Показать сообщение отдельно
RapperX
Не пишите СПАСИБО
Аватар для RapperX
Сообщения: 27,142
Регистрация: 24.10.2000
Откуда: 495
Старый пост, нажмите что бы добавить к себе блог 4 апреля 2009, 12:27
ВКонтакте Live Journal
  #299 (ПС)
-Цитата от Aspyn Посмотреть сообщение
Есть такой процесс svchost.exe - стоит ли его убивать через Anvir Task Manager
Так как выдает ошибку Generic Host Process for Win32 Services от Microsoft Corporation. если отодвинуть в сторону то работает все также, но если выкл то связь с инетом прекращается.Что это вообще.
без этого файла не смогут запускаться сервисы на компе. Ты, судя по всему, выгружал ту копию svchost которая отвечала за процессы, необходимые для функционирования нета.

-Цитата от Hammer Посмотреть сообщение
3. Так же svchost.exe должен находиться в папке \system32\. Если он находится в другом месте, то скорее всего это вредоносное ПО.
не "скорее всего", а точно оно - без вариантов.
Также хочется добавить, что правильный svchost никогда не грузится из секций реестра run
Также может существовать вредоносное ПО запускающееся с именами, похожими на этот файл - типа svmhost, scvhost и прочие абибасы.
Не помешает в task managere-e включить отображение колонки PID - как правило зловреды прячущиеся за этим процессом имеют PID с большим номером - то есть можно попробовать отрубить svchost со старшим PID-ом (правильные номера редко вылезают за две тыщи.
Также, говорят, что на домашней машине не должно быть больше семи запущенных процессов svchost - у меня на работе некоторые обходятся четырьмя.
Для понимания сущности svchost (а также выявления зловреда) полезно посмотреть в программе (snap-in'е) compmgmt.msc секцию Servisec and Applications -> Services и параллельно ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost

offline