Форум Trainsim

Форум Trainsim (http://www.trainsim.ru/forum/index.php)
-   IT, компьютеры, электроника (http://www.trainsim.ru/forum/forumdisplay.php?f=32)
-   -   Задолбал вирус servicehost.exe (http://www.trainsim.ru/forum/showthread.php?t=14466)

awaken 16.08.2011 12:29

Задолбал вирус servicehost.exe
 
не пойму , откуда он берется.
servicehost это вообще системная программа являющаяся частью Windows,
но в данном случае у меня вирус, маскирующийся под нее.

симптомы - очень медленно работает интернет. запуск любого браузера занимает минуту или больше.
запустил аваст - он обнаруживает запросы со стороны servicehost.exe на какие-то левые сайты. но он его не лечит, только обнаруживает активность и блокирует попытки залезть в сеть

запустил drweb cureit , он нашел несколько вирусов в разных местах (в основном в папках temporary internet files) , удалил их но после перезагрузки эта гадость опять появляется.
как избавиться от него раз и навсегда ?

зы. в системе может быть несколько процессов под именем servicehost,
это нормально.
тот из них, который вирусный, запущен от имени пользователя (в моем случае Viktor), системные же запущены от лица специального аккаутна NT_Authority или network service

Garikk 16.08.2011 13:06

[QUOTE=awaken;278946]не пойму , откуда он берется.
servicehost это вообще системная программа являющаяся частью Windows,
как избавиться от него раз и навсегда ?[/QUOTE]


servicehost это неизвестно что, частью винды является процесс svchost.exe

Единственный действенный способ избавится от вирусов, вылезающих неизвестно откуда:

1) [B]ВСЕГДА[/B] устанавливать [B]ВСЕ [/B]обновления на винду, даже на Internet explorer (независимо от того пользуетесь им или нет)
2) Нормальный антивирус (к слову..Avast это НЕ нормальный антивирус) который [B]ПОСТОЯННО [/B]обновляется

И никаких проблем с вирусами НИКОГДА не будет

egor14 16.08.2011 13:13

[url]http://virusinfo.info/[/url]

Хороший сайт,скачайте пару утилит(AVZ и ещё одна)Там всё написано,что да как,и там вам помогут.

Тим 16.08.2011 13:19

Впринципе можно поставить Norton, он лечит почти все. В крайнем случае удаляет. Однако он и ресурсов не слабо кушает. Как указал [B]Garikk[/B] - это действительно маскировочный файл, скорее всего дублируется он многоразово и копии постоянно размножаются, хаотично перемещаясь по жесткому диску. Размножаться могут через порно-сайты, сомнительные сайты с файлами МР3, торрент-треккеры и т.п.

Согласен, что AVAST - довольно слабый антивирус и должной защиты не обеспечивает.

Maxxxcab 16.08.2011 13:23

Попробуйте его удалить, а потом сразу после удаления создать папку с таким же именем. У меня такая же хрень была, только называлась netprotocol.exe

Zabor 16.08.2011 13:26

А если это банальное желание установленных программ обновиться или слить статистическую информацию, что тогда лечить, это не вирус однако.

kozya-bozya 16.08.2011 13:27

Если есть возможность, можно прожечь LiveCD / LiveUSB винду с антивирусом и загрузится с него, и вылечить нормально

alexcat 16.08.2011 13:34

Можно воспользоваться [URL="http://support.kaspersky.ru/viruses/rescuedisk"]kaspersky rescue disk[/URL]

alexcat 16.08.2011 14:56

[QUOTE=Garikk;278966]Единственный действенный способ избавится от вирусов, вылезающих неизвестно откуда:

1) [B]ВСЕГДА[/B] устанавливать [B]ВСЕ [/B]обновления на винду, даже на Internet explorer (независимо от того пользуетесь им или нет)
2) Нормальный антивирус (к слову..Avast это НЕ нормальный антивирус) который [B]ПОСТОЯННО [/B]обновляется

И никаких проблем с вирусами НИКОГДА не будет[/QUOTE]Я бы не стал такого утверждать. :) Во-первых, что такое "нормальный антивирус"? Во-вторых, ВСЕ антивирусы хорошо распознают уже известные вредоносные программы, т.е. обновления выпускаются уже после вспышки эпидемии. Быстро, оперативно, но после. Эвристические анализаторы пока слабоваты. Так что шанс ухватить заразу всегда есть. На мой взгляд, лучше пользоваться операционками, под которые существует мало вирусов, хотя бы для серфинга.

