Svchost это: svchost.exe — Π§Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅?

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Svchost exe Ρ‡Ρ‚ΠΎ это Π·Π° процСсс ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ Π³Ρ€ΡƒΠ·ΠΈΡ‚ систСму

БСгодня ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΏΡ€ΠΎ Svchost.exe, Ρ‡Ρ‚ΠΎ это Π·Π° процСсс ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ систСму.

Π‘ΠžΠ”Π•Π Π–ΠΠΠ˜Π• (Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΡƒ справа):

  • Как Π·Π°ΠΉΡ‚ΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ процСссы
  • ΠŸΠ΅Ρ€Π²ΠΎΠ΅ знакомство с svchost.exe
  • НСсколько слов ΠΎ процСссах svchost.exe
  • ΠŸΡ€ΠΎΡ†Π΅ΡΡ svchost.exe ΠΈ Π΅Π³ΠΎ связи
  • БистСма Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΈΡ‚ Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ
  • Svchost – вирус ΠΈΠ»ΠΈ Π½Π΅Ρ‚?
  • Svchost Π½Π΅ являСтся вирусом, Π½ΠΎ Π³Ρ€ΡƒΠ·ΠΈΡ‚ систСму
  • Π§Π΅Ρ‚Ρ‹Ρ€Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ большой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ процСссора

Как Π·Π°ΠΉΡ‚ΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ процСссы

Пока ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΌΠ°Π»ΠΎ интСрСсуСт, ΠΊΠ°ΠΊΠΈΠ΅ процСссы Π·Π°ΠΏΡƒΡ‰Π΅Π½Ρ‹ Π² систСмС ΠΈ для Ρ‡Π΅Π³ΠΎ ΠΎΠ½ΠΈ Π½ΡƒΠΆΠ½Ρ‹ Π²ΠΎΠΎΠ±Ρ‰Π΅.

А Π²ΠΎΡ‚ нСстандартноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ОБ Windows XP/Vista/7 – Ρ‚ΠΎΡ€ΠΌΠΎΠΆΠ΅Π½ΠΈΠ΅, зависаниС, частыС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, заставляСт нас ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹.

Π‘ Ρ‡Π΅Π³ΠΎ ΠΆΠ΅ Π½Π°Ρ‡Π°Ρ‚ΡŒ поиск? Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ «ДиспСтчСр Π·Π°Π΄Π°Ρ‡Β».

Π’Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ запуска.

  1. НаТимаСм ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ клавиш Β«CtrlΒ»+ Β«AltΒ»+ Β«DelΒ».

    НСсколько слов ΠΎ процСссах svchost.exe

    ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ экзСмпляр процСсса svhost.exe инициируСтся Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ β€” систСмным процСссом services.exe.

    Один процСсс svshost.exe ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΎΠ΄Π½Ρƒ слуТбу ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠΏΡƒ, ΡΠΎΡΡ‚ΠΎΡΡ‰ΡƒΡŽ ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… логичСски связанных слуТб Windows.

    Π’Π°Ρ€ΠΈΠ°Π½Ρ‚ запуска Β«ΠΎΠ΄ΠΈΠ½ процСсс svchost -> нСсколько слуТб WindowsΒ» позволяСт ΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ рСсурсы ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти ΠΈ процСссора.

    Для просмотра svchost-Π³Ρ€ΡƒΠΏΠΏ ΠΈ ΠΈΡ… состава ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² рССстр Windows:

    • Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ» ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ»;
    • Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС Π²Π²ΠΎΠ΄ΠΈΠΌ regedit.exe ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«OkΒ».
    • Π² рССстрС ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Π²Π΅Ρ‚ΠΊΠ΅ HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost;
    • Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ REG_MULTI_SZ со списками слуТб ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹.

    НапримСр, Π² состав Π³Ρ€ΡƒΠΏΠΏΡ‹ DcomLaunch входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ сСрвисы:

    1. Power – слуТба, которая управляСт ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ питания ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΎΠΉ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΎΠ± установлСнных конфигурациях питания;
    2. PlugPlay – слуТба, благодаря ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ автоматичСски распознаСт ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΊ Π½Π΅ΠΌΡƒ устройства ΠΈ настраиваСт ΠΈΡ… Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ Π±Π΅Π· участия ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ»ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ это участиС.

      ΠŸΡ€ΠΎΡ†Π΅ΡΡ svchost.exe ΠΈ Π΅Π³ΠΎ связи

      ДиспСтчСр Π·Π°Π΄Π°Ρ‡ Π²Ρ‹Π΄Π°Π΅Ρ‚ Π½Π°ΠΌ Ρ†Π΅Π»Ρ‹ΠΉ список Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… процСссов svchost.exe, Π½ΠΎ этой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ явно нСдостаточно.

      ЕстСствСнно, нас интСрСсуСт, ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ сСрвисы запускаСт ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ экзСмпляр этого процСсса.

      Π˜Ρ‚Π°ΠΊ, нСсколько способов ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΎ связях svchost’а.

      ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ tasklist ΠΈ sc.

      ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ tasklist ΠΈ sc Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π² любой вСрсии Windows. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, этот способ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΌ.

      ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, запускаСм cmd – ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Windows:

      • Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ»;
      • Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ»;
      • Π²Π²ΠΎΠ΄ΠΈΠΌ cmd ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«OkΒ».

