SVCHOST.EXE բեռնում է պրոցեսորը: Վիրուսը: Ինչպե՞ս շտկել:

Pin
Send
Share
Send

Հավանաբար, օգտվողներից շատերը լսել են SVCHOST.EXE- ի նման գործընթացի մասին: Ավելին, մի ժամանակ կար նմանատիպ անուններով վիրուսների մի ամբողջ սրահ: Այս հոդվածում մենք կփորձենք պարզել, թե որ գործընթացներն են համակարգային և ոչ վտանգավոր, և որոնցից պետք է դրանք տնօրինել: Մենք նաև քննարկում ենք, թե ինչ կարելի է անել, եթե այս գործընթացը բեռնում է համակարգը կամ պարզվում է, որ վիրուս է:

Բովանդակություն

  • 1. Ո՞րն է այս գործընթացը:
  • 2. Ինչու կարող է svchost- ը բեռնել պրոցեսորը:
  • 3. Վիրուսները դիմակավորված են որպես svchost.exe:

1. Ո՞րն է այս գործընթացը:

Svchost.exe- ը Windows համակարգի կարևոր գործընթաց է, որն օգտագործվում է տարբեր ծառայությունների կողմից: Զարմանալի չէ, որ եթե դուք բացեք առաջադրանքի կառավարիչը (միաժամանակ Ctrl + Alt + Del- ում) - ապա կարող եք տեսնել ոչ թե մեկ, այլ միևնույն անվանումով մի քանի բաց գործընթացներ: Ի դեպ, այս էֆեկտի պատճառով շատ վիրուսներ գրողներ նույնպես դիմակավորում են իրենց ստեղծագործությունները այս համակարգի գործընթացում, որովհետև Կեղծը իրական համակարգի գործընթացից առանձնացնելն այնքան էլ պարզ չէ (այս մասին ավելին իմանալու համար տե՛ս սույն հոդվածի 3-րդ կետը):

Մի քանի վազք svchost գործընթացներ:

2. Ինչու կարող է svchost- ը բեռնել պրոցեսորը:

Փաստորեն, շատ պատճառներ կարող են լինել: Ամենից հաճախ դա տեղի է ունենում այն ​​պատճառով, որ Windows- ի կամ svchost- ի ավտոմատ թարմացումը միացված է, պարզվում է, որ դա վիրուս է կամ դրանով վարակված է:

Նախ, անջատեք ավտոմատ թարմացման ծառայությունը: Դա անելու համար բացեք կառավարման վահանակը, բացեք համակարգի և անվտանգության բաժինը:

Այս բաժնում ընտրեք կառավարման կետը:

Դուք կտեսնեք Explorer պատուհանը հղումներով: Դուք պետք է բացեք ծառայության հղումը:

Ծառայություններում մենք գտնում ենք «Windows Update» - բացեք այն և անջատեք այս ծառայությունը: Պետք է փոխեք նաև սկզբի տեսակը ՝ ավտոմատից մինչև ձեռնարկ: Դրանից հետո մենք ամեն ինչ խնայում ենք և վերագործարկում ենք ԱՀ:

Կարևոր է:Եթե ​​ԱՀ վերսկսելուց հետո, svchos.exe- ն դեռ բեռնում է պրոցեսորը, փորձեք պարզել այն ծառայությունները, որոնք օգտագործվում են այս գործընթացով և անջատել դրանք (նման է թարմացման կենտրոնի անջատման, տե՛ս վերևում): Դա անելու համար սեղմեք աջը գործընթացի առաջադրանքների մենեջերում և ընտրեք ծառայության անցումը: Հաջորդը, դուք կտեսնեք այն ծառայությունները, որոնք օգտագործում են այս գործընթացը: Այս ծառայությունները կարող են մասամբ անջատվել ՝ առանց Windows- ի աշխատանքի վրա ազդելու: Դուք պետք է անջատեք 1 ծառայության միջոցով և դիտեք Windows- ի կատարումը:


Այս գործընթացի պատճառով արգելակներից ազատվելու ևս մեկ միջոց է համակարգը վերականգնելը փորձելը: Բավական է օգտագործել ՕՀ-ի նույնիսկ ստանդարտ գործիքները, մանավանդ, որ svchost պրոցեսորը սկսեց բեռնել վերջերս ՝ որոշ փոփոխություններից կամ համակարգչից համակարգչային ծրագիր տեղադրելուց հետո:

3. Վիրուսները դիմակավորված են որպես svchost.exe:

Svchost.exe համակարգի գործընթացի դիմակի տակ թաքնված վիրուսները կարող են լավ նվազեցնել համակարգչի աշխատանքը:

Նախ, ուշադրություն դարձրեք գործընթացի անվանմանը: Թերևս դրանում 1-2 տառ է փոխվել. Մեկ տառ չկա, փոխարենը տառի համարը թիվ է և այլն: Եթե ​​այդպես է, ապա շատ հավանական է, որ դա վիրուս է: 2013-ի լավագույն հակավիրուսները ներկայացված էին այս հոդվածում:

Երկրորդ, առաջադրանքի մենեջերում ուշադրություն դարձրեք այն գործընթացը, որը սկսել է այն օգտագործողի էջանիշը: Svchost- ը սովորաբար միշտ սկսվում է համակարգից, տեղական ծառայությունից կամ ցանցային ծառայությունից: Եթե ​​կա մեկ այլ բան `առիթ` ամեն ինչ ուշադիր մտածելու և ստուգելու հակավիրուսային ծրագրով:

Երրորդ, վիրուսները հաճախ ներկառուցված են համակարգի գործընթացում ինքնին ՝ այն փոփոխելով: Այս դեպքում կարող են առաջանալ համակարգչի հաճախակի վթարներ և վերաբեռնումներ:

Կասկածելի վիրուսների բոլոր դեպքերում խորհուրդ է տրվում, որ դուք ապահով ռեժիմով աշխատեք (PC- ն աշխատելու ժամանակ սեղմեք F8 - և ընտրեք ձեր ուզած տարբերակը) և համակարգիչը ստուգեք «ինքնուրույն» հակավիրուսով: Օրինակ ՝ CureIT- ի օգտագործմամբ:

Հաջորդը, թարմացրեք Windows OS- ն ինքնին, տեղադրեք բոլոր ամենակարևոր կարևոր թարմացումները: Ավելորդ չի լինի թարմացնել հակավիրուսային տվյալների բազաները (եթե դրանք երկար ժամանակ չեն թարմացվել), իսկ հետո ստուգեք ամբողջ համակարգիչը կասկածելի ֆայլերի համար:

Ամենադժվար դեպքերում, որպեսզի խնդիրներ չփախցնեք ժամանակ փնտրելու համար (և դա կարող է շատ ժամանակ պահանջվել), ավելի հեշտ է վերահաստատել Windows համակարգը: Սա հատկապես ճիշտ է խաղային համակարգիչների համար, որոնց վրա չկան տվյալների բազան, հատուկ ծրագրեր և այլն:

Pin
Send
Share
Send