Svchost exe ռոումինգի թղթապանակում ինչպես ջնջել: Ինչ է svchost-ը և ինչու է այն բեռնում պրոցեսորը - մանրամասներ: Տեսանյութ. svchost-ը բեռնում է պրոցեսորը: լուծում

Աշխատանք օպերացիոն համակարգ Windows-ը բարդ գործընթաց է, որը հնարավոր է միայն բոլորի պատշաճ գործելու դեպքում ծրագրային բաղադրիչներ. MacOS-ը ոչ պակաս դժվար է, բայց դրանում օգտվողները համակարգային գործընթացները վերահսկելու հնարավորություն չունեն: Windows-ում դուք կարող եք դիտել բոլոր գործարկվող ֆայլերը «Առաջադրանքների կառավարիչ» և անփորձ օգտվողներդրանցից ոմանք կարող են վախեցնել: Տագնապալի ֆայլի վառ օրինակ է svchost.exe-ը: Շատ հաճախ Windows-ում svchost.exe-ը հիշողություն կամ պրոցեսոր է վերցնում, և մարդու մոտ զգացվում է, որ դա վիրուս է: Արդյոք դա ճիշտ է? Եկեք պարզենք այն:

Svchost.exe. ինչ է այս գործընթացը, ինչ գործառույթներ ունի և ինչու է այն անհրաժեշտ:

Համատարած համոզմունքը, որ svchost.exe-ն վիրուս է, հիմք ունի, բայց իրականում ամենից հաճախ ինքնին սպառնալիք չկա. այս գործընթացըչի կրում. Եթե ​​հասկանում եք ֆունկցիոնալ պարտականությունները, որոնք հանձնարարված են տրված ֆայլը, անհրաժեշտ է միացնել դինամիկ DLL-ներծրագրերի և ծառայությունների համար, որոնք չեն կարող գործել առանց դրանց: Յուրաքանչյուր ծրագիր օգտագործում է իր svchost ֆայլը, որը կարող է տեղակայվել Windows օպերացիոն համակարգի տարբեր թղթապանակներում:

Ամենից հաճախ svchost.exe ֆայլը կարելի է գտնել հետևյալ հասցեներում.

  • C:\WINDOWS\system32
  • C:\WINDOWS\Նախաբեռնել
  • C:\WINDOWS\winsxs\amd64_microsoft-window
  • C:\WINDOWS\ServicePackFiles\i386

Եթե ​​svchost.exe ֆայլը գտնվում է այլ թղթապանակներում, սա ահազանգ հնչեցնելու պատճառ է, բայց հեռու է վիրուս լինելու ցուցիչից: Այս կանոնը նույնպես գործում է հակառակ ուղղությամբ, նույնիսկ եթե svchost.exe-ը գտնվում է վերը նշված թղթապանակներից մեկում, այն կարող է պարզվել, որ վիրուսային ծրագրակազմ է:

Որոշեք, թե որ թղթապանակում են գտնվում ակտիվ ֆայլերը այս պահին svchost.exe գործընթացները շատ պարզ են: Դա անելու համար հետևեք հետևյալ քայլերին.


Վիրահատարաններում Windows համակարգեր 8 և Windows 10, «Առաջադրանքների կառավարչի» միջոցով հնարավոր է դիտել svchost.exe գործընթացն օգտագործող ծառայությունների ցանկը: Դա անելու համար պարզ է. անհրաժեշտ է աջ սեղմել կասկածելի գործընթացի վրա և ընտրել «Գնալ դեպի ծառայություններ»: Հարկ է նշել, որ շատ ծառայությունների անվանումները դժվար թե կարողանան սովորական համակարգչի օգտատիրոջը որևէ բան ասել:

Svchost.exe գործընթացը կարող է վիրուս չլինել, և եթե այն բեռնում է համակարգը, ապա այստեղ պետք է դիտարկել 2 սցենար.