      Для получСния списка слуТб Π½Π° экранС ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€Π° запускаСм ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ tasklist с ΠΊΠ»ΡŽΡ‡ΠΎΠΌ svc ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Β«EnterΒ»:

      • tasklist /svc Β«EnterΒ».

      Для сохранСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² запроса Π² тСкстовый Ρ„Π°ΠΉΠ» svc.txt, находящийся Π½Π° дискС C: Π² ΠΏΠ°ΠΏΠΊΠ΅ temp, Π΄Π΅Π»Π°Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ tasklist:

      • tasklist /svc > C:\temp\svc. txt Β«EnterΒ»

      Π—Π°ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ» Π±ΡƒΠ΄Π΅Ρ‚ сохранСн Π² dos-ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅.

      Π€Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ листинга tasklist.exe.

      Имя ΠΎΠ±Ρ€Π°Π·Π° PID Π‘Π»ΡƒΠΆΠ±Ρ‹:

      +++

      • svchost.exe 1216 DcomLaunch
      • svchost.exe 1300 RpcSs
      • svchost.exe 1384 WudfSvc
      • svchost.exe 1528 Dnscache
      • svchost.exe 1584 LmHosts, SSDPSRV

      +++

      Колонки Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹:

      • «Имя ΠΎΠ±Ρ€Π°Π·Π°Β» – имя исполняСмого Ρ„Π°ΠΉΠ»Π°;
      • Β«PIDΒ» – ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ процСсса;
      • Β«Π‘Π»ΡƒΠΆΠ±Ρ‹Β» – список сСрвисов.

      Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ сСрвисС, Π·Π°Π΄Π°Π΅ΠΌ Π΅Π³ΠΎ ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π² качСствС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ управлСния сСрвисами sc.

      ΠŸΡ€ΠΈΠΌΠ΅Ρ€ получСния свСдСний ΠΎ слуТбС TermService.

      – sc qc TermService Β«EnterΒ».

      Π”Π²Π° способа ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ΠΊ списку сСрвисов.

      1. НаТимаСм ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ», Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ», Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС Π²Π²ΠΎΠ΄ΠΈΠΌ services.msc ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«OkΒ».
      2. НаТимаСм ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ», Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Настройка ->ПанСль управлСния -> АдминистрированиС -> Π‘Π»ΡƒΠΆΠ±Ρ‹.

      ДиспСтчСр Π·Π°Π΄Π°Ρ‡ Windows Vista/7.

      ΠŸΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ список сСрвисов, связанных с процСссом svchost с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ диспСтчСра Π·Π°Π΄Π°Ρ‡ Windows Vista/7:

      • устанавливаСм курсор Π½Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ процСсса;
      • Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌ контСкстноС мСню Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΎΠΏΡ†ΠΈΡŽ Β«ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ слуТбам»;
      • ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ список, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ подсвСткой Π²Ρ‹Π΄Π΅Π»Π΅Π½Ρ‹ связанныС с нашим процСссом сСрвисы.

      Π’ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows XP опция Β«ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ слуТбам», ΠΊ соТалСнию, отсутствуСт. Π­Ρ‚ΠΎΡ‚ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ нСльзя ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΌ.

      Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° Process Explorer.

      Π­Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² дистрибутивы Windows, Π½ΠΎ доступна ΠΊ ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Π½ΠΈΡŽ с сайта Microsoft Π»ΠΈΠ±ΠΎ со страницы Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Process Explorer.

      ΠŸΡ€ΠΎΡ†Π΅ΡΡ запуска ΠΎΡ‡Π΅Π½ΡŒ простой ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ инсталляции:

      • скачиваСм zip-Π°Ρ€Ρ…ΠΈΠ²;
      • Ρ€Π°Π·Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΡƒΠ΅ΠΌ Π² ΠΏΠ°ΠΏΠΊΡƒ Π½Π° дискС;
      • запускаСм Ρ„Π°ΠΉΠ» procexp.exe.

      Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° Π²Ρ‹Π΄Π°Π΅Ρ‚ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ процСссах, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… Π² систСмС: pid, Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ cpu, ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС, свСдСния ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ ΠΈ Ρ‚. Π΄.

      ΠŸΡ€ΠΈ Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΌΡ‹ΡˆΠΈ Π½Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· экзСмпляров svchost’а ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ:

      • Command Line – строка запуска сСрвиса ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ сСрвисов Ρ‡Π΅Ρ€Π΅Π· svchost;
      • Path – ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ svchost.exe;
      • Services – список сСрвисов.

      ΠšΠΎΠ½Ρ‚Π΅ΠΊΡΡ‚Π½ΠΎΠ΅ мСню, Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ΅ Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΌΡ‹ΡˆΠΈ, прСдоставляСт большиС возмоТности ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ процСссом ΠΈ слуТбами, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ запускаСт.

      Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° AnVir Task Manager.

      ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° AnVir Task Manager Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ обСспСчиваСт ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΌΠΈ процСссами, сСрвисами, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°ΠΌΠΈ ΠΈ Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ, Π½ΠΎ ΠΈ выполняСт Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ антивируса.

      ΠŸΠΎΡ€ΡΠ΄ΠΎΠΊ запуска Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ Ρƒ Process Explorer’а:

      • скачиваСм Π±Π΅ΡΠΏΠ»Π°Ρ‚Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ AnVir Task Manager Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ zip-Π°Ρ€Ρ…ΠΈΠ²Π°;
      • Ρ€Π°Π·Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΡƒΠ΅ΠΌ Π² ΠΏΠ°ΠΏΠΊΡƒ Π½Π° дискС;
      • запускаСм Ρ„Π°ΠΉΠ» AnVir.exe.

      Для ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ языка ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ запускС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ Π³Π»Π°Π²Π½Ρ‹ΠΌ мСню:

      Β«View->Language->RussianΒ».

      Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«ΠŸΡ€ΠΎΡ†Π΅ΡΡΡ‹Β» для получСния ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½Π°ΡˆΠΈΡ… svchost’ах.

      Π’ строкС процСсса ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ свСдСния ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅, ΠΏΡƒΡ‚ΡŒ ΠΊ исполняСмому Ρ„Π°ΠΉΠ»Ρƒ, ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ЦП ΠΈ Ρ‚.Π΄.

      Но самыС интСрСсныС Π΄Π°Π½Π½Ρ‹Π΅ прСдставлСны Π² ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ΅ «Автозагрузка». Π—Π΄Π΅ΡΡŒ Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ список запускаСмых svchost’ом сСрвисов.

      Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ°Π΅ΠΌ Π»Π΅Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ названию процСсса ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π½Π΅ΠΌ (ΠΎΠΊΠ½ΠΎ с Π²ΠΊΠ»Π°Π΄ΠΊΠ°ΠΌΠΈ Π² Π½ΠΈΠΆΠ½Π΅ΠΉ части экрана).

      БистСма Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΈΡ‚ Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ

      КакиС симптомы ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° Π²ΠΈΠ½ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ svchost ΠΈ ΠΊΠ°ΠΊ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π”Π°Π²Π°ΠΉΡ‚Π΅ разбСрСмся.

      БистСма ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΈΡ‚ΡŒ ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ. Но Ссли Π² диспСтчСрС Π·Π°Π΄Π°Ρ‡ Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚Π΅ процСсс svchost.exe c высоким ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΎΠΌ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ процСссора (ΠΈΠ½ΠΎΠ³Π΄Π° Π΄Π°ΠΆΠ΅ ΠΎΠΊΠΎΠ»ΠΎ 100%) – Π²ΠΏΠΎΠ»Π½Π΅ вСроятно, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΈΠΌΠ΅Π½Π½ΠΎ Π² Π½Π΅ΠΌ.

      МногиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π² этом случаС svchost ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ являСтся вирусом. Но это Π½Π΅ Ρ‚Π°ΠΊ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ систСму ΠΈ ΠΏΠΎ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ.

      Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим, ΠΊΠ°ΠΊ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ с svchost’ом Π² ΠΎΠ±ΠΎΠΈΡ… случаях.

      Π’Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΊ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΡŽ ^

      Svchost – вирус ΠΈΠ»ΠΈ Π½Π΅Ρ‚?

      МногиС трояны ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ вирусы ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ извСстныС систСмныС прилоТСния Windows. Svchost – Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅.

      По Π΄Π°Π½Π½Ρ‹ΠΌ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ svchost’ом Β«ΠΏΡ€ΠΈΠΊΠΈΠ΄Ρ‹Π²Π°ΡŽΡ‚ΡΡΒ» вирусы Trojan-Clicker.Win32.Delf.cn, Virus.Win32.Hidrag.d, Net-Worm.Win32.Welchia.a, Π° Ρ‚Π°ΠΊΠΆΠ΅ извСстный Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ вирус Kido.

      Π˜Ρ‚Π°ΠΊ, Π½Π°Ρ‡ΠΈΠ½Π°Π΅ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ наш процСсс.

      Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° располоТСниС Ρ„Π°ΠΉΠ»Π° svchost.exe. Если ΠΎΠ½ΠΎ отличаСтся ΠΎΡ‚ стандартного – Ρ„Π°ΠΉΠ» смСло ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ.

      ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π·Π°ΠΏΡƒΡΡ‚ΠΈΠ²ΡˆΠ΅Π³ΠΎ процСсс. Бписок допустимых ΠΈΠΌΠ΅Π½ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ «НСсколько слов ΠΎ процСссах svchost.exeΒ».

      Π’Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ имя процСсса. ВирусописатСли часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ ΠΈΠΌΠ΅Π½Π°: svhost, svchosts ΠΈ Ρ‚.Π΄.

      ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· Ρ€Π°Π·Π΄Π΅Π» Β«RunΒ» рССстра Windows.

      ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π² Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅:

      • Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ», Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ», Π²Π²ΠΎΠ΄ΠΈΠΌ msconfig ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«OkΒ»;
      • ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ «Автозагрузка»;
      • Ссли Ρ„Π°ΠΉΠ» svchost.

        Svchost Π½Π΅ являСтся вирусом, Π½ΠΎ Π³Ρ€ΡƒΠ·ΠΈΡ‚ систСму

        Если Π²Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΠ»ΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ svchost – Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ систСмный процСсс, Π΄Π°Π²Π°ΠΉΡ‚Π΅ разбСрСмся со слуТбами, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ запускаСт.

        ΠŸΠΎΡ€ΡΠ΄ΠΎΠΊ дСйствий ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ – ΠΏΠΎ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΠΈ останавливаСм слуТбы, связанныС с процСссом, ΠΈ смотрим, Ρ‡Ρ‚ΠΎ получится.

        ΠœΡ‹ ΡƒΠΆΠ΅ рассказывали ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ списку сСрвисов Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«ΠŸΡ€ΠΎΡ†Π΅ΡΡ svchost.exe ΠΈ Π΅Π³ΠΎ связи». Π’Π΅ΠΏΠ΅Ρ€ΡŒ разбСрСмся, ΠΊΠ°ΠΊ ΠΈΡ… ΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ.

        ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСрвиса Π² стандартной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Β«Π‘Π»ΡƒΠΆΠ±Ρ‹Β» ОБ Windows:

        • устанавливаСм курсор Π½Π° имя слуТбы ΠΈ Π΄Π²ΠΎΠΉΠ½Ρ‹ΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ Π»Π΅Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΌΡ‹ΡˆΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΎΠΊΠ½ΠΎ слуТбы;
        • ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«ΠžΠ±Ρ‰ΠΈΠ΅Β», Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«Π‘Ρ‚ΠΎΠΏΒ», Π·Π°Ρ‚Π΅ΠΌ – Β«OkΒ».

        ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСрвиса Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Process Explorer:

        • устанавливаСм курсор Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ процСсс svchost.exe, Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌ контСкстноС мСню Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΎΠΏΡ†ΠΈΡŽ Β«PropertiesΒ»;
        • Π² ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ ΠΎΠΊΠ½Π΅ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«ServicesΒ»;
        • Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π½ΡƒΠΆΠ½ΡƒΡŽ слуТбу Π² спискС ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«StopΒ».

        ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСрвиса Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ AnVir Task Manager:

        • устанавливаСм курсор Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ процСсс svchost.exe, Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌ контСкстноС мСню Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Β«ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ->ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ сСрвису»;
        • Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π½ΡƒΠΆΠ½Ρ‹ΠΉ сСрвис Π² спискС, Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌ контСкстноС мСню Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΈ ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΎΠΏΡ†ΠΈΡŽ Β«Π‘Ρ‚ΠΎΠΏΒ».

        ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСрвиса с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ sc:

        • Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ»;
        • Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ»;
        • Π²Π²ΠΎΠ΄ΠΈΠΌ cmd ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«OkΒ»;
        • Π² ΠΎΠΊΠ½Π΅ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€Π° Π²Π²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ: sc stop «имя слуТбы» Β«EnterΒ».

        Если остановлСнная Π²Π°ΠΌΠΈ слуТба Π½Π΅ являСтся ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ процСссора, Π΅Π΅ слСдуСт Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ Ρ‚Π΅ ΠΆΠ΅ дСйствия со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ слуТбой.

        ΠŸΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΠΊ сСрвисов:

        • ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Β«Π‘Π»ΡƒΠΆΠ±Ρ‹Β» β€” ΠΊΠ½ΠΎΠΏΠΊΠ° Β«ΠŸΡƒΡΠΊΒ»;
        • ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Process Explorer – ΠΊΠ½ΠΎΠΏΠΊΠ° Β«RestartΒ»;
        • ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° AnVir Task Manager – ΠΊΠ½ΠΎΠΏΠΊΠ° Β«ΠŸΡƒΡΠΊΒ»;
        • ΠΊΠΎΠΌΠ°Π½Π΄Π° sc β€” sc start «имя слуТбы» Β«EnterΒ».

        ΠžΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ остановка слуТбы дСйствуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Windows.

        Π§Π΅Ρ‚Ρ‹Ρ€Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ большой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ процСссора

        Если список слуТб, запускаСмых svchost’ом, достаточно Π²Π΅Π»ΠΈΠΊ – поиск Β«Π²ΠΈΠ½ΠΎΠ²Π½ΠΈΠΊΠ°Β» прСвращаСтся Π² довольно ΡƒΡ‚ΠΎΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ занятиС.

        НСсколько ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… совСтов, Π½Π° Ρ‡Ρ‚ΠΎ слСдуСт ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ.

        1. Π‘Π»ΡƒΠΆΠ±Π° автоматичСского обновлСния ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ для Windows XP. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° – ошибки Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ количСство Β«Π·Π°ΠΏΠ»Π°Ρ‚ΠΎΠΊΒ» достаточно Π²Π΅Π»ΠΈΠΊΠΎ, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ способСн ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈΡ… Π½Π΅ ΠΎΠ΄ΠΈΠ½ дСнь ΠΈ Π·Π°Π²ΠΈΡΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈ этом.
        2. Π Π°Π±ΠΎΡ‚Π° Β«ΠŸΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠ° WindowsΒ», связанного с нашим процСссом, Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ зависит ΠΎΡ‚ Internet Explorer. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ°Ρ вСрсия IE – ΠΎΠ΄Π½Π° ΠΈΠ· вСроятных ΠΏΡ€ΠΈΡ‡ΠΈΠ½ тормоТСния. РСшСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ – установка Π½ΠΎΠ²ΠΎΠΉ вСрсии Internet Explorer’а (ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ слуТбой автоматичСского обновлСния Windows).
        3. Β«ΠšΡ€ΠΈΠ²Ρ‹Π΅Β» Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹, запускаСмыС svchost’ом ΠΈΠ· динамичСских Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ΄Π½Π° ΠΈΠ· вСроятных ΠΏΡ€ΠΈΡ‡ΠΈΠ½ нСприятностСй. Π˜ΡΠΏΡ‹Ρ‚Ρ‹Π²Π°Ρ трудности Π² поискС Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ½ΠΎΠ³Π΄Π° ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹ΠΉ Π² Π‘Π΅Ρ‚ΠΈ софт ΠΎΡ‚ нСизвСстных ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ.

          Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ svchost.exe (LocalServiceAndNoImpersonation) ΠΈ это вирус?


          ΠΊΠ°ΠΊ

          Π‘ΠžΠ’Π•Π’Π£Π•Πœ: НаТмитС здСсь, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ошибки Windows ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ систСмы

          Π‘Ρ‹Π»ΠΎ ΠΌΠ½ΠΎΠ³ΠΎ запросов ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ Β« svchost.exe (LocalServiceAndNoImpersonation) Β» Π² диспСтчСрС Π·Π°Π΄Π°Ρ‡ ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΠΎΠ²Π°Π»ΠΈΡΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ процСсса. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ обсудим Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ сСрвиса ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠΌ, бСзопасСн Π»ΠΈ ΠΎΠ½.

          Β«Svchost.exe (LocalServiceAndNoImpersonation)Β» Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅

          Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Β«Svchost.exe (LocalServiceAndNoImpersonation)Β»?

          Windows 10 являСтся послСднСй ΠΈ самой Π»ΡƒΡ‡ΡˆΠ΅ΠΉ ΠΈΠ· ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Microsoft. Он ΠΈΠΌΠ΅Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΉ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌΠΈ вСрсиями, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя мноТСство Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСрвисов. Windows запускаСт эти слуТбы Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, ΠΈ ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ запускС ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ вСрсии диспСтчСра Π·Π°Π΄Π°Ρ‡. БСрвисы ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ Π·Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΎΠ½ΠΎΠ²Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡ ΠΈ всСх Π½Π΅ΠΎΡ‚ΡŠΠ΅ΠΌΠ»Π΅ΠΌΡ‹Ρ… процСссов, связанных с Windows.

          Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Windows запускаСт слуТбы Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ Β« svchost . ΠžΡ‚Π»ΠΈΡ‡Π½ΠΎ Β». На самом Π΄Π΅Π»Π΅ сущСствуСт ΠΌΠ½ΠΎΠ³ΠΎ записСй Β« svchost . exe Β»Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π² любоС врСмя. Π­Ρ‚ΠΎ сдСлано Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ сбой всСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π² случаС сбоя ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ слуТбы. Microsoft описываСт SvcHost ΠΊΠ°ΠΊ Β«svchost.exe — это ΠΎΠ±Ρ‰Π΅Π΅ имя хост-процСсса для сСрвисов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ ΠΈΠ· динамичСски ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΒ».

          МногиС процСссы svchost.exe Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅.

          Β« Бвчост» . exe (LocalServiceAndNoImpersonation) Β»- это ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ имя, ΠΈ ΠΎΠ½ΠΎ застаСт ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ врасплох, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ извСстно, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вирусы ΠΈ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ слСгка ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ слуТб. Однако этот процСсс связан с ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ Β« Windows App Locker Β» ΠΈ находится Π² ΠΏΠ°ΠΏΠΊΠ΅ Β«System32Β».

          Windows App Locker

          ЯвляСтся Π»ΠΈ Β«SvcHost.exe (LocalServiceAndNoImpersonation)Β» вирусом?

          БущСствуСт ΠΌΠ½ΠΎΠ³ΠΎ вирусов / врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ слСгка ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Π½Ρ‹ΠΌΠΈ названиями Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… слуТб Windows. Π­Ρ‚ΠΎΡ‚ сСрвис ΠΈΠΌΠ΅Π΅Ρ‚ довольно Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ имя ΠΈ часто встрСчаСтся ΠΏΡ€ΠΈ запускС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ прилоТСния. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, это Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ бСзопасно ΠΈ Π½Π΅ связано с ΠΊΠ°ΠΊΠΈΠΌΠΈ-Π»ΠΈΠ±ΠΎ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ / вирусами. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ рСкомСндуСтся, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π» Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, ΠΏΠΎΠΊΠ° ΠΎΠ½ находится Π² ΠΏΠ°ΠΏΠΊΠ΅ Β« System32 Β». Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Β«Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈΒ» ΠΏΠΎ процСссу Π² диспСтчСрС Π·Π°Π΄Π°Ρ‡ ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Β« ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ мСстополоТСниС Ρ„Π°ΠΉΠ»Π° Β», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ ΠΊΠΎΡ€Π½Π΅Π²ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ.

          Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ процСссу ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ мСстополоТСниС Ρ„Π°ΠΉΠ»Π°Β»

          Как ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ запуск Β«SvcHost.

          exe (LocalServiceAndNoImpersonation)Β» Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅?

          На этом шагС ΠΌΡ‹ Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠΌ Β«SvcHost.exe (LocalServiceAndNoImpersonation)Β» Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, очистив всС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ своСго ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠ³ΠΎ прилоТСния Windows App Locker. Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ этом ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΡΠ±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ всС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, связанныС с Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Для этого:

          1. НаТмитС Β« Windows Β» + Β« R Β», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΎΠΊΠ½ΠΎ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ».
          2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β« Π²Π²ΠΎΠ΄ Β».
             secpol.msc 

            Π’Π²Π΅Π΄ΠΈΡ‚Π΅ Β«secpol.mscΒ» Π² строкС Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ» ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«EnterΒ»
          3. Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β« Настройки бСзопасности Β», Π° Π·Π°Ρ‚Π΅ΠΌ Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β« ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Β».
            Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ бСзопасности», Π° Π·Π°Ρ‚Π΅ΠΌ Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉΒ».
          4. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° ΠΎΠΏΡ†ΠΈΠΈ Β«AppLockerΒ» ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΎΠΏΡ†ΠΈΡŽ Β«Clear Policy Β».
            Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° Β«AppLockerΒ» ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒΒ»
          5. НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ Β« Π”Π° Β» Π² ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС ΠΏΡ€Π°Π²ΠΈΠ»Π°.
            Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π”Π°Β» Π² ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΈ.
          6. Π­Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ установит Π½Π΅Π½Π°ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Windows App Locker ΠΈ большС Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅.

          ΠœΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ McAfee влияСт Π½Π° ПК, считая, Ρ‡Ρ‚ΠΎ svchost являСтся вирусом Wecorl-A

          МногиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠ°ΠΊ частныС, Ρ‚Π°ΠΊ ΠΈ государствСнныС (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ полицСйскиС управлСния ΠΈ Π±ΠΎΠ»ΡŒΠ½ΠΈΡ†Ρ‹), Π² срСду ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с Π»ΠΎΠΆΠ½Ρ‹ΠΌ срабатываниСм McAfee, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΠ» основной Ρ„Π°ΠΉΠ» Windows ΠΊΠ°ΠΊ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ врСдоносный.

          ОбновлСниС обнаруТСния ΠΎΡ‚ McAfee (DAT 5958) ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ ΠΏΠΎΠΌΠ΅Ρ‡Π°Π΅Ρ‚ svchost.exe ΠΊΠ°ΠΊ вирус Wecorl-A, отправляя ΠΏΡ€ΠΈ этом основной систСмный Ρ„Π°ΠΉΠ» Windows Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½.

          Π—Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ ΠΈΠ· строя ΠΈ ΡƒΡ…ΠΎΠ΄ΠΈΠ»ΠΈ Π² Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ очисткС Π±Ρ‹Π»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ослоТнСны Ρ‚Π΅ΠΌ Ρ„Π°ΠΊΡ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΎ доступ ΠΊ сСти.

          McAfee ΠΎΡ‚Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π»Π° Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, ΠΎΡ‚ΠΎΠ·Π²Π°Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ опрСдСлСния ΠΈ ΠΏΠΎΠ·ΠΆΠ΅ выпустив чистоС. Однако, Ссли Π²Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅ΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ исправлСний, Π½ΠΈΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ инструкции ΠΏΠΎ Π·Π°ΠΌΠ΅Π½Π΅ Ρ„Π°ΠΉΠ»Π° svchost.exe

          Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΠΈ ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ

          НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ инструкции ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, Ссли ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈΠ·-Π·Π° Ρ„Π°ΠΉΠ»Π° McAfee DAT. ОбновлСниС 5958.

          1. ЗапуститС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π² бСзопасном Ρ€Π΅ΠΆΠΈΠΌΠ΅ (ΠΏΡ€ΠΈ запускС Π½Π°ΠΆΠΌΠΈΡ‚Π΅ F8 ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ бСзопасный Ρ€Π΅ΠΆΠΈΠΌ).
          2. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Мой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.
          3. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊ C:Program FilesMcAfeeVirusScan.
          4. Π£Π΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΠ°ΠΏΠΊΡƒ DAT.
          5. ΠžΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ клавиши CTRL, SHIFT ΠΈ ESC, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ диспСтчСр Π·Π°Π΄Π°Ρ‡.
          6. НаТмитС «Π€Π°ΠΉΠ»» ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ «ΠΠΎΠ²Π°Ρ Π·Π°Π΄Π°Ρ‡Π° (Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ)». ..
          7. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ CMD ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Enter.
          8. Π’ ΠΎΠΊΠ½Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Π²Π²Π΅Π΄ΠΈΡ‚Π΅:
             копия %systemroot%system32dllcachesvchost.exe %systemroot%system32 
          9. НаТмитС Enter.
          10. ПослС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ копирования ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.
          11. ПослС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π·Π½Π°Ρ‡ΠΎΠΊ M ΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ DAT.

          РСальная ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

          ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΠ»ΠΈ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ Π² своих цСлях, ΠΎΡ‚Ρ€Π°Π²ΠΈΠ² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ ссылки Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Ρ‹ Π»ΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ появились Π² индСксах Π½Π° Π²ΠΈΠ΄Π½ΠΎΠΌ мСстС. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ рСкомСндуСтся Π±Ρ‹Ρ‚ΡŒ особСнно остороТными, Ссли ΠΎΠ½ΠΈ Ρ€Π΅ΡˆΠ°Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π§Ρ‚ΠΎΠ±Ρ‹ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ риск для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΌΡ‹ Π² Prolateral ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΡˆΠ΅ исправлСниС Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ΅ нСпосрСдствСнно ΠΎΡ‚ слуТбы ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ McAfee (TS100970).

          ΠœΠ°ΡΡˆΡ‚Π°Π±Ρ‹ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹

          ОбновлСниС Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΎ Π² сСрСдинС дня Π² срСду (ΠΏΠΎ СвропСйскому Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ), Ρ‡Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π»ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ систСмы БША, настроСнныС Π½Π° автоматичСскоС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, оказались Π² числС Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Π²ΡˆΠΈΡ…. Однако ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ»Π° тысячи ПК Π² Π’Π΅Π»ΠΈΠΊΠΎΠ±Ρ€ΠΈΡ‚Π°Π½ΠΈΠΈ ΠΈ Π•Π²Ρ€ΠΎΠΏΠ΅, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π²Ρ‹ΡˆΠ»ΠΈ ΠΈΠ· строя.

          Prolateral ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΏΠΎΠΌΠΎΡ‡ΡŒ

          Если Π²Ρ‹ считаСтС, Ρ‡Ρ‚ΠΎ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΈ Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚Π΅ΡΡŒ Π² ΠΏΠΎΠΌΠΎΡ‰ΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚Π΅ Π½Π°ΠΌ. Prolateral Consulting β€” компания, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π°ΡΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰Π°ΡΡΡ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… систСм. Prolateral являСтся ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠΌ ΠΏΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ Symantec ΠΈ eSet, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π»ΡƒΡ‡ΡˆΠ΅Π΅ Π² своСм классС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΠΊ вашим бизнСс-трСбованиям. ВмСстС с proFilter, пСрвоклассным ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠΌ ΠΏΡ€ΠΎΡ‚ΠΈΠ² спама ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³Π° Prolateral, ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ комплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅.

          О компании Prolateral

          Prolateral Consulting занимаСтся Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ вашими собствСнными ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡΡΡŒ Π½Π° бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… криминалистичСских услугах ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ³ΠΎ восстановлСния.

          ΠšΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Π°Ρ информация

          Prolateral Consulting Ltd
          Π›ΡƒΡ‚ΠΎΠ½, Π‘Π΅Π΄Ρ„ΠΎΡ€Π΄ΡˆΠΈΡ€, ВСликобритания
          Π’Π΅Π». : +44 (0) 8450 763760
          ЭлСктронная ΠΏΠΎΡ‡Ρ‚Π°: Π­Ρ‚ΠΎΡ‚ адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ ΠΎΡ‚ спам-Π±ΠΎΡ‚ΠΎΠ². Π£ вас Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ JavaScript для просмотра.

          ΠœΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹ΠΉ запрос ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

          ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, Π·Π°ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ запрос ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ обсуТдСниС вопросов ΠΈΠ»ΠΈ Ссли ваши потрСбности Π±ΠΎΠ»Π΅Π΅ срочныС, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Ρƒ нас ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Π·Π²ΠΎΠ½ΠΎΠΊ.

          Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Svchost.exe ΠΈ Ρ‡Ρ‚ΠΎ с этим Π΄Π΅Π»Π°Ρ‚ΡŒ

          • ΠœΠΈΠ½ΠΈΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚
          • Π’ΠΈΠΊΠΈ-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° MiniTool
          • Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Svchost.exe ΠΈ Ρ‡Ρ‚ΠΎ с этим Π΄Π΅Π»Π°Ρ‚ΡŒ

          Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Svchost.exe

          Svchost.exe ( Service Host ΠΈΠ»ΠΈ SvcHost ) β€” это систСмный процСсс, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠΉ Π΄ΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… слуТб Windows сСрии ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Windows NT. Svchost.exe ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² процСссС создания совмСстно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ сСрвиса. МногиС слуТбы ΠΌΠΎΠ³ΡƒΡ‚ совмСстно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ процСсс, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ рСсурсов Π² процСссС совмСстного использования слуТбы.

          Богласно Microsoft, Svchost.exe β€” это ΠΎΠ±Ρ‰Π΅Π΅ имя горячСго процСсса для слуТб, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ ΠΈΠ· Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ динамичСской ΠΊΠΎΠΌΠΏΠΎΠ½ΠΎΠ²ΠΊΠΈ. Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ svchost.exe? Π­Ρ‚ΠΎ вирус? ΠŸΠΎΡ‡Π΅ΠΌΡƒ svchost.exe Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ Ρ‚Π°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎ памяти? НС волнуйся! Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ всС ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π² этом постС MiniTool.

          Π­Ρ‚ΠΎ вирус?

          ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, являСтся Π»ΠΈ svchost.exe вирусом? ΠžΡ‚Π²Π΅Ρ‚ Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ Π² зависимости ΠΎΡ‚ Ρ€Π°Π·Π½Ρ‹Ρ… случаСв. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв это ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΡ… слуТб Windows, Π° Π½Π΅ вирус. Как слСдуСт ΠΈΠ· Π΅Π³ΠΎ Π±ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ значСния, Ρ†Π΅Π»ΡŒΡŽ svchost.exe являСтся прСдоставлСниС услуг хоста.

          Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях svchost.exe являСтся «вирусом». ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это систСмный процСсс, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°Π²Ρ‚ΠΎΡ€Ρ‹ врСдоносного ΠΊΠΎΠ΄Π° ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ вирус Π·Π° ΠΈΠΌΠ΅Π½Π΅ΠΌ svchost. Если Ρ„Π°ΠΉΠ» находится Π² Windows/system32, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, это Π½Π΅ вирус. Π’ этом случаС Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ сканирования для обСспСчСния бСзопасности.

          Если Ρƒ вас Π΅Ρ‰Π΅ Π½Π΅Ρ‚ антивирусной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, установитС Π΅Π΅ прямо сСйчас. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ этот пост ΠΊΠ°ΠΊ руководство ΠΏΠΎ Π²Ρ‹Π±ΠΎΡ€Ρƒ подходящСго антивирусного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния: достаточно Π»ΠΈ Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠ° Windows? Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ПК

          КакоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Svchost.exe

          ΠŸΡ€ΠΈ запускС Windows Ρ‚Π°ΠΊΠΆΠ΅ запускаСтся процСсс svchost.exe. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ куст рССстра HKLM (Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ SOFTWARE\Microsoft\Windows NT\Current\Svchost) .

          ЀактичСски, svchost.exe ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Windows 10, Windows 8, Windows 7, Windows Vista, Windows XP ΠΈ Windows 2000, ΠΊΡ€ΠΎΠΌΠ΅ Windows NT.

          ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слуТбы Windows ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ svchost.exe, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π¦Π΅Π½Ρ‚Ρ€ обновлСния Windows, ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ Π·Π°Π΄Π°Π½ΠΈΠΉ, Брандмауэр Windows, Π‘Π»ΡƒΠΆΠ±Ρƒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Bluetooth, Π‘Π»ΡƒΠΆΠ±Ρƒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, Superfetch, Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, Plug and Play, Π‘Π»ΡƒΠΆΠ±Ρƒ инфраструктуры Ρ„ΠΎΠ½ΠΎΠ²Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡, DHCP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ , Windows Audio ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Π²Ρ‹Π·ΠΎΠ² ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ (RPC).

          ΠŸΠΎΡ‡Π΅ΠΌΡƒ Svchost.exe Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ Ρ‚Π°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎ памяти

          ВСроятно, Π²Ρ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ ΡΡ‚Π°Ρ‚ΡŒΠΈ с Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠΌ «Как ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ процСссора Svchost. exeΒ» ΠΈΠ»ΠΈ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π² этом Ρ€ΠΎΠ΄Π΅. Как ΠΈ Π»ΡŽΠ±Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ процСссы, Svchost.exe Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ памяти ΠΈ процСссора для Ρ€Π°Π±ΠΎΡ‚Ρ‹.

          Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, увСличСнная ΠΏΠ°ΠΌΡΡ‚ΡŒ svchost.exe (netsvcs) являСтся Π²ΠΏΠΎΠ»Π½Π΅ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ явлСниСм, особСнно Π² случаС использования Service Host. Π•ΡΡ‚ΡŒ 3 основныС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ высокой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ процСссора svchost.exe ΠΈ Π΄Π°ΠΆΠ΅ большой пропускной способности.

          • Π¦Π΅Π½Ρ‚Ρ€ обновлСния Windows Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ ΠΈ устанавливаСт исправлСния ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ обновлСния.
          • Π”Ρ€ΡƒΠ³ΠΈΠ΅ слуТбы, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² svchost.exe netsvcs, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ BITS (фоновая ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ слуТба ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ), Schedule (ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ Π·Π°Π΄Π°Π½ΠΈΠΉ), Topics ΠΈ iphlpsvc (IP Helper).
          • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π΄Π΅Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ диска выполняСт Π΄Π΅Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ ТСсткого диска.

          Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Svchost.exe с высокой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ ЦП ΠΈΠ»ΠΈ высоким ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ΠΌ систСмы, остановив Π²ΠΈΠ½ΠΎΠ²Π°Ρ‚Ρ‹Π΅ слуТбы. НапримСр, Ссли svchost.exe замСдляСт Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΠ·-Π·Π° Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния Windows, ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ/установку обновлСния ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ слуТбу обновлСния.

          Π’ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌ случаС svchost.exe Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒ всю ΡΠΈΡΡ‚Π΅ΠΌΠ½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ, Π½ΠΎ Π² этом случаС ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ Ρ€Π°Π·Π΄Π΅Π»Ρƒ, ΠΊΠ°ΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ svchost.exe.

          Как Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Svchost.exe

          Π‘ΠΎΠ²Π΅Ρ‚: Π§Ρ‚ΠΎ касаСтся Windows 7 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсий Windows, ΠΏΡ€ΠΎΡ‰Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ svchost.exe с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Process Explorer. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Ρ„Π°ΠΉΠ» svchost.exe ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π—Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ процСсс».

          Π’ΠΎΡ‚ ΠΊΠ°ΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ svchost.exe Π² Windows 10.

          Π¨Π°Π³ 1: Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΊΠ½ΠΎΠΏΠΊΡƒ ΠŸΡƒΡΠΊ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ДиспСтчСр Π·Π°Π΄Π°Ρ‡ Π² мСню Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.

          Π¨Π°Π³ 2: ΠŸΡ€ΠΎΠΊΡ€ΡƒΡ‚ΠΈΡ‚Π΅ список Π²Π½ΠΈΠ·, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ слуТбу svchost.exe . Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ слуТбу, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π—Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Π·Π°Π΄Π°Ρ‡Ρƒ ΠΏΡƒΠ½ΠΊΡ‚ Π²ΠΎ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΌ мСню.

          Π¨Π°Π³ 3: УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ ΠžΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ нСсохранСнных Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ , Π° Π·Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π—Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ , Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ.