Название: C:\WINDOWS\svchost.exe Отправлено: TOBI от 26 Сентябрь 2007, 21:03 что будет если я его удалю?а то он заражон
Название: Re: C:\WINDOWS\svchost.exe Отправлено: Delphine от 26 Сентябрь 2007, 21:05 подохнет сеть.. я удалял раза 3- поэтому говорю совершенно точно.. по крайней мере у меня она работала не долго и каждый раз приходилось переставлять винду\восстанавливать систему..
Название: Re: C:\WINDOWS\svchost.exe Отправлено: Vopros от 26 Сентябрь 2007, 21:09 посмотри, обычно заражен лишь клон этого файла, ибо системный файл обычно защищён Брандмауэром, он не может быть заражённым... если у тебя два файла с таким названием, то заражённый можешь безболезненно удалить Антивирусом... в противном случае - лишь переустановка Оси...
Название: Re: C:\WINDOWS\svchost.exe Отправлено: Raphail от 26 Сентябрь 2007, 21:19 вопрос таков...у тебя не всплывало окощко с инфой что системные файлы были изменены и хотите ли вы их оставить?
Чисто еретически система этот файл просто не даст удалить(попробуй из под мс дос перезаписать поверх него чистый...или загрузись с лайв сд любой системы(пофиг винда или никс) и ту же операцию =).Просто большая часть вирей сейчас не только в свцхосте окапывается но и продумывает отступные пути типа появления маленьких длл подобных файлов которые прописываются в хрен знает каких ключах автозапуском -_- Название: Re: C:\WINDOWS\svchost.exe Отправлено: Delphine от 26 Сентябрь 2007, 21:22 угу,так что поакуратнее.. кстати насчёт удаления- у меня удался спокойно каждый раз.. :|
Название: Re: C:\WINDOWS\svchost.exe Отправлено: TOBI от 26 Сентябрь 2007, 22:53 у мня брэндмауэр выключен
Название: Re: C:\WINDOWS\svchost.exe Отправлено: Vopros от 27 Сентябрь 2007, 00:00 у мня брэндмауэр выключен смелый ход... :oтеперь даже трудно что посоветовать... ибо отключение Брандмауэра чревато полной ж... интересно - кто вам посоветовал вообще его отключить?.. Название: Re: C:\WINDOWS\svchost.exe Отправлено: Megaloman от 27 Сентябрь 2007, 00:08 Черт.. у меня он 2 года выключен... я 2 года в полной Ж.... аааааа.
А вообще эта гадость лечится антивирем норм. Название: Re: C:\WINDOWS\svchost.exe Отправлено: Vopros от 27 Сентябрь 2007, 00:11 аааааа. блин... ну если вас это так веселит, то обратитесь к мнению специалистов в Интернете... мой голос ничто... почитайте, что значит для вашего железа Брандмауэр...Название: Re: C:\WINDOWS\svchost.exe Отправлено: Megaloman от 27 Сентябрь 2007, 00:44 аааааа. блин... ну если вас это так веселит, то обратитесь к мнению специалистов в Интернете... мой голос ничто... почитайте, что значит для вашего железа Брандмауэр...Название: Re: C:\WINDOWS\svchost.exe Отправлено: Super-Grover от 27 Сентябрь 2007, 16:39 Вчера,копался в нете,при этом,ничего не качал,и не устанавливал за день.В папку Documents and Settings\имя\Local Settings\Temporary Internet Files\Content.IE5 (там где сохраняються временные файлы от посещения интернета) в обход хвалённой защиты IE7,брандмауэра Windows,NOD32,забрался экзешник! svchoost.exe(не путать с вирусом Jeefo который заражает svchost.exe).Мало того,что он без ведома закачался,так он ещё и запустился =),при этом с каждой минутой,занимая всё больше и больше системных ресурсов.По дате создания файла и html посещаемого веб узла,вирус пришёл с jo-jo.ru .
Антивирусы непалят,направил письмо с файлом на drweb.ru,посмотрим,что ответят. Название: Re: C:\WINDOWS\svchost.exe Отправлено: xxek от 27 Сентябрь 2007, 17:27 Кстати, файла svchost.exe в C:\windows быть не должно :). Он должен быть только в \system32, а тот, что снаружи - лишний :). Делайте выводы..
Название: Re: C:\WINDOWS\svchost.exe Отправлено: Dos от 27 Сентябрь 2007, 17:35 2Vopros: У меня фаер выключен, вот уже скоко лет... Дело не в фаере, дело в "ручках". А svchost лечить надо, делов-то.
Название: Re: C:\WINDOWS\svchost.exe Отправлено: OLEGA от 27 Сентябрь 2007, 18:03 у мня брэндмауэр выключен смелый ход... :oтеперь даже трудно что посоветовать... ибо отключение Брандмауэра чревато полной ж... интересно - кто вам посоветовал вообще его отключить?.. Название: Re: C:\WINDOWS\svchost.exe Отправлено: vania-pooh от 27 Сентябрь 2007, 19:44 Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла" а потом начинают вылавливать расплодившегося через netbios очередного сетевого червя и дико ругаться...Название: Re: C:\WINDOWS\svchost.exe Отправлено: Raphail от 27 Сентябрь 2007, 19:58 ага...несмотря на то что зелёным по синему писано "отключать нетбиос" и вполне понятная инструкция есть для тех кто не соображает как =)...но вот беда,не читают же а потом и ворчат "расплодилося червей" =р
*чёрт,народ,пора тему переименовать а то уж слишком вольная беседа по8шла,хотя и интересная Название: Re: C:\WINDOWS\svchost.exe Отправлено: GopniG от 27 Сентябрь 2007, 20:27 Цитировать а то он заражон У меня такая хрень и до подключения к сети и интернету вылезала.Сейчас вообще без антивируса сижу и нормально.Хоть мозг не :censored:.Название: Re: C:\WINDOWS\svchost.exe Отправлено: eXtractor от 28 Сентябрь 2007, 18:03 А разве настоящий svchost в c:\windows лежит?
Название: Re: C:\WINDOWS\svchost.exe Отправлено: K i r i L L от 29 Сентябрь 2007, 15:47 да, кстати, он же в system32.. в c:\windows скорей обычный вирус)
Название: Re: C:\WINDOWS\svchost.exe Отправлено: Клалофудо от 05 Октябрь 2007, 00:02 Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла" ...на период тестирования. Потом дело пользователя - включать его или нет. Впрочем, от виндового брандмауэра пользы - пшик, а вот внезапно сменить политику, отрубив инет, он очень любит. По теме: лучше заменить файлом с дистрибутива. Но эта гадость очень быстро плодится обычно. Фаерволл обычно рекомендует отключать тех. поддержка "Антхилла" а потом начинают вылавливать расплодившегося через netbios очередного сетевого червя и дико ругаться...Дико ругаются обычно соседи таких пользователей. Мы же без ругани их просто отрубаем. |