  • Համակարգիչը վարակված է վիրուսով, որը ուղարկում է սպամ, գաղտնազերծում է կրիպտոարժույթը իր ստեղծողների համար կամ փոխանցում է այլ տվյալներ հարձակվողներին.
  • Անուշադրության պատճառով օգտվողը չի նկատում, որ վնասակար գործընթացը միայն թաքնվում է svchost.exe համակարգի գրադարանի քողի տակ, իրականում դա այդպես չէ:

Եթե ​​համակարգիչը վարակված է վիրուսով, և դրա պատճառով svchost.exe գործընթացը բեռնում է Windows 10 կամ ավելի վաղ տարբերակըօպերացիոն համակարգ, դուք պետք է ստուգեք ձեր համակարգիչը հայտնի հակավիրուսներով: Համոզվեք, որ տեղադրեք Firewall-ը, որը կապահովի ձեր համակարգչի ցանցային անվտանգությունը։

Երկրորդ դեպքում դուք պետք է ճանաչեք վնասակար svchost.exe ֆայլը, որն այդպիսին չէ, ապա ջնջեք այն:

Ինչպես տարբերել svchost.exe վիրուսը համակարգային ֆայլից

Եթե ​​svchost.exe գործընթացը սպառում է հիշողությունը կամ CPU, ապա դուք պետք է համոզվեք, որ ֆայլը, որին այն վերաբերում է, վավեր է: Դա անելու համար ուշադիր ստուգեք գործարկվող գործընթացի անվանումը: Ստորև մենք կտանք հարձակվողների մի քանի հնարքներ, ովքեր փոխարինում են svchost.exe գործընթացը մեկ այլ, բայց անունով: Վիրուսը քողարկելու համար առավել հաճախ օգտագործվում են հետևյալ սխեմաները.

Վերոնշյալները միայն վիրուսը քողարկելու ամենատարածված տարբերակներն են, բայց կարող են լինել նաև ուրիշներ: Համոզվեք, որ գործընթացը կոչվում է svchost.exe և բոլոր տառերը գրված են լատիներեն:

Եթե ​​գտնում եք պրոցես, որը քողարկվում է որպես svchost.exe, բայց այդպես չէ, դուք պետք է ջնջեք այն: Դա բավականին հեշտ է անել, եթե դուք օգտագործում եք AVZ ծրագիրը:

Ինչպես հեռացնել svchost.exe-ը AVZ ծրագրի միջոցով

Հայտնի հակավիրուսային AVZ ծրագիրը ի վիճակի է հայտնաբերել և հեռացնել անցանկալի ծրագրերը, ներառյալ վիրուսները: Այն բաժանվում է անվճար և ունի շատ օգտակար հատկություններ. Գումարած AVZ ծրագրերայն պատճառով, որ այն պետք չէ տեղադրել համակարգի սկավառակի վրա: AVZ-ը կարող է գործարկվել ֆլեշ կրիչից, արտաքին կոշտ սկավառակկամ անմիջապես ներբեռնված արխիվից:

Svchost.exe ֆայլը հեռացնելու համար՝ օգտագործելով AVZ կոմունալ ծառայություններ, դուք պետք է անեք հետևյալը.


startSearchRootkit (ճշմարիտ, ճշմարիտ); SetAVZGuardStatus (Ճշմարիտ); QuarantineFile ("ուղի դեպի վիրուս""); DeleteFile («ուղի դեպի վիրուս»); BC_ImportAll; ExecuteSysClean; ExecuteWizard ("TSW",2,3,true); BC_Ակտիվացնել; RebootWindows (ճշմարիտ); վերջ.

Կարմիրով ընդգծված «Ճանապարհ դեպի վիրուս» բառերի փոխարեն դուք պետք է նշեք svchost վիրուսի գործընթացի գտնվելու վայրը: Վերևում մենք արդեն նկարագրել ենք, թե ինչպես կարելի է որոշել, թե որտեղ է գտնվում վիրուսի ֆայլը, որը քողարկված է որպես svchost.exe: Պատճենեք դեպի այն ճանապարհը (կամ գրեք այն ձեռքով) և տեղադրեք այն կարմիրով ընդգծված բառերի փոխարեն: Ուշադրություն. չակերտները չեն կարող հանվել սցենարից, միայն կարմիրով ընդգծված տառերը:


Ֆայլը հաջողությամբ հեռացնելուց հետո, որը ձևացնում էր, թե svchost.exe է, մենք խստորեն խորհուրդ ենք տալիս սկանավորել ձեր համակարգիչը վիրուսների համար: Շատ հավանական է, որ ծրագրերից մեկը ստեղծի նոր ֆայլեր, որոնք ավտոմատ կերպով աշխատում են պրոցեսներում և ներկայացնում են svchost.exe-ն:

Ինչպե՞ս հեռացնել svchost.exe վիրուսը: SVCHOST.EXE գործընթացի վիրուսային վարակը շատ տարածված է: Դա պայմանավորված է նրանով, որ Windows-ը միաժամանակ օգտագործում է svchost.exe գործընթացները տարբեր նպատակների համար: Ուստի վիրուսի համար ձեռնտու է կորչել նրանց մեջ և հանդես գալ որպես բնակիչ։ Ախտանիշները սովորաբար դրսևորվում են որպես համակարգչի ծանր կամ լրիվ գործարկում: Ցանցն ու ինտերնետը դադարում են աշխատել։ Եթե ​​առաջադրանքների կառավարիչում կան բազմաթիվ կասկածելի svchost.exe գործընթացներ, դա չի նշանակում, որ դուք ունեք վիրուս:

Windows-ն օգտագործում է այս գործընթացը շատ բաների համար, օրինակ՝ ՕՀ-ի թարմացման համար: Ախտանիշը, որը հարուցում է վիրուսի կասկած, ակտիվ svchost.exe գործընթացն է, որն աշխատում է որպես օգտվող: Եթե ​​տեսնում եք, որ այս գործընթացը աշխատում է ոչ թե NETWORK SERVICE-ից, LOCAL SERVICE-ից կամ SYSTEM-ից, այլ ձեր հաշվից, ապա, հավանաբար, համակարգչի վրա տրոյան կա:

Ցավոք, նման վիրուսների գործողությունները երբեմն հանգեցնում են համակարգի լուրջ վնասների: Այս խնդիրը լուծվում է երկու ճանապարհով. Կամ լրացրեք կամ վերականգնեք ռեեստրը: Մենք նկարագրելու ենք պարզ առաջարկություններ, որոնք կպատասխանեն «Ինչպե՞ս հեռացնել Trojan վիրուսը svchost.exe-ում» հարցին: Նկատի ունեցեք, որ նախքան հակավիրուսով ստուգելը, դուք պետք է անջատեք ինտերնետից և տեղական ցանց, այսինքն՝ դուրս քաշեք մալուխը ցանցային քարտ. Միացնել USB կրիչներոր դուք օգտագործում եք.

    1. Այսպիսով, առաջին բանը, որ մենք կարող ենք խորհուրդ տալ, դնելն է լավ հակավիրուսային. Ոչ բոլոր վիրուսների հեռացման ծրագրերն են հարմար սկանավորման համար: Բայց կան մի քանի ծրագրային լուծումներ, որոնք պետք է օգնեն SVCHOST.EXE-ում տեղավորված վիրուսի դեմ պայքարում:
    2. Անջատեք System Restore ծառայությունը (համապատասխան Windows XP-ի համար): Դա արվում է այսպես. Աջ սեղմեք Իմ Համակարգիչը -> Հատկություններ -> Համակարգի վերականգնում ներդիր -> ստուգեք Անջատել համակարգի վերականգնումը բոլոր կրիչներում: Դա արվում է, որպեսզի բուժումից հետո svchost.exe վիրուսը չվերադառնա:
    3. Ստուգեք ավտոմատ բեռնումը: Սեղմեք Start -> Run (Win 7-ի համար հրամանի տողհասանելի է անմիջապես) -> մուտքագրեք «msconfig»: Այն չպետք է պարունակի svchost.exe ֆայլեր:

  1. Ներբեռնեք CureIT - http://www.freedrweb.com/cureit և ստուգեք ամեն ինչ տրամաբանական դրայվներև ֆլեշ կրիչներ անվտանգ ռեժիմ Windows.

