logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zidentyfikować i zarządzać procesami svchost.exe na komputerze?

dragi2 06 Paź 2004 22:16 3443 17
REKLAMA
  • #1 896938
    dragi2
    Poziom 10  
    Posty: 45
    Ocena: 2
    Witam
    ostatnio strasznie muli mi kompa
    w procesach chyba z 7 razy mam svchost.exe wogole jest chyba z 25 procesow niektóre wiem co to ale wiekszość nie, nie wiem jak zrobic screna bo moze byscie pomogli rozszyfrowac co to za procesy?
    troche jestem zielony dlatego pytam i prosze sie nie śmiać :)
    pozdrawiam
    Załączniki:
    • Jak zidentyfikować i zarządzać procesami svchost.exe na komputerze? screen.jpg (76.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 896955
    Mr. CEWKA
    Poziom 17  
    Posty: 300
    Pomógł: 14
    Ocena: 13
    Wciśnij PrintScr *na klawiaturze
    i w Paint weź opcję Edycja wklej. tak zrobisz screena
  • #3 897420
    Pieron
    Poziom 31  
    Posty: 1619
    Pomógł: 128
    Ocena: 84
    Twój problem to ( Worm.Win32.Raleka.) zwróc uwage na proces service.exe normalny proces windowsa nazywa sie services.exe
    kasowanie nic nie daje pojawia sie ponownie. próbój wszystkiego czym mozna sie pozbyc tekiego badziewia Ad-aware ,antywirus,

    Virus with same name:
    W32/Leave.B (service.exe) - Symantec Corporation
    W32.Randex.R (service.exe) - Symantec Corporation
    W32.HLLW.Kazping (service.exe) - Symantec Corporation
    W32.XTC.Worm (service.exe) - Symantec Corporation


    Microsoft Security Bulletin MSO3-026
  • #4 897433
    wzagra
    Poziom 33  
    Posty: 1965
    Pomógł: 224
    Ocena: 277
    svchost.exe też jest jakimś zwierzątkiem...
    proponuję ściągnąć demo mks_wira dla DOS-u z www.mks.com.pl, rozpakować w katalogu np. c:\mks\, uruchomić kompa z dyskietki startowej i trybie DOS-owym przeskanować calość
    (demo - bo jest bezpatne a w peni sprawne)
    (DOS - żeby nie byo nic uruchomione z windozy, bo będzie mieszać, a po za tym uruchomionego procesu nie usunie)
    (z dyskietki - żeby nic z win nie zostao w pamięci kompa)
    - u mnie pomogo
  • #5 897460
    Pieron
    Poziom 31  
    Posty: 1619
    Pomógł: 128
    Ocena: 84
    wzagra napisał:
    svchost.exe też jest jakimś zwierzątkiem...


    nieprawda !!! svchost jast procesem systemowym

    to nie zadne zwierzatko wirus to poprostu proces windowsu .
    a masz przeciez nortona antywirusa i nic nie widzi? sciagnij update ze strony symanteka jako .exe i zainstaluj tu jest link:
    http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html

