Aashegh,
من هم با
SHAHRAM, موافق هستم. این مورد شما احتمال زیاد ویروس است. هر چند تعدد اجرای این سرویس متداول است، اما ویروس های فراوانی وجود دارد که هم نام با یک سرویس سیستم عامل هستند تا شناخت آنها دشوارتر گردد که با از متداول ترین آنها همین سرویس است.
Please Login or Register to see this code همانطور که پیداست شرح داده شده است که ویروسی و تروجانی هم نام با این سرویس وجود دارد. البته چند وقت پیش یک نمونه این ویروس با غیر فعال کردن همین سرویس ویندوز موجب میشد شما شاهد نمایش یک تایمر 60 ثانیه ای و سپس خاموش شدن رایانه خود باشید. اما خوب نمونه های دیگری از این ویروس نیز وجود دارد. اینجا یک شیوه حذف دستی را هم با توجه به اینکه گفتید با آنتی ویروس مشکل حل نشد میزارم، هر چند ممکنه اصلاً مشکل شما ویروس نباشد.
حذف دستی ویروس SVCHOST.exe 1. اگر سیستم عامل شما XP یا ME هست پیش از اقدامات دیگه باید اول System Restore را در مدت پاک سازی سیستم غیر فعال کنید.
در ویندوز ME:
Start > Settings > Control Panel
گزینه System را انتخاب کنید و از سربرگ ها File System را انتخاب کنید. با کلیک روی Troubleshooting تیک وضعیت Disable System Restore را فعال کنید.
در ویندوز XP: منوی Start را باز کنید و روی My Computer کلیک راست کنید. از منوی باز شده Properties را انتخاب کنید. از سربرگ System Restore گزینه Turn off System Restore را تیک زده و کلید Apply را بزنید. سپس با تائید درخواست خود و زدن کلید OK خارج شوید.
2.سیستم را مجدد راه اندازی کنید و آن را در وضعیت امن (Safe Mode) بالا بیارید.
با زدن کلید F8 پس از شنیدن صدای بوق و پیش از مشاهده لوگو مایکروسافت. سپس گزینه اول را انتخاب کنید.
3. خط فرمان داس را باز کنید » Start > Run
برای دسترسی به خط فرمان داس cmd را تایپ و کلید Run را بزنید.
با استفاده از فرامین داس مانند CD شاخه مسیر جاری سیستم را به "C:\Windows\System" یا "C:\Windows\System 32" تغییر دهید.
4. اکنون که در مسیر فایل های سیستم قرار دارید، فرامین زیر را اجرا کنید:
Please Login or Register to see this code 5. حالا با فرامین زیر اقدام به حذف این فایل ها می کنیم:
Please Login or Register to see this code 6. با استفاده از فرمان \CD به شاخه Windows بازگشته و نسبت حذف