scvhost.exe is een vorm van malware die een vitaal proces van het Windows-besturingssysteem bekend als Svchost.exe imiteert . Omdat de namen zo op elkaar lijken --- de ' c ' komt voor ' v ' in de malware , maar niet in het Windows- proces --- computergebruikers kan scvhost.exe over het hoofd als een normaal proces , niet vermoedend dat het eigenlijk een worm . Wat maakt het makkelijker voor de worm te verbergen is dat er mogelijk meerdere vermeldingen voor de echte svchost.exe in het tabblad " Processen " in " Taakbeheer . " Zelfs als een gebruiker verdachte activiteiten en controles voor lopende processen ziet , kan de worm het hoofd worden gezien temidden verschillende legitieme processen die vrijwel dezelfde naam hebben . Instructies Controleer 1 voor de scvhost.exe malware . Een goede manier om te controleren of het proces is onderdeel van het besturingssysteem of malware is door te kijken naar het pad van het bestand . Voor de echte svchost.exe , het pad is meestal " C : \\ windows \\ system32 \\ svchost.exe . " Elk ander pad wijst doorgaans een infectie . Ga naar " Taakbeheer " door de " Ctrl - Alt - Del "-toets combinatie , klik op " Processen " en controleer het pad voor alle svchost.exe inzendingen . Draai 2 op uw computer veilige modus . Druk op de schakelaar en onmiddellijk beginnen met de toets " F8 " tikken als de computer wordt opgestart . Wanneer voorgesteld met een start - up opties , scroll naar beneden naar " Safe Mode " en druk op "Enter ". 3 Laad de command prompt scherm . Wacht tot het besturingssysteem is geladen , klik dan op "Start " en vervolgens " Uitvoeren . " In het daaropvolgende commando vak , type in " cmd " in en druk op ' Enter '. U zult het opdrachtpromptvenster te komen met een zwarte achtergrond en een knipperende cursor te zien 4 Navigeer naar " C : \\ Windows \\ System32 " . Bij de opdrachtprompt . Typ " cd c : \\ windows \\ system32 " en druk op ' Enter '. Dat is , "cd - ruimte - c- colon - slash - windows - slash - system32 " . Let op de spatie tussen "cd " en " c " in de tekstinvoer . Zo komt u terecht in de map . 5 uitschakelen individuele bestandskenmerken . Typ " attrib - h - r- s scvhost.exe " en druk op " Enter ". Vervolgens type " attrib - h - r- s blastclnnn.exe " en druk op " Enter ". Typ tenslotte " attrib - h - r- s autorun.inf " en druk op " Enter ". Deze commando's zullen de verborgen , systeem en alleen-lezen kenmerken van de drie genoemde bestanden uit te schakelen . 6 Verwijder de geïnfecteerde bestanden . Met attributen veranderd , kunt u de opgegeven bestanden uit het systeem verwijderen door de instructies in de opdrachtprompt te typen . Om een bestand , type in " del InfectedFileName " verwijderen en druk op "Enter ". Bijvoorbeeld , voor het scvhost.exe bestand , type " del scvhost.exe " en druk op ' Enter '. Verwijder alle drie bestanden op dezelfde manier . 7 Verwijder registervermeldingen . Type in " regedit " en druk op " Enter " om de functie " Register-editor " te lanceren . In het scherm , gebruik het linkerpaneel om te navigeren naar " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run . " Gebruik het rechterpaneel op de waarde te selecteren . : 8 Gebruik het " Register-editor " linkervenster om naar " HKEY_LOCAL_MACHINE \\ SYSTEM " c \\ windows \\ system32 \\ scvhost.exe " en verwijder het \\ CurrentControlSet \\ Services " en scroll naar beneden en de sub - toetsen label verwijderen " RpcPatch " en " RpcTftpd . " 9 sluiten onderaan de opdrachtprompt door te typen " exit " en sluit de register-editor tool. Start de computer opnieuw . Open de taak manager te openen met de ' Ctrl - Alt - Del "-toets combinatie en kijk voor scvhost.exe . Het proces moet niet in de lijst .
|