    kliknij na ten niebieski plik 20041006-020-i64.exe i sciagnij update z 06.10 posciagnieciu uruchom i wtedy dopiero przeskanuj.
    powoooodzeniaaaa !
  • REKLAMA
  • #6 897515
    md
    Poziom 41  
    Posty: 6237
    Pomógł: 681
    Ocena: 787
    Nie znajdziecie przyczyn spowolnienia komputera w ten sposób. Aby się nie powtarzać, podaję link: https://www.elektroda.pl/rtvforum/topic184626.html#895544
    "Svchost" nie jest wirusem, ale zapis "svhost" w rejestrze jest dowodem, że w systemie zagnieździł się trojan.
    Na Elektrodę wklej nie zrzut ekranu tylko log z programu Hijackthis. Uruchamiasz hijackthis, wciskasz SCAN i potem Save Log. Log jest plikiem tekstowym, więc skopiuj jego zawarość (CTRL + C) i wklej do postu (CTRL + V).
  • #7 897994
    wzagra
    Poziom 33  
    Posty: 1965
    Pomógł: 224
    Ocena: 277
    skaner online mks-a sygnalizuje , że svchost jest trojanem.. ;)) a że chodzi w systemie to zaiste jest procesem systemowym ;))
    pozdrawiam
  • #8 898030
    Dr.Zepsuj
    Poziom 20  
    Posty: 472
    Pomógł: 6
    Ocena: 34
    używam spy-bota, oraz skaner online mks_vir odpalany z onetu.
    jesli online mi coś znajdzie co jest uruchomione i ni eda sie zkasowac to zapisuje jaki to plik i kasuje go potem w awaryjnym.
    spy-botem skanuje rejestr a potem robie immunize co podobno blokuje strony z addwarem. chyba działa bo jest po tym spokój na dłuższy czas. na explorera wrzucam nakładkę avant browser.
    po takich zabiegach komp zawsze nabiera chęci do zycia.
  • #9 898843
    dragi2
    Poziom 10  
    Posty: 45
    Ocena: 2
    ok wklejam log z hijackthis
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Sleepy\monitor.exe
    C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXE
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\Program Files\Sleepy\service.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\PowerS.exe
    C:\Program Files\Prolink\PlayTV Pro\PIXELTV.EXE
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\r\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [PowerS] C:\WINDOWS\PowerS.exe
    O4 - HKLM\..\Run: [AdmTask] C:\Program Files\AdmTask\admtask.exe /m
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - Global Startup: Remote Controller.lnk = C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXE
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .MOV: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
    O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
    O12 - Plugin for .MPG: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0DDE8E77-4CBA-42F2-A4C7-641FC4253DB9}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0DDE8E77-4CBA-42F2-A4C7-641FC4253DB9}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0DDE8E77-4CBA-42F2-A4C7-641FC4253DB9}: NameServer = 194.204.159.1,194.204.152.34


    czekam na dalsze instrukcje
    dzieki za pomoc
  • #10 898983
    md
    Poziom 41  
    Posty: 6237
    Pomógł: 681
    Ocena: 787
    Masz problem i to przez Flashget-a. Jest to exploit TYPU BHO.

    Zaznacz okienka obok wymienionych niżej wpisów i wciśnij Fix Checked.
    Pest Patrol zaleca usunięcie zainfekowanego Flashgeta, więc powinieneś się z tym pogodzić. Możesz go później doinstalować, jak się stęsknisz za exploitami

    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
    O12 - Plugin for .MOV: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
    O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
    O12 - Plugin for .MPG: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll

    Na razie tyle. Wyłącz i włącz komputer i użyj programu hijackthis jeszcze raz.
  • REKLAMA
  • #11 899108
    dragi2
    Poziom 10  
    Posty: 45
    Ocena: 2
    zrobilem tak jak pisałeś,wklejam 2 log ,odinstalowałem rowniez flashgeta

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\PowerS.exe
    C:\Program Files\Sleepy\monitor.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXE
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\Program Files\Sleepy\service.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\svchost.exe
    C:\Documents and Settings\r\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [PowerS] C:\WINDOWS\PowerS.exe
    O4 - HKLM\..\Run: [AdmTask] C:\Program Files\AdmTask\admtask.exe /m
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - Global Startup: Remote Controller.lnk = C:\Program Files\Prolink\PlayTV Pro\TVRMVCR.EXE
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0DDE8E77-4CBA-42F2-A4C7-641FC4253DB9}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0DDE8E77-4CBA-42F2-A4C7-641FC4253DB9}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0DDE8E77-4CBA-42F2-A4C7-641FC4253DB9}: NameServer = 194.204.159.1,194.204.152.34
  • REKLAMA
  • #12 899148
    Tremolo
    Poziom 43  
    Posty: 13791
    Pomógł: 1016
    Ocena: 496
    Tak jak poprzednicy - jest to typowe zagnieżdżenie się trojanu w systemie. Interesowało by mnie czy ten (XP/2000 nie wiem dokładnie który masz) jest na fat to mozna kombinować z dyskietkami z MKS'u jeśli jest na NTFS... to dyskietka startowa na niewiele się zda.

    https://www.elektroda.pl/rtvforum/viewtopic.php?p=636679#636679
    - miałem podobny problem w sumie niedawno temu.
    Sprawdź czy gdzieś masz na dysku: SVPHOST.exe - w tym pliku zagnieżdżało mi się kilka różnych wirusów.
    Pomogłem? Kup mi kawę.
  • #13 899192
    dragi2
    Poziom 10  
    Posty: 45
    Ocena: 2
    2 dyski to ntfs a jeden fat, ten na ktorym jest system to ntfs
    system chyba XP :) i nie znalazlem SVPHOST.exe
  • #15 899367
    Pieron
    Poziom 31  
    Posty: 1619
    Pomógł: 128
    Ocena: 84
    C:\WINDOWS\system32\services.exe process windowsu 100%
    C:\WINDOWS\System32\svchost.exe process windowsu 100%


