Як видалити svchost вірус




Досить часто користувачі скаржаться на те, що служба svchost вантажить систему. При цьому, не всі знають, що з самої службою все може бути в повному порядку, а причина «гальм»І поява таблички«Помилка svchost»З повідомленням«пам'ять не може бути read»- Справа рук однойменного вірусу. Перш, ніж його видаляти, слід переконатися, що він дійсно присутній на комп'ютері. Симптомом може служити необгрунтована перевантаження системи або постійно спливаючі повідомлення про помилки. Розберемо по пунктах, як видаляти svchost вірус.

Інструкція:

  • Найбільш успішним визначником його наявності на комп'ютері вважається програма «Svchost Process Analyzer». Вона сканує процеси і повідомляє про можливе зараження. Після чого вірус потрібно просто видалити.
  • Якщо даної програми під рукою немає, доведеться боротися самостійно. Для цього натискаємо на кнопку «Пуск»-«Виконати». У рядку «Відкрити»Вводимо команду regedit. У відкритому редакторі реєстру знаходимо ключ «[HKLM - Software - Microsoft - Windows - CurrentVersion - Run - Services]« PowerManager »=«% WinDir% svchost.exe »»І видаляємо його.
  • Далі, входимо «Пуск» - «Панель управління» - «Адміністрування» - «Служби». У вікні знаходимо службу «PowerManager», клацаємо по імені правою кнопкою миші і вибираємо з виник контекстного меню пункт «Зупинити».
  • Натискаємо на клавіатурі Alt + Ctrl + Delete і, в розпочатому Диспетчері Завдань, завершуємо всі процеси svchost, запущені від імені користувача (справжній процес завжди запущений від служби System або Local Service).
  • Тепер знаходимо і видаляємо файли: «% Windir% SYSHOST.DLL», «% System% svchostc.exe», «% WinDir% svchost.exe», «% System% svchosts.exe», «% Windir% SYSHOST.DLL», «% WINDIR% svchost .com »,«% WinDir% msrt32.dll »,«% WinDir% msin32.dll »,«% WinDir% sysini.ini »,«% WinDir% nostar.ini »,«% Temp% c2.txt »,« % WINDIR% svchost.com »,«% Temp% c1.txt »,«% WinDir% msrt32.dll »,«% Temp% c3.txt ».
  • Для того, щоб помилка svchost більше не виникала, видаляємо троянську програму з реєстру автозавантаження. Для цього знову запускаємо Редактор реєстру Windows за допомогою команди regedit. Знаходимо ключ з ім'ям «[HKLM - Software - Microsoft - Windows - CurrentVersion - Run]« svchost »=«% WinDir% svchost.exe »» і видаляємо його.
  • У ключі [HKCR - exefile - shell - open - command] міняємо запис «% WINDIR% svchost.com«% 1 »% *» на значення ««% 1 »% *». А в ключі «[HKLM - Software - Microsoft - Windows NT - CurrentVersion - Winlogon]» -
    з значення «« Userinit »=«% System% userinit.exe ,,% Windir% svchost.exe% »на« «Userinit» = «% System% userinit.exe,» ».
  • Наостанок, знаходимо ключ «[HKLM - Software - Microsoft - Windows - CurrentVersion - Run]» і видаляємо в ньому параметри - «« Systems »=«% WinDir% svchost.exe »» і «« Online Service »=«% WinDir% svchost.exe »».
    На цьому етапі роботу можна вважати закінченою.
  • Якщо слідувати цим правилам, можна видалити вірус з системи, не вдаючись до антивірусних програм, адже захист вашого ПК - це 10% везіння і 90% знань.






» » » Як видалити svchost вірус