Scvhost.exe er en form for malware som impersonates en viktig prosess for Windows-operativsystemet kjent som Svchost.exe . Fordi navnene er så like --- den 'c' kommer før ' v' i malware , men ikke i Windows prosessen --- databrukere kan overse scvhost.exe som en normal prosess , ikke mistanke om at det faktisk er en orm . Hva gjør det lettere for ormen å skjule er at det kan være flere oppføringer for den virkelige svchost.exe i " Prosesser"-kategorien i " Task Manager ". Selv om en bruker oppdager mistenkelig aktivitet og sjekker for kjørende prosesser , kan ormen bli oversett blant flere legitime prosesser som har nesten samme navn . Instruksjoner
en
Sjekk for scvhost.exe malware . En god måte å sjekke om prosessen er en del av operativsystemet eller malware er ved å se på banen til filen . For den virkelige svchost.exe , er banen som regel " C : \\ windows \\ system32 \\ svchost.exe . " Enhver annen bane er vanligvis et tegn på en infeksjon. Gå til " Task Manager" ved å bruke " Ctrl -Alt- Del" tastekombinasjon , klikk på " Prosesser" og kontrollere at banen for alle svchost.exe oppføringer.
2
Slå på datamaskinen i sikkermodus. Trykk på strømbryteren og umiddelbart begynne å trykke på "F8" tasten mens maskinen starter . Når presentert med oppstart alternativer , bla nedover til "Safe Mode " og trykk " Enter".
3
Last ledeteksten skjermen. Vent til operativsystemet lastes , klikk deretter på "Start " og deretter "Run. " I den etterfølgende kommandoen boksen , skriv inn " cmd " og trykk " Enter". Du vil se ledeteksten vinduet komme opp med en svart bakgrunn og en blinkende markør
4
Naviger til "C : \\ Windows \\ System32 " . I ledeteksten. Skriv " cd c: \\ windows \\ system32 " og trykk " Enter". Det vil si, " cd - rom - c - colon -slash -windows -slash - system32 " . Legg merke til mellomrommet mellom "cd " og " c " i skriving. Dette vil ta deg inne i mappen .
5
Deaktiver individuelle filattributter . Skriv inn " attrib -h - r- s scvhost.exe " og trykk " Enter". Deretter skriver du inn " attrib -h - r- s blastclnnn.exe " og trykk " Enter". Til slutt , skriv " attrib -h - r- s autorun.inf " og trykk " Enter". Disse kommandoene vil deaktivere skjult , system og skrivebeskyttet attributter av de tre navngitte filer .
6
Slett de infiserte filene . Med attributter endret, kan du fjerne de angitte filer fra systemet ved å skrive instruksjonene i ledeteksten. For å slette en fil , skriv inn " del InfectedFileName " og trykk " Enter". For eksempel , for scvhost.exe fil, type " del scvhost.exe " og trykk " Enter". Slett alle tre filer på samme måte .
7
Fjern registeroppføringer. Skriv inn " regedit " og trykk "Enter " for å starte "Registerredigering "-verktøyet. I skjermen, bruker du den venstre ruten for å navigere til " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run . " Bruk den høyre ruten for å velge verdi. "C : \\ windows \\ system32 \\ scvhost.exe " og slette den
8
Bruk " Registerredigering" venstre ruten for å navigere til " HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services " og bla nedover og slette de sub - tastene merket " RpcPatch "og" RpcTftpd . "
9
Nedleggelse ledeteksten ved å skrive" exit " og slå av Registerredigering verktøyet. Start datamaskinen på nytt . Åpne Oppgavebehandling ved å bruke " Ctrl - Alt-Del " tastekombinasjon og søke etter scvhost.exe . Prosessen bør ikke være på listen .