    TU jest ten winiwajca twojego zamulania:
    C:\Program Files\Sleepy\service.exe

    zobacz bo moze sam go zainstalowales jako jakis program
    czy ci cos to mowi "Sleepy" 100% service.exe nawet 1000%

    wejdz do menadzera odnalez ten proces ikliknij na Zakoncz PROCES.
    napisz jak sie zachowuje, czy go wyłącza ?
  • #16 901003
    dragi2
    Poziom 10  
    Posty: 45
    Ocena: 2
    witam
    sprawdziłem tym wykryło 5 zainfekowanych plikow

    C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\37B645DC is infected with W32.Netsky.C@mm
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\479C251D is infected with W32.Netsky.C@mm
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\479F4F1A is infected with W32.Netsky.C@mm
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\482C5C7F is infected with W32.Netsky.C@mm
    C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\48390471 is infected with W32.Netsky.C@mm

    i co z nimi zrobić?

    a slepy to program wyłączający kompa
    pozdro
  • #17 901255
    Tremolo
    Poziom 43  
    Posty: 13791
    Pomógł: 1016
    Ocena: 496
    Pisza bodajże na stronie MkS (po polsku) , tego też miałem (za sprawa osób korzystających z mojego komputera :( ) i trzeba było wywalić , dlugo się męczyłem, ale w koncu system i tak padł.

    A Netsky C mniej więcej taką ma charakterystyke.

    po uruchomieniu przez użytkownika pliku załącznika robak tworzy na dysku swoją kopię w pliku o nazwie c:\windows\winlogon.exe lub c:\winnt\winlogon.exe oraz modyfikuje tak rejestr by jego kopia była automatycznie uruchamiana przy każdym starcie systemu Windows.

    Robak usuwa z rejestru z klucza
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    wpisy o nazwach Taskmon, Explorer, Windows Services Host, KasperskyAV, System.

    Robak tworzy na dysku także szereg swoich kopii w skompresowanych archiwach zip, w plikach o nazwach takich jak możliwe nazwy załącznika powyżej z dodanym rozszerzeniem zip.

    Następnie robak rozsyła własne kopie za pomocą poczty elektronicznej do wszystkich adresatów odnalezionych w plikach z rozszerzeniami: eml, txt, php, pl, htm, html, vbs, rtf, uin, asp, wab, doc, adb, tbb, dbx, sht, oft, msg, shtm, cgi, dhtm, używając do tego własnego silnika SMTP.

    Na koniec robak tworzy swoje kopie we wszystkich katalogach zawierających w swojej nazwie ciąg Share (zwykle będących udostępnionymi katalogami w programach do wymiany plików w Internecie) w plikach o następujących nazwach:


    Microsoft WinXP Crack.exe
    Teen Porn 16.jpg.pif
    Adobe Premiere 9.exe
    Adobe Photoshop 9 full.exe
    Best Matrix Screensaver.scr
    Porno Screensaver.scr
    Dark Angels.pif
    XXX hardcore pic.jpg.exe
    Microsoft Office 2003 Crack.exe
    Serials.txt.exe
    Screensaver.scr
    Full album.mp3.pif
    Ahead Nero 7.exe
    Virii Sourcecode.scr
    E-Book Archive.rtf.exe
    Doom 3 Beta.exe
    How to hack.doc.exe
    Learn Programming.doc.exe
    WinXP eBook.doc.exe
    Win Longhorn Beta.exe
    Dictionary English - France.doc.exe
    RFC Basics Full Edition.doc.exe
    1000 Sex and more.rtf.exe
    3D Studio Max 3dsmax.exe
    Keygen 4 all appz.exe
    Windows Sourcecode.doc.exe
    Norton Antivirus 2004.exe
    Gimp 1.5 Full with Key.exe
    Partitionsmagic 9.0.exe
    Star Office 8.exe
    Magix Video Deluxe 4.exe
    Clone DVD 5.exe
    MS Service Pack 5.exe
    ACDSee 9.exe
    Visual Studio Net Crack.exe
    Cracks & Warez Archive.exe
    WinAmp 12 full.exe
    DivX 7.0 final.exe
    Opera.exe
    IE58.1 full setup.exe
    Smashing the stack.rtf.exe
    Ulead Keygen.exe
    Lightwave SE Update.exe
    The Sims 3 crack.exe
    Pomogłem? Kup mi kawę.
  • #18 901499
    Pieron
    Poziom 31  
    Posty: 1619
    Pomógł: 128
    Ocena: 84
    witam
    przekonywac cie nie bede

    sleepy czy nie sleepy w kazdym razie w tym foldeze jest proces który jest moim zdaniem wirus i powod twoich klopotów .czy sie sam przyczyniles ze sie znalazl na twoim twardzielu tego nie wiem ale na to wyglada.

