Вирусът не е вирус
Доста често се случва, че компютърен вирус, преоблечен като системни процеси. Един от най-често срещаните варианти - svchost.exe вирус. Поради факта, че копията на процеса в операционната система Windows, трябва да имат много пренебрежение, зловреден код е възможно да се загуби сред процесите на нормалната система.
Трябва да има разбиране на процеса на svchost.exe цел, и да може да идентифицира вируса, преоблечен като процес. Това е необходимо за успешното премахване.
Защо трябва svchost.exe процес
Този процес се използва от Windows, за да осигури изпълнение на неговите функции. Процесът осигурява работа на услугите и програмите, които работят с динамичното DLL. При проверка на стартираните процеси чрез диспечера на задачите, ще видите няколко копия на svchost.exe - това е напълно нормално.
Следните опции могат да бъдат като папки, които могат да се намират, системен процес svchost.exe:
- % System-дискови% \ Windows \
- % System-диск% \ My Documents \
- % System-дискови% \ Windows \ System32 \ шофьори
- % System-диск% \ Windows \ System32 \
- % System-диск% \ Program Files \ Common Files
Когато променлива% система диск% е буквата на устройството, на което е инсталиран Windows. Най-често това е шофиране "C".
За да проверите местоположението на процеса в Task Manager, кликнете върху него десен бутон на мишката и изберете "Open местоположението на файла" или "Properties".
![Вирусът не е вирус (вирус) Вирусът не е вирус](https://webp.images-on-off.com/26/466/434x603_tjb1e8pf37pjyca0d0bo.webp)
Забележка. Вие не може да се диагностицира процеса на инфекция, единствено въз основа на разположението си на системния диск.
Както вируси са маскирани като процес svchost.exe
По-долу са заместване варианти имена.
- SVC в host.exe - повтаря буквата "С"
- svhost.exe - тук, а напротив, тя липсва
- Svchost т .exe - този зловреден процес добавя буквата "т"
- св ите host.exe - вместо буквата "в" използва "S"
Как може да замени главния маскиране алгоритъм - заместител на писане на подобни писма от името на процеса, да замени или да ги дублира.
Сега си спомням - има само един правилен име на този процес:
Как да премахнете Svchost вирус
Ако се диагностицира при компютър заразени с този процес, както и да се определи местоположението си на диск, трябва да я изтриете.
За тази цел AVZ антивирусна програма - свали AVZ.
След стартиране на програмата, щракнете върху "Файл - стартирате скрипта." Ще се отвори прозорец, за да въведете кода си.
![Вирусът не е вирус (% от системата диск% Windows System32) Вирусът не е вирус](https://webp.images-on-off.com/26/466/434x347_6rzql4mvuaf0ltythv7n.webp)
По-долу е код скрипт - трябва да го копирате в програмата.
Bold две линии, отбелязани с - тук трябва да се постави в пълния път до зловредния файл. Да предположим, че се диагностицира при диспечера на задачите svcchost.exe вирус (двойно "в" в името), намиращ се в папка C: \ Windows \ system32. Трябва да отбележим, тук е стойността на кода на скрипта:
Това ще бъде най-пълния път до файла. Ние трябва да получите следното:
![Вирусът не е вирус (вирус) Вирусът не е вирус](https://webp.images-on-off.com/26/466/434x303_3mzk0lv4zyqpaeaxyy84.webp)
След това кликнете върху "Run" - зловреден файл ще бъде изтрит. Ние трябва да рестартирате компютъра си, и се уверете, че вирусът на svchost.exe не присъства в списъка на стартираните процеси.
Нашите препоръки
Ако компютърът ви има заразени, не забравяйте да направите пълно сканиране на системата за вируси.
Когато пишете код по пътя на сценарий и името на заразения файл, използвайте върховете на втората глава (да се определи tselovoy папка).