Սկզբունքորեն, դուք չեք կարող ներբեռնել CureIT-ը, այլ օգտագործել բարձրորակ հակավիրուս՝ թարմացված ստորագրություններով, բայց ավելի լավ է այն անվտանգ խաղալ և ամեն ինչ ստուգել երկուսի միջոցով: տարբեր ճանապարհներ. Հավանաբար, ստուգումից հետո ձեզ անհրաժեշտ կլինի վերականգնել բանալիները Windows ռեեստր. Եթե ​​ինչ-որ բան սխալ է, դուք միշտ կարող եք զանգահարել

Քանի՞ «svchost.exe» գործընթաց պետք է գործարկվի: Անհնար է պատասխանել այս հարցին, քանի որ, յուրաքանչյուր դեպքում, թիվը ընթացիկ գործընթացները«svchost.exe» տարբեր. Դա կախված է ոչ միայն ձեր օպերացիոն համակարգի տարբերակից, այլև դրա հավաքումից:

Քանի որ անհնար է իմանալ գործընթացների ճշգրիտ թիվը, չարամիտ ծրագրեր ստեղծողները չկարողացան օգտվել այս պահից:

Հսկայական թվով վիրուսներ, տրոյաններ և այլ վնասակար ծրագրեր ընտրել են «svchost.exe» գործընթացը և համակարգում իրենց քողարկվելու համար քողարկվում են որպես այս գործընթաց:

Այսինքն՝ վնասակար ծրագրերը գործարկվում են «svchost.exe» անունով և կորչում են նույն անունով բազմաթիվ համակարգային պրոցեսների ֆոնին։ Սա հանգեցնում է նրան, որ համակարգում աննկատ մնալու հնարավորությունները մի քանի անգամ ավելանում են։

Ինչպես հայտնաբերել svchost.exe վնասակար գործընթացը

Բնականաբար, եթե օգտատերը կասկածում է, որ «svchost.exe» գործընթացը վնասակար է, ապա առաջին բանը, որ օգտատերը կանի, համակարգիչը սկանավորել է վիրուսների և այլ բաների համար:

Բայց եթե հակավիրուսային ծրագիրը ստուգելուց հետո հայտնում է, որ համակարգը մաքուր է և չարամիտ ծրագիր չի հայտնաբերվել, դա կարող է լիովին ճիշտ չլինել:

Այս դեպքում արժե ձեռքով ստուգել «svchost.exe» գործընթացը: Սա արվում է բավականին պարզ, այն ամենը, ինչ դուք պետք է իմանաք, որոշ կետեր svchost.exe գործընթացի վերաբերյալ:

1) Գործընթացը միշտ սկսվում է համակարգի թղթապանակ«System32» Եթե դա այդպես չէ, ապա, ամենայն հավանականությամբ, svchost.exe կոչվող ֆայլը վնասակար է:

2) Svchost.exe գործընթացը երբեք չի գործարկվի որպես օգտվող, սա պետք է հիշել: Գործընթացը միշտ սկսվում է «Տեղական ծառայություն, համակարգ, ցանցային ծառայությունից»:

Ինչպես հասկանում եք, եթե svchost.exe գործընթացը գործարկվել է ընթացիկ օգտագործողի անունով, թե ոչ համակարգի թղթապանակից, ապա արժե միջոցներ ձեռնարկել կասկածելի ֆայլը ստուգելու համար:

Համոզվելու համար, որ բնօրինակ ֆայլը աշխատում է, գործարկեք առաջադրանքների կառավարիչը և «Մանրամասներ» ներդիրում գտեք «svchost.exe» գործընթացների ցանկը:

Այս սքրինշոթում բոլոր գործընթացները գործարկվում են հենց համակարգի կողմից, սա ցույց է տալիս, որ, ամենայն հավանականությամբ, այդ թվում այս ցանկը վնասակար ֆայլանունը «svchost.exe» չէ: Նայեք ստորև ներկայացված սքրինշոթին...

Այս սքրինշոթում մենք տեսնում ենք, որ svchost.exe գործընթացը աշխատում է որպես «SuperUser» անունով օգտվող: Սա ցույց է տալիս, որ այս գործընթացը ավելի վնասակար է:

Դուք պետք է սեղմեք «RMB» որտեղից համատեքստային մենյուընտրեք «Բացել տեղադրությունը» կբացվի Windows Explorer-ը, և դուք կիմանաք կասկածելի ֆայլի ամբողջական ուղին: Ի՞նչ անել նրա հետ հետո, կարծում եմ՝ պարզ է օրվա պես։

Կարևոր է իմանալ. որոշ վիրուսներ պարզապես չեն օգտագործում «svchost.exe» անունը՝ համակարգում իրենց ներկայությունը թաքցնելու համար, այլ նաև կարող են օգտագործել բնօրինակ svchost.exe ֆայլը իրենց եսասիրական նպատակների համար:

Այս առումով, այստեղ ձեռքով ստուգումը արդյունք չի տա: Վերևում ասվեց նաև, որ հակավիրուսը կարող է արդյունք չտալ վիրուսի որոնման մեջ: Տրամաբանական հարց է առաջանում՝ ի՞նչ անել։

Որպես տարբերակ, օգտագործեք անվճար «firewall», որի մեջ ես անձամբ կարևորում եմ « comodo firewallԻնչպե՞ս կարող է նա օգնել մեզ։ Ամեն ինչ պարզ է! Եթե ​​svchost.exe գործընթացը օգտագործող վիրուսը հանկարծ որոշի ցուցադրել ցանցային գործունեություն, ապա օգտվողը տեղյակ կլինի այս մասին:

Սքրինշոթը հստակ ցույց է տալիս, որ svchost ֆայլը փորձում է միանալ սերվերին 80-րդ նավահանգստում, բնօրինակ ֆայլը երբեք դա չի անի, ուստի svchost-ը վարակված է:

Դուք կարող եք արագ արգելափակել մուտքը ցանց svchost ֆայլի համար, ինչը բավականին խելամիտ կլինի: Քանի որ այս դեպքում կա գաղտնի տվյալներ, օրինակ՝ գաղտնաբառեր բրաուզերից «Gate» փոխանցելու հնարավորություն։

Նման տեղեկատվության արտահոսք դուք հասկանում եք, թե ինչպես դա կարող է ավարտվել ձեզ համար:

Ի՞նչ անել վարակված svchost.exe ֆայլի հետ: Քանի որ ընթացիկ հակավիրուսային և մեխանիկական ստուգումներից ուղիղ զրոյական իմաստ կա, ապա բացեք «virustotal.com» կայքը և ստուգեք ֆայլը։ Ի դեպ, դա արեք հենց հիմա:

Իմ արդյունքը սա է. Ամեն ինչ մաքուր է! Եթե ​​ինչ-որ հակավիրուս արձագանքեր, օրինակ՝ Avast-ը, ապա ես կհեռացնեի գործող հակավիրուսը և կտեղադրեի Avast-ը և կքուրեի svchost.exe-ն:

Համակարգչի գրեթե յուրաքանչյուր օգտագործող բախվել է պատուհանների ընդհատվող սառեցման խնդրի հետ: Օգտատերերի մեծ մասը որոշել է շտկել խնդիրը՝ հեռացնելով անհարկի գործընթացներառաջադրանքների կառավարչի միջոցով: Բացելով մենեջերը և հայտնաբերելով մեծ թվով svchost.exe գործընթացներ, օգտագործողը սկսում է խուճապի մատնվել:

Արդյունքում օգտվողները որոշում են, որ մեծ թվով գործընթացներ պայմանավորված են համակարգի վարակվածությամբ: Որպեսզի չկորցնենք կարևոր ֆայլերդուք պետք է հեռացնեք վնասակար svchost-ը: Այնուամենայնիվ, ոչ բոլոր համակարգչի սեփականատերը գիտի, թե ինչպես հեռացնել svchost exe-ն Windows 7-ում:

Վիրուսային կոմունալ ծառայությունները հեռացնելու դժվարությունը պայմանավորված է նրանով, որ դրանք քողարկվում են որպես համակարգային գործընթաց, որի հեռացումը կարող է հանգեցնել ԱՀ-ի կայունության խախտման և հետագա անհրաժեշտության: պատուհանների վերատեղադրում. Հետևաբար, նախքան գործընթացը և դրա հիմնարար ջնջումը, դուք պետք է համեմատեք երկու ֆայլերի նշանները:

Ստանդարտ svchost.exe գործընթացը պատասխանատու է որոշների համար համակարգի գործառույթները. Ֆայլը գտնվում է տեղադրված Windows OS-ով սկավառակի գրացուցակում: Գործընթացը, որն աշխատում է Windows-ով, կարող է ստորագրվել միայն SYSTEM, LOCAL SERVICE կամ NETWORK SERVICE-ի կողմից:

Իր հերթին, կեղծը ամենից հաճախ գտնվում է «Իմ փաստաթղթերը», «Ծրագրի ֆայլեր», «Windows» թղթապանակներում: Վիրուսների հեռացման մասնագետները ակնարկում են «windows» թղթապանակում վնասակար svchost.exe-ի բազմակողմանի պահպանման մասին.

  • համակարգ;
  • կոնֆիգուրացիա;
  • inet20000;
  • inets հովանավոր;
  • համակարգ;
  • պատուհաններ;
  • վարորդներ.

Բացի այն, որ վիրուսները լրացնում են համակարգի տարածքը, նրանք ունեն ստանդարտ գործընթացի նման անվանում: Հետևաբար, եթե հայտնաբերեք նմանատիպ գործընթացներ, ապա պետք է ստուգեք այն ծառայությունը, որը պատասխանատու է դրանք սկսելու համար: Որպես կանոն, վիրուսային պրոցեսների նմանությունը որոշվում է հետևյալ անուններով. Վիրուսն ունի թույլտվություն (.exe): Երբեմն կա որոշում (.com):

Հեռացում ստանդարտ մեթոդներով

Դուք կարող եք հեռացնել վիրուսը քողարկված որպես svchost.exe տարբեր ճանապարհներ. Հեշտ միջոց է հեռացնել հիմնական չարամիտ ծրագիրը, որը գործարկում է վիրուսը: Այս հավելվածը որոշելու համար դուք պետք է դիտեք նաև svchost.exe-ի հատկությունները, որոնց անվանման մեջ փոփոխություն կա: Հատկությունները ցույց կտան այն ծառայությունը, որն առաջացնում է վիրուսի գործարկումը, ինչպես նաև ճշգրիտ գտնվելու վայրը:

Հեռացրեք վիրուսը Windows-ից, այս դեպքում անհրաժեշտ է օգտագործել «administration» կոմունալ ծրագիրը: Դուք կարող եք ընտրել այս օգտակար ծրագիրը «Կառավարման վահանակում»: «Կառավարում» բացելուց հետո անհրաժեշտ է ընտրել «Ծառայություններ» ներդիրը:

Հայտնվող ցուցակը վերանայելուց հետո դուք պետք է գտնեք վնասակար ծառայության անունը և անջատեք դրա գործարկումը հատկություններում: Այնուհետև օգտագործողը պետք է բացի վիրուսի գտնվելու վայրի թղթապանակը և ջնջի այն: Կարող եք նաև ջնջել այն մեկ այլ եղանակով՝ դուք պետք է դադարեցնեք գործընթացը՝ օգտագործելով առաջադրանքների կառավարիչը, այնուհետև ջնջեք այն թղթապանակից:

Մի նոտայի վրա! Շատ հաճախ «Համակարգի կոնֆիգուրացիան» ստուգելը օգնում է հայտնաբերել վիրուսը: msconfig.exe ֆայլը բացելուց հետո ընտրեք «Սկսնակ» ներդիրը: Եթե ​​ցուցակում հայտնաբերվի svchost անունը, դուք պետք է անջատեք համակարգի հետ միաժամանակ գործարկելու հնարավորությունը և հեռացնեք այն գործարկող հավելվածը:

Երրորդ կողմի դիմումներ

Այնուամենայնիվ, պատահում է, որ անհնար է հեռացնել վիրուսը կամ անջատել ծառայությունը: Ինչ պետք է անի օգտատերը վերջում և ինչպես հեռացնել svchost exe-ն windows 7-ում: Հարցի պատասխանը պարզ է. անհրաժեշտ է դիմել երրորդ կողմի ծրագրերին:

Ծրագրերի շարքում, որոնք ակտիվորեն օգնում են Windows-ին պայքարել վնասակար svchost.exe-ի դեմ, նշվում են հետևյալը.

  • Cleaning Essentials (հավելվածը կարող եք ներբեռնել պաշտոնական կայքից https://www.comodo.com/);
  • Դոկտ. Վեբ CureIt;
  • Autorun անալիզատոր;
  • KillSwitch;

Այլ դեպքերում հնարավոր չէ հեռացնել վիրուսը, քանի որ անհնար է որոշել, թե որտեղ է բնօրինակ ֆայլը և որտեղ է կեղծը: Այնուհետև օգտատիրոջը կարող է օգնության հասնել վիրուստոtal.com պորտալի հզոր առցանց սկանավորման համակարգը: Այս կայքում դուք պետք է սեղմեք «Ընտրել ֆայլը» կոճակը: Այնուհետև օգտագործելով Windows Explorerընտրել կասկածելի ֆայլև գործարկել ստուգումը: Անցած թեստը ցույց կտա, որ ֆայլը պետք է ջնջվի:

Windows-ի հերթական վարակումը կանխելու համար անհրաժեշտ է ժամանակին ստուգել աշխատանքը հակավիրուսային ծրագիրև թարմացնել ստորագրության տվյալների բազան: Բացի այդ, ավելորդ չէ օգտագործել firewall ձեր համակարգիչը պաշտպանելու համար:

Դուք կարող եք հեռացնել վնասակար svchost-ը, օգտագործելով AVZ ծրագիրը: Հավելվածը ներբեռնվում է ինտերնետից avz.exe ձևաչափով: Ծրագիրը տեղադրելուց և այն գործարկելուց հետո դուք պետք է գործարկեք սցենարը: Այս գործառույթըհասանելի է «Ֆայլ» ներդիրում: Սցենարը վերցված է լուսանկարից։


Ստորև բերված է ամենատարածված պատճառների ցանկը, թե ինչու է svchost.exe-ն առաջացնում պրոցեսորի օգտագործումը: Սկզբից մենք կքննարկենք, թե որն է ընդհանուր առմամբ այս գործընթացի իմաստը, այնուհետև կվերլուծենք կոնկրետ դեպքերում խնդրի լուծման մեթոդները:

Ի՞նչ է svchost-ը և կարո՞ղ է այն հեռացնել:

Այս գործընթացը Windows-ի հիմնականներից մեկն է: Այն օգնում է ձեր համակարգչում տեղադրված ծրագրերին աշխատել և նախատեսված է նվազեցնելու դրանց ռեսուրսների սպառումը: Դուք չեք կարող ջնջել այս ֆայլը համակարգից (սա չի վերաբերում վիրուսներին, որոնք դիմակավորվում են դրա տեսքով, այլ դրանց մասին ավելին ստորև):

Եթե ​​կան բազմաթիվ ծրագրեր, ապա այս անունով գործող պրոցեսների թիվը կարող է ավելացվել մինչև անհրաժեշտ թիվը: Հետևաբար, եթե Task Manager-ում կան մի քանի svchost.exe, դա նորմալ է և դեռ անհանգստանալու պատճառ չէ:

CPU-ի ծանրաբեռնվածության հնարավոր պատճառները

Վիրուսներ

Առաջին բանը, որ պետք է անել, երբ բախվում ենք պրոցեսորի օգտագործման խնդրին, պարզելն է, թե արդյոք այս ամենի հետևում որևէ չարամիտ ծրագիր կա:

Նման սպառնալիքի հստակ նշան.

Բացեք Task Manager-ը և ստուգեք, թե ում անունից են աշխատում բոլոր svchost.exe-ները (դրանց տեսնելն ավելի հեշտ դարձնելու համար դասակարգեք պրոցեսների ցուցադրումն ըստ անունների):


Սքրինշոթը ցույց է տալիս 3 խումբ, որոնց անունից գործարկվում է իրական, անվտանգ գործընթաց.
  • Համակարգ
  • տեղական սպասարկում
  • Ցանցային ծառայություն
Եթե ​​տեսնում եք, որ մեկնարկը կատարվել է ձեր անունից հաշիվ- գործ ունես չարամիտ ծրագիր. Այս դեպքում առաջին բանը, որ պետք է անել, դրա վրա աջ սեղմելն է և ընտրել «Բացել ֆայլի գտնվելու վայրը»:

Այդպես դուք կիմանաք, թե որտեղ է այն։ Այս ֆայլն այժմ կարող է ներկայացվել ստուգման virustotal.com-ի միջոցով՝ ստանալու համար մանրամասն տեղեկություններսպառնալիքի տեսակի մասին.

Բայց ամենահեշտ ձևը համակարգը մաքրելու համար անմիջապես երկու ծրագիր օգտագործելն է.

  • Dr.Web Cure IT (էջում նախ սեղմեք «Հաջորդ», այնուհետև՝ «Ներբեռնեք վիճակագրություն ուղարկելու գործառույթով»)
Որովհետեւ Ընդամենը մեկ .exe ջնջելը բավարար չէ. գրեթե անկասկած, օժանդակ ֆայլերը ցրված են սկավառակի վրա ինչ-որ տեղ, որոնք կամ պարզապես թույլ չեն տա այն ոչնչացնել, կամ կվերականգնվեն վերաբեռնումից հետո:

Սկանավորման արագությունը կախված է կոշտ սկավառակի չափից: Բայց CureIT-ի դեպքում միանգամայն հնարավոր է ստուգման համար նշել միայն համակարգի բաժանումը, որի վրա տեղադրված է Windows, քանի որ. գրեթե միշտ բոլոր վնասատուները հակված են «գրանցվել» այնտեղ։ Դա բավական կլիներ։

MBAM-ում կարող եք պարզապես սեղմել «Սկսել ստուգումը», քանի որ. Ամբողջ համակարգի սկանավորումը տևում է միջինը 15-20 րոպե:

Սկանավորման արդյունքում զեկույց կհրապարակվի այն ֆայլերի ցանկով, որոնք ծրագիրը վտանգավոր է համարում: Որոշ տարրեր (ռեգիստրի գրառումներ) MBAM-ն անմիջապես ջնջվում է, իսկ մնացածի համար կարող է պահանջել վերագործարկել համակարգը:

CureIT-ը «ավելի խորն» է փորում, բայց երբեմն բաց է թողնում այն ​​կետերը, որոնք մաքրում է MBAM-ը:

Կոմունալ ծրագիրը Dr.Web-ից ներբեռնելուց և տեղադրելուց հետո կարող եք թույլ տալ, որ այն սկանավորի այն ամենը, ինչ ցանկանում եք՝ պարզապես սեղմելով «Սկսել սկանավորումը»:

Ավելի մեծ վստահության համար, որ ոչինչ չի փախչի, կարող եք, բացի հիմնական ստուգման վայրերից, նշել ամբողջ սկավառակը, որի վրա գտնվում է Windows-ը:

Ավտոմատ թարմացումներ

Լռելյայնորեն Windows-ը ներառում է համակարգի թարմացումներ, որոնք հաճախ հանդիսանում են svchost.exe-ի կողմից առաջացած բեռի պատճառ:

Սեղմեք Win + R ստեղնաշարի համադրությունը և բացվող պատուհանում մուտքագրեք «services.msc»:


Windows XP/Vista/7-ում այն ​​կարող եք գործարկել այսպես. Սկսել -> Գործարկել (XP) / Որոնել (Vista/7) -> services.msc

Ծառայությունների ցանկում գտեք Կենտրոնը windows թարմացումներ, կրկնակի սեղմեք մկնիկի ձախ կոճակի վրա և սահմանեք պարամետրերը, ինչպես ստորև ներկայացված սքրինշոթում:


XP-ում ցանկալի տողը կոչվում է «Ավտոմատ թարմացում»


Ինչպես տեսնում եք, այս ծառայությունն իր աշխատանքում օգտագործում է svchost:

եզրակացություններ

Պրակտիկան ցույց է տալիս, որ ամենից հաճախ, բացի վնասակար հավելվածներից, խնդիրը կայանում է համակարգի պարզ թարմացումների մեջ: Մնացած դեպքերը կարելի է անվանել «հատուկ», քանի որ. գրեթե յուրաքանչյուրում ամեն ինչ «կապված» է կոնկրետ հավելվածի հետ։ Այդ իսկ պատճառով անհնար է նկարագրել բոլոր դեպքերը, բայց խնդրահարույց ծրագրերի որոնումը օգտագործելով Գործընթացների Explorerկարողանալ օգնել.