    wyciag ze strony DR.WEB
    "Podczas instalacji robak zapisuje swoją kopię java.exe w katalogu głównym Windows oraz umieszcza dany plik w kluczu autostartu w rejestrze systemowym:
    [HKLM/Software/Microsoft/Windows/CurrentVersion/Run]
    [HKCU/Software/Microsoft/Windows/CurrentVersion/Run]
    "JavaVM"="%windir%/java.exe"
    Następnie, w katalogu głównym Windows tworzy plik o nazwie service.exe (8 192 bajty) i umieszcza go również w rejestrze systemowym:
    [HKLM/Software/Microsoft/Windows/CurrentVersion/Run]
    [HKCU/Software/Microsoft/Windows/CurrentVersion/Run]
    "Services"="%windir%/services.exe"

    tu jest link: http://www.drweb32.pl/index.php?id=246¶m=more

    sprawdz czy ten plik ma (8 192 bajty) - kazdy wirus ma inna objetosc

    Sober.D tworzy następujące pliki w folderze systemowym:

    SERVICE.EXE. Jest to kopia robaka.

    podaj w google service.exe a przekonasz sie

    pozatym mozesz porównac z wieloma zrzutami tu ma forum, czy to z hijac this czy z task menadzera nie ma prawie w zadnym service.exe pomimo ze tez maja jakis virus
    a wiec decyzja nalezy do ciebie

    a do wylaczenia compa niepotrzebujesz programu mozesz sobie wykonac na desktopie skrót i we wlasciwosciach wpisac:
    %windir%\System32\shutdown.exe -s -t 01

    uruchom w: %windir%

    wybierasz symbol np.( tak jak typowe oznaczenie wylacznika)

    nazywasz skrót "Wyłącz kompa". to wsio
    Załączniki:
    • Jak zidentyfikować i zarządzać procesami svchost.exe na komputerze? Wyłącz Kompa.JPG (2.63 KB) Musisz być zalogowany, aby pobrać ten załącznik.

Podsumowanie tematu

✨ Użytkownik zgłasza problem z dużą liczbą procesów svchost.exe oraz ogólnym spowolnieniem komputera. W dyskusji wyjaśniono, że svchost.exe jest procesem systemowym Windows, a jego wielokrotne występowanie jest normalne. Jednak pojawiły się podejrzenia infekcji trojanem lub robakiem, zwłaszcza gdy w systemie pojawiły się podejrzane pliki takie jak service.exe i procesy w folderze Sleepy, które mogą być złośliwe i powodować zamulanie. Zalecano wykonanie skanów antywirusowych, m.in. za pomocą Norton AntiVirus, Ad-aware, Spybot, MKS Vir oraz narzędzi takich jak HijackThis do analizy logów i wykrywania infekcji. Wskazano na konieczność usunięcia zainfekowanych plików, w tym FlashGet, który był źródłem exploita typu BHO. Podkreślono, że niektóre wirusy podszywają się pod systemowe procesy, np. service.exe zamiast services.exe, oraz że robak Netsky.C infekuje pliki i modyfikuje rejestr, co wymaga kwarantanny i usunięcia. Rekomendowano także skanowanie systemu z dyskietki startowej w trybie DOS, aby uniknąć uruchomionych procesów Windows podczas czyszczenia. Wskazano na konieczność monitorowania i zamykania podejrzanych procesów w Menedżerze zadań oraz immunizację rejestru za pomocą Spybot. Podsumowując, wielokrotne procesy svchost.exe są normalne, ale obecność dodatkowych procesów service.exe i Sleepy/service.exe wskazuje na infekcję, którą należy usunąć za pomocą specjalistycznych narzędzi antywirusowych i ręcznej analizy logów.
Wygenerowane przez model językowy.
REKLAMA