Как да премахнете Svchost

Въпреки това, авторите на вируси не могат да пропуснат такава удобна възможност, и тук имаше вирус, който има същото име, във връзка с които неопитен потребител е трудно да бъде разпозната в диспечера на задачите и дори открива присъствието си в системата. Предупредителен знак за наличието на този вирус в системата може да бъде само съобщение за грешка, свързана с svchost.exe и информиране на потребителя, че "паметта не може да бъде прочетен». В този случай, трябва незабавно да се предприемат необходимите стъпки, за да се отстранят Svchost:







2. Отворете модула за Windows Service Control (Start - Control Panel - Административни Tools - Services), да намерите на услугата PowerManager и да спрат да го (кликнете върху името на услугата, щракнете с десния бутон и изберете "Стоп" от контекстното меню, или поставете курсора върху името на услугата и натиснете "той спира" в лявата част на прозореца).







3. Отворете диспечера на задачите и да се прекрати троянски процес.

4. Изтрийте файловете:



  • % System% svchostc.exe
  • % System% svchosts.exe
  • % WinDir% svchost.exe
  • % WINDIR% svchost.com
  • % Windir% SYSHOST.DLL
  • % WinDir% msrt32.dll
  • % WinDir% sysini.ini
  • % WinDir% msin32.dll
  • % WinDir% nostar.ini
  • % Темп% c1.txt
  • % Темп% c2.txt
  • % Темп% c3.txt
  • % WINDIR% svchost.com
  • % Windir% SYSHOST.DLL
  • % WinDir% msrt32.dll
  • Бъдете внимателни: "истинския» Svchost се намира в папка% WINDIR% system32 на. Не е необходимо да се премахне.

6. Намерете ключа [HKCRexefileshellopencommand]. Променете стойността на% WINDIR% svchost.com "% 1"% * за "% 1"% *

7. Откриване бутона [HKLMSoftwareMicrosoftWindows NTCurrentVersionWinLogon] и промяна на стойността на "Userinit" = "% System% userinit.exe ,,% Windir% svchost.exe%" на "Userinit" = "% System% userinit.exe"

8. Намерете ключа [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] и премахване на параметрите "Системи" = "% WinDir% svchost.exe" и "Онлайн услугата" = "% WinDir% svchost.exe"