Войти

Показать полную графическую версию : svchost.exe чудит


Страниц : 1 [2]

NIGHT_ANGEL
01-03-2005, 08:52
Попытайся вырубить через панель управления/сетевые подключения/свойства... свойства протокола TCP\IP /дополнительно... вкладка WINS //попробуй отключить NETBIOS по TCP\IP протоколу.... может поможет.....у мя такого не было.......
если поможет скажи пожалуста..... :)

Negativ
02-03-2005, 12:48
svchost.exe в процессах сколько памяти жрет?

NIGHT_ANGEL
02-03-2005, 13:45
у меня их пять процессов четыре из них по 1.5 метра...а один системный чуть больше 10 М......
система WIN_XP PRO/celeron 2.00G/512M_DDR

Turman
04-03-2005, 13:52
NIGHT_ANGEL

пробовал это проделать-не получилось- по-прежнему netbios активен и шлет какие-то запросы.
я вот думаю-а может стереть вообще этот svchost.exe и установить его с инсталляционного диска windows.
здесь правда вопрос возникает-ведь система не будет загружаться без svchost.exe.
как тогда и в какой последовательности надо этот svchost.exe скопировать с CD?
просто с CD перекопировать svchost.exe в папку system32? ( а есть ли вообще на CD такой отдельный файл svchost.exe ?)
или както по-другому надо этот svchost.exe заново установить???

Greyman
04-03-2005, 16:04
Turman
1) svchost.exe не обязательно быть вирусом, для выполнения вредоносных действий. Он может быть инфецирован вредоносным кодом (что вылечится заменой на исходный файл) либо запускаться вредоносным процессом с необходимыми параметрами.
2) Для восстановления оригинального файла можно использовать команду "sfc /scannow". Это также воссстановит другие измененные системные файлы, если такие имеют место. Можно также задействовать команду "sfc /scanboot", что будет вызывать такую проверку на действительность файлов при каждой загрузке системы. Это увеличит время загрузки, но увеличит безопасность системы. При нормальном функционировании антивируса и регулярной работе антишпиона этого не требуется.
3) Для поиска вредоносных источников запуска svchost.exe с противоправными параметрами, можно использовать хороший менеджер процессов (например, я юзаю TaskInfo2003). Далее ищешь уже тот источник (либо файл на диске, либо ключи реестра или строки в файлах конфигурации).
4) NETBIOS можно отключить и системными свойствами. Для блокирования его через Outpost смотри раздел "Параметры" - "Общие" - "Системные" - "Параметры". Однако можешь лишиться работы по сети в своей локалке.

NIGHT_ANGEL
04-03-2005, 17:02
как тогда и в какой последовательности надо этот svchost.exe скопировать с CD?
просто с CD перекопировать svchost.exe в папку system32?

загружаешся с диска win_xp входишь в консоль восстановления логинишся в систему, вводишь команду SET он те выдает четыре параметра по умолчанию все равны FALSE изменяешь параметры "разрешить все пути" и "разрешить сменные носители" на TRUE потом етот файл на диске у меня находится в папке "I386" называется SVCHOST.EX_ тогда смоешь его спокойно переписать с минимумом гемора и одной перезагрузкой....... попробуй, сам я никода так не делал.....
если что стучи в асю...... 295236170....

2 truman

без SVCHOST.EXЕ сетки не будет вообще никакой.......

Turman
05-03-2005, 00:31
Greyman
NIGHT_ANGEL

Спасибо за помощь!
Попробую предпринять что-нибудь...




© OSzone.net 2001-2012