ПРОЦЕСС SVCHOST.EXE ГРУЗИТ WINDOWS, ЧТО ДЕЛАТЬ? КАК УДАЛИТЬ SVCHOST ВИРУС И ОТЛИЧИТЬ ЕГО ОТ СИСТЕМНОГО ФАЙЛА.
В Windows посмотреть все исполняемые файлы можно в «Диспетчере задач», и неопытных пользователей, некоторые из них, могут напугать. Ярким примером файла, который вызывает тревогу, является svchost.exe. Довольно часто в Windows svchost.exe грузит память или процессор, и возникает ощущение, что он является вирусом. Действительно ли это так? Давайте разбираться...
Распространенное мнение, что svchost.exe – это вирус имеет под собою основание, но на деле, чаще всего, никакой угрозы в себе данный процесс не несет.
Если разбираться в функциональных обязанностях, возложенных на данный файл, он необходим чтобы подключать динамические библиотеки DLL для программ и служб, которые не могут без них работать. Каждая программа использует свой собственный файл svchost, который может быть расположен в различных папках операционной системы Windows.
C:\WINDOWS\system32
C:\WINDOWS\Prefetch
С:\WINDOWS\winsxs\ amd64_microsoft-window
C:\WINDOWS\ServicePackFiles\i386
Если файл svchost.exe расположен в других папках – это повод забить тревогу, но далеко не показатель того, что он является вирусом. Действует данное правило и в обратном направлении, если svchost.exe даже и находится в одной из указанных выше папок, он вполне может оказаться вирусным программным обеспечением.
Определить, в какой папке располагаются активные в данный момент процессы svchost.exe , очень просто.
Для этого выполните следующие действия:
Нажмите на клавиатуре комбинацию клавиш ctrl+ald+delete и запустите «Диспетчер задач».
В «Диспетчере задач» необходимо выбрать сверху пункт «Подробности», и в нем лучше отсортировать запущенные процессы по имени, чтобы было проще найти svchost.exe.
Далее отыщите активные файлы svchost.exe, и около каждого из них будет отображаться информация о том, как много оперативной памяти или мощности процессора они «отъедают». Если один или несколько процессов svchost.exe грузят систему слишком сильно – проверьте его адрес. Для этого правой кнопкой мыши нажмите на «тяжелый» процесс и выберите пункт «Свойства».
Откроется меню, в котором будет указано местоположение работающего файла svchost.exe, и на основании указанной папки можно сделать определенные выводы.
В операционных системах Windows 8 и Windows 10 имеется возможность посмотреть через «Диспетчер задач» список служб, которые используют процесс svchost.exe. Сделать это просто — необходимо нажать на подозрительный процесс правой кнопкой и выбрать пункт «Перейти к службам». Стоит отметить, что названия многих служб навряд ли о чем-то смогут рассказать рядовому пользователю компьютера.
Процесс svchost.exe может не являться вирусом, и если он грузит систему, то здесь следует рассматривать 2 сценария:
Компьютер заражен вирусом, который рассылает спам, добывает криптовалюту для своих создателей или передает другие данные злоумышленникам;
Из-за невнимательности пользователь не замечает, что вредоносный процесс лишь скрывается под личиной системной библиотеки svchost.exe, на самом деле таковой не являясь.
Если компьютер заражен вирусом, и из-за этого процесс svchost.exe грузит Windows 10 или более раннюю версию операционной системы, то следует проверить компьютер популярными антивирусами. Обязательно установите Firewall, который позволит обеспечить сетевую безопасность компьютера.
Во втором случае следует распознать зловредный файл svchost.exe, который таковым не является, а после его удалить. В этом случае не спешите, читаем дальше...
Если процесс svchost.exe грузит память или центральный процессор, то следует удостовериться в достоверности файла, на который он ссылается. Для этого внимательно проверьте имя исполняемого процесса. Ниже мы приведем несколько уловок злоумышленников, которые подменяют процесс svchost.exe на другой, но близкий по названию. Чаще всего применяются следующие схемы, чтобы замаскировать вирус:
Выше, перечислены лишь самые распространенные варианты замаскировать вирус, но могут быть и другие. Внимательно посмотрите, чтобы процесс назывался svchost.exe и все буквы были прописаны латиницей.В случае если вы нашли процесс, который маскируется под svchost.exe, но таковым не является, его следует удалить. Сделать это довольно просто, если использовать программу AVZ.
Известная антивирусная утилита AVZ способна обнаруживать и удалять нежелательные программы, в том числе и вирусные. Она распространяется бесплатно и обладает множеством полезных функций. Плюс программы AVZ в том, что ее не надо устанавливать на системный диск. AVZ можно запустить с флешки, внешнего жесткого диска или прямо из скачанного архива.
1. Запускаем программу AVZ и выбираем в появившемся меню пункты «Файл» — «Выполнить скрипт».
2. Дорабатываем следующий скрипт:
Вместо выделенных, красным, слов «Путь к вирусу» необходимо прописать местоположение вирусного процесса svchost. Выше мы уже рассказывали как определить где находится вирусный файл, который маскируется под svchost.exe. Копируем путь к нему (или прописываем вручную) и вставляем вместо выделенным красным слов. Внимание: Кавычки из скрипта удалять нельзя – только буквы выделенные красным.
3. Теперь вставляет переделанный скрипт в открытое окно программы AVZ и жмем на кнопку «Запустить».
4. Далее программа сделает все самостоятельно, после чего компьютер будет перезагружен.
После успешного удаления файла, который выдавал себя за svchost.exe, настоятельно рекомендуем проверить компьютер на наличие вирусов. Велика вероятность, что одна из программ генерирует новые файлы, которые автоматически запускаются в процессах и выдают себя за svchost.exe.
Друзья , пишите в комментариях своё мнение)
В последнее время пару - тройку раз сталкивался с биткоен майнером маскировавшимся под svchost. Грузит проц,завершаешь тут же опять запускается.Удалял незатейливо MBAM.
А я недавно ставил 7 после 10-так вот там как раз этот файл грузит систему сразу же после установки- на 50% и оперативку 4 гига-на 98-останавливаешь дерево-всё гуд-на 5 минут. Образы 7-проверенные, для чистоты-удалял все диски с форматированием и ставил чистую 7-два раза из разных образов. Вирусов-ноль. Результ-один. На других аппаратах-всё гуд с этими семёрками. Плюнул-и отдал так-пусть наслаждается семёркой-прибегит через неделю-10 ставить-там такого бардака нет
а какие от этого проблемы - ну отключите вы автообновление, ну убедитесь, что проблема в этом/не этом, ну включите обратно ) я же не советую лезть в реестр и там править )
тогда незнаю, просто у меня на паре компов было вот такое - ставишь 7, образ был взят с MS, после установки включаешь обновления и понеслось - загрузка под 100%, и никакие патчи и фиксы с MS так и не помогли ( только отключение... ну заранее скажу, что люди не пострадали, я потом 7-ку обновила до 10-ки, и все стало ОК ) в чем была проблема, так и неясно до сих пор...
Да десяточники чего -то и нахимичили видимо-чтоб на 10 переходили. Раньше ведь такого не было-почти 4 года сидел на семёрке.Видимо да-дело в обновлениях-но раз не жалуются и назад не несут-процесс закончился
тоже думаю, что нахимичили ) хотя по большому счету мне кажется, 10-ка для простого пользователя даже чем-то попроще будет, чем 7-ка, так что может это и к лучшему )
10-ка для простого пользователя даже чем-то попроще будет, чем 7-ка,-полностью согласен, и мне лично непонятна нелюбовь семёрочников к 10-это по-сути модернизированная семёрка.
незнаю, в основном слышала версию - 10-ка за нами шпионит ) правда никто не боится при этом пользоваться смартфоном, который имеет про тебя в разы больше информации )
Ага-а в 7 не предлагали типа-отправлять образцы в Майкрософт. Когда переходили на 7-не было столько дерьма вылито, как за год на 10-тогда, видимо-троллей столько не было, или народ был поумнее.
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Комментарии 36
http://tof.canardpc.com/view/d45d6d8f-afc3-48b1-8c66-b4bb154324ca.jpg