Как да премахнете Svchost
Въпреки това, авторите на вируси не могат да пропуснат такава удобна възможност, и тук имаше вирус, който има същото име, във връзка с които неопитен потребител е трудно да бъде разпозната в диспечера на задачите и дори открива присъствието си в системата. Предупредителен знак за наличието на този вирус в системата може да бъде само съобщение за грешка, свързана с svchost.exe и информиране на потребителя, че "паметта не може да бъде прочетен». В този случай, трябва незабавно да се предприемат необходимите стъпки, за да се отстранят Svchost:
2. Отворете модула за Windows Service Control (Start - Control Panel - Административни Tools - Services), да намерите на услугата PowerManager и да спрат да го (кликнете върху името на услугата, щракнете с десния бутон и изберете "Стоп" от контекстното меню, или поставете курсора върху името на услугата и натиснете "той спира" в лявата част на прозореца).
3. Отворете диспечера на задачите и да се прекрати троянски процес.
4. Изтрийте файловете:
- % System% svchostc.exe
- % System% svchosts.exe
- % WinDir% svchost.exe
- % WINDIR% svchost.com
- % Windir% SYSHOST.DLL
- % WinDir% msrt32.dll
- % WinDir% sysini.ini
- % WinDir% msin32.dll
- % WinDir% nostar.ini
- % Темп% c1.txt
- % Темп% c2.txt
- % Темп% c3.txt
- % WINDIR% svchost.com
- % Windir% SYSHOST.DLL
- % WinDir% msrt32.dll
- Бъдете внимателни: "истинския» Svchost се намира в папка% WINDIR% system32 на. Не е необходимо да се премахне.
6. Намерете ключа [HKCRexefileshellopencommand]. Променете стойността на% WINDIR% svchost.com "% 1"% * за "% 1"% *
7. Откриване бутона [HKLMSoftwareMicrosoftWindows NTCurrentVersionWinLogon] и промяна на стойността на "Userinit" = "% System% userinit.exe ,,% Windir% svchost.exe%" на "Userinit" = "% System% userinit.exe"
8. Намерете ключа [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] и премахване на параметрите "Системи" = "% WinDir% svchost.exe" и "Онлайн услугата" = "% WinDir% svchost.exe"