heh.pl
Kanał informacyjny Heh.pl


Niedziela 22 grudnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

Svchost.exe


81.15.153.* napisał:
Zainstalowałem Pande Antywirus i znalazła jakiegoś w tym właśnie pliku. Teraz po włączeniu kompa mamcos takiego jak w zalaczniku! Komp włącza mi się kilka razy dużej bo szuka tego pliku Ale tam jest jakaś inna, podobna nazwa - svohost.exe O co może chodzic i jak to usunąć? Co to w ogóle za plik?[attachmentid=4]

PS. Gdy w Pandzie robie podgląd aktywności sieciowej to Generic Host Proces for win32 pokazuje mi połączenie z jakimś adresem IP... Dziwne...

83.29.251.* napisał:
start > run > msconfig
zakladka startup
i znajdz nazwe tego pliku i go odznacz. podejrzewam ze w autostarcie siedzi caly czas a fizycznie go nie ma i system sie buldoczy.

83.29.108.* napisał:
Ludzie nie instalujcie Pandy. Ten antywirus robi wiecej problemów niz korzyści.
Już mialem 3 przypadki padu systemu dzieki Pandzie. Oczywiscie po odinstalowaniu tego badziewia wszystko wrocilo do normy.


83.31.201.* napisał:
svohost to na pewno jakis wirus podszywajacy sie pod svchost . start->uruchom->msconfig i go odznacz w ostatniej zakladce icon_smile3.gif .

Bedzie wszystko super gicik rolleyes.gif

83.24.50.* napisał:
sproboj przywracanie systemu odpalic i zrobic co mowia koledzy wyzej nastepnie przeskanowac dysk innym anty-wirem.

83.29.81.* napisał:
Z całą pewnością wirus. A komunikat wyskakuje bo Panda zapewne usunęła plik z dysku ale z rejestru nie. I w rezultacie ogłupiona Winda upomina się o wirusa. Trzeba wejść do rejestru (regedit) i usunąć wpis dotyczący tego pliku.

217.97.218.* napisał:
Oczywiście próbowałem w msconfig ale nie ma tam takiego pliku który by sie uruchamiał z systemem. Rozwiązałem to trochę inaczej. W katalogu system32 utworzyłem z kopii svchost.exe plik svohost.exe i teraz wszystko jest ok. To znaczy nie mam tego komunikatu na początku i wina sie uruchamia szybciej. Panda nie widzi też żadnych wirków na dysku.
Ale zostało coś jeszcze. Przy uruchomieniu systemu Panda informuje mnie, że jakiś plik chce się połączyć z siecią. Ja blokuje to na stałe ale przy następnym uruchomieniu znów to samo blink.gif

PS. Co do Pandy Platinium to mi ten programi służy ok i nie zgadzam się, że jest badziewna. Nie obciąża zbytnio systemu a i z wirkami sobie radzi icon_wink2.gif

212.76.39.* napisał:
Zrob wykaz swoich procesow
CODE
start->uruchom->cmd
i tam wpisz "tasklist >>c:\aa.txt"

I wklej nam zawartosc pliku aa.txt oraz pokaz nam zawartosc klucza rejestru [najlepiej jakis screen]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Pozdrawiam

212.69.69.* napisał:
Witam
Svohost.exe to plik trojana, który udaje plik systemu. Najprawdopodobniej masz w autostarcie klucz punktujący jego autouruchamianie. Nie masz już błędu bo nadpisałeś nieprawidowy plik prawidłową informacją. Zastanów się jednak jak to teraz funkcjonuje: nieprawidłowy klucz uruchamia prawidłowy kod w nieprawidłowym pliku z niewłaściwą nazwą??
Proponuję co następuje:
1. Ściągnij http://www.merijn.org/files/hijackthis.zip program.
2. Zainstaluj uruchom
3. Wciśnij scan
3. zobaczysz kilkanaście pozycji, każda poprzedzona kwadratem/polem do odznaczenia / postawienia ptaka - upewnij się, że wszystkie Twoje są puste, następnie zaznacz te z "svohost"
4. Daj "Fix checked"
5. Z trybu awaryjnego usuń svohost.exe
Powinno zadziałać
Pzdr.

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 0.86 | SQL: 1 | Uptime: 142 days, 17:04 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl