Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: TOBI от 26 Сентябрь 2007, 21:03



Название: C:\WINDOWS\svchost.exe
Отправлено: TOBI от 26 Сентябрь 2007, 21:03
что будет если я его удалю?а то он заражон


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Delphine от 26 Сентябрь 2007, 21:05
подохнет сеть.. я удалял раза 3- поэтому говорю совершенно точно.. по крайней мере у меня она работала не долго и каждый раз приходилось переставлять винду\восстанавливать систему..


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Vopros от 26 Сентябрь 2007, 21:09
посмотри, обычно заражен лишь клон этого файла, ибо системный файл обычно защищён Брандмауэром, он не может быть заражённым... если у тебя два файла с таким названием, то заражённый можешь безболезненно удалить Антивирусом... в противном случае - лишь переустановка Оси...


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Raphail от 26 Сентябрь 2007, 21:19
вопрос таков...у тебя не всплывало окощко с инфой что системные файлы были изменены  и хотите ли вы их оставить?
Чисто еретически система этот файл просто не даст удалить(попробуй из под мс дос перезаписать поверх него чистый...или загрузись с лайв сд любой системы(пофиг винда или никс) и ту же операцию =).Просто большая часть вирей сейчас не только в свцхосте окапывается но и продумывает отступные пути типа появления маленьких длл подобных файлов которые прописываются в хрен знает каких ключах автозапуском -_-


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Delphine от 26 Сентябрь 2007, 21:22
угу,так что поакуратнее.. кстати насчёт удаления- у меня удался спокойно каждый раз.. :|


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: TOBI от 26 Сентябрь 2007, 22:53
у мня брэндмауэр выключен


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Vopros от 27 Сентябрь 2007, 00:00
у мня брэндмауэр выключен
смелый ход... :o
теперь даже трудно что посоветовать... ибо отключение Брандмауэра чревато полной ж...
интересно - кто вам посоветовал вообще его отключить?..


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Megaloman от 27 Сентябрь 2007, 00:08
Черт.. у меня он 2 года выключен... я 2 года в полной Ж.... аааааа.

А вообще эта гадость лечится антивирем норм.


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Vopros от 27 Сентябрь 2007, 00:11
аааааа.
блин... ну если вас это так веселит, то обратитесь к мнению специалистов в Интернете... мой голос ничто... почитайте, что значит для вашего железа Брандмауэр...


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Megaloman от 27 Сентябрь 2007, 00:44
аааааа.
блин... ну если вас это так веселит, то обратитесь к мнению специалистов в Интернете... мой голос ничто... почитайте, что значит для вашего железа Брандмауэр...

Ну не дуйся =) Я не говорил, что твое мнение "ничто".


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Super-Grover от 27 Сентябрь 2007, 16:39
Вчера,копался в нете,при этом,ничего не качал,и не устанавливал за день.В папку Documents and Settings\имя\Local Settings\Temporary Internet Files\Content.IE5 (там где сохраняються временные файлы от посещения интернета) в обход хвалённой защиты IE7,брандмауэра Windows,NOD32,забрался экзешник! svchoost.exe(не путать с вирусом Jeefo который заражает svchost.exe).Мало того,что он без ведома закачался,так он ещё и запустился =),при этом с каждой минутой,занимая всё больше и больше системных ресурсов.По дате создания файла и html посещаемого веб узла,вирус пришёл с jo-jo.ru .
Антивирусы непалят,направил письмо с файлом на drweb.ru,посмотрим,что ответят.


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: xxek от 27 Сентябрь 2007, 17:27
Кстати, файла svchost.exe в C:\windows быть не должно :). Он должен быть только в \system32, а тот, что снаружи - лишний :). Делайте выводы..


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Dos от 27 Сентябрь 2007, 17:35
2Vopros: У меня фаер выключен, вот уже скоко лет... Дело не в фаере, дело в "ручках". А svchost лечить надо, делов-то.


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: OLEGA от 27 Сентябрь 2007, 18:03
у мня брэндмауэр выключен
смелый ход... :o
теперь даже трудно что посоветовать... ибо отключение Брандмауэра чревато полной ж...
интересно - кто вам посоветовал вообще его отключить?..
Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла"


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: vania-pooh от 27 Сентябрь 2007, 19:44
Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла"
а потом начинают вылавливать расплодившегося через netbios очередного сетевого червя и дико ругаться...


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Raphail от 27 Сентябрь 2007, 19:58
ага...несмотря на то что зелёным по синему писано "отключать нетбиос"  и вполне понятная инструкция есть для тех кто не соображает как =)...но вот беда,не читают же а потом и ворчат "расплодилося червей" =р

*чёрт,народ,пора тему переименовать а то уж слишком вольная беседа по8шла,хотя и интересная


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: GopniG от 27 Сентябрь 2007, 20:27
Цитировать
а то он заражон
У меня такая хрень и до подключения к сети и интернету вылезала.Сейчас вообще без антивируса сижу и нормально.Хоть мозг не  :censored:.


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: eXtractor от 28 Сентябрь 2007, 18:03
А разве настоящий svchost в c:\windows лежит?


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: K i r i L L от 29 Сентябрь 2007, 15:47
да, кстати, он же в system32.. в c:\windows скорей обычный вирус)


Название: Re: C:\WINDOWS\svchost.exe
Отправлено: Клалофудо от 05 Октябрь 2007, 00:02
Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла"

...на период тестирования. Потом дело пользователя - включать его или нет. Впрочем, от виндового брандмауэра пользы - пшик, а вот внезапно сменить политику, отрубив инет, он очень любит.
По теме: лучше заменить файлом с дистрибутива. Но эта гадость очень быстро плодится обычно.

Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла"
а потом начинают вылавливать расплодившегося через netbios очередного сетевого червя и дико ругаться...

Дико ругаются обычно соседи таких пользователей. Мы же без ругани их просто отрубаем.