Garikk 16.08.2011 15:12

[QUOTE=alexcat;278994]Во-первых, что такое "нормальный антивирус"?[/quote]

Ну это конечно моё imho, просто я очень часто встречал пользователей с авастом у которых при этом на компьютере настоящий зверинец был... плюс один раз боролся с эпидемией sasser в конторе где везде стоял аваст...эта дрянь верещала о вирусах ничего при этом не предпринимая, даже если компьютер от сети отключить...на кой оно надо такое? Ни с нодом, ни с симантеком (редкостая дрянь, но работает хорошо особенно в крупных организациях)

[quote] Во-вторых, ВСЕ антивирусы хорошо распознают уже известные вредоносные программы[/quote]

Вероятность попасть на именно самый-самый свежий вирус довольно невелика, если конечно целенаправленно не лезть в рассадник разной дряни и не запускать всё подряд.

[quote] На мой взгляд, лучше пользоваться операционками, под которые существует мало вирусов, хотя бы для серфинга.[/QUOTE]

Различие эргономики этих ОС слишком велико чтобы переходить на них только из-за вирусов. чтобы не говорили адепты красноглазой ОС...винда дома это самый оптимальный вариант, как ни крути

P.S. Постоянно юзаю Win7 на компе и Убунту на ноуте...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...хотя FFox вроде одинаковый должен быть...ан нет...всёравно какаято неуловимая разница есть

SmaiL 16.08.2011 16:41

[B]аlexcat[/B], ты предлагаешь всем ставить убунту?
Поддерживают второй пост в теме [B]Garikk[/B]'а.
Сам пользуюсь то Нортоном то Доктором вэбом. ( когда надоест один убираю, ставлю другой ). Лично это мои фаворити.
Так же нужно еще провайдера об этом спрашивать. У моего стоит защита + стоит фаервол ( у меня ) COMODO ( на мой взгляд лучший). И вот 3 месяца ни одного антивира, вчера поставил нортона. Нашел [SIZE="1"]52 кряка[/SIZE] :D, 3 трояна каких-то, одного червя. И это на 4тб информации.

awaken 16.08.2011 16:42

[QUOTE=Garikk;278996]
P.S. Постоянно юзаю Win7 на компе и Убунту на ноуте...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...хотя FFox вроде одинаковый должен быть...ан нет...всёравно какаято неуловимая разница есть[/QUOTE]

количество вирусов под линукс ничтожно мало по сравнению с виндой,
и не только из-за "непопулярности" этой ОС
дело в том что в Винде "обычный" юзер имеет админские привилегии , а в линуксе нет

зы. процесс все же svchost, я ошибся в названии
это системный файл и удалить его нельзя как выше советовали , просто вирус к нему "прицепился" в рантайме (видимо как подгружаемая dll)

awaken 16.08.2011 16:47

[QUOTE=Zabor;278973]А если это банальное желание установленных программ обновиться или слить статистическую информацию, что тогда лечить, это не вирус однако.[/QUOTE]

svchost не является обновляемой программой, поэтому обновлять он ничего не должен по определению.
это служебный процесс предназначенный для запуска системных сервисов в виде DLL, не имеющих собственного запускаемого .exe файла

соответственно, вирус может "залезть" в одну из этих dll (или создать что-то новое), и запустить ее от имени этого процесса (что видимо и имеет место быть)

alexcat 16.08.2011 17:03

[QUOTE=Garikk;278996]...везде стоял аваст...эта дрянь верещала о вирусах ничего при этом не предпринимая...[/QUOTE]Все-таки верещала! Потом, предпринимать что-то или нет - зависит от настроек.[QUOTE]Ни с нодом, ни с симантеком ...редкостая дрянь...[/QUOTE]И то дрянь, и это... Так какой антивирус хорош? :D

[QUOTE]Вероятность попасть на именно самый-самый свежий вирус довольно невелика, если конечно целенаправленно не лезть в рассадник разной дряни и не запускать всё подряд.[/QUOTE]Согласен. А с остальными даже avast справится.


[QUOTE]Различие эргономики этих ОС слишком велико чтобы переходить на них только из-за вирусов. чтобы не говорили адепты красноглазой ОС...винда дома это самый оптимальный вариант, как ни крути[/QUOTE]Отчасти согласен (я к адептам не отношусь и бОльшую часть времени сижу под ХР), но здесь стоит сопоставить усилия на борьбу с вирусами с усилиями на поиск ярлычка Огнелиса в непривычной (сначала) обстановке рабочего стола.

[QUOTE]...постоянно ловлю себя на том что через rdp подключаюсь с ноута на домашний комп чтобы в интернете посидеть...[/QUOTE]Ой, мама! :crazy:

alexcat 16.08.2011 17:05

[QUOTE=SmaiL;279015][B]аlexcat[/B], ты предлагаешь всем ставить убунту?
[/QUOTE]Почему обязательно Убунту? Выбор большой. :) А если серьезно, я ничего не предлагаю, каждый сам волен выбирать.


Текущее время: 12:10. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim