániť položky databázy Registry . Zadajte " regedit " a stlačte tlačidlo " Enter " pre spustenie funkcie " Editor databázy Registry " . Na obrazovke , použite ľavej table prejdite na " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Okná \\ CurrentVersion \\ Run . " Pomocou pravého tably vyberte hodnotu "c : \\ windows \\ system32 \\ Scvhost.exe " . , A odstrániť ju
8

pomocou " Editor databázy Registry " ľavej table prejdite na " HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services " , potom prejdite nadol a odstrániť čiastkové klávesov označených " RpcPatch " a " RpcTftpd . "
9

Ukončite príkazový riadok zadaním " exit " a vypnúť editor Registry nástroj . Reštartujte počítač . Otvorte Správcu úloh pomocou " Ctrl - Alt - Del " kombinácie klávesov a pozrite sa na Scvhost.exe . Tento proces by nemal byť v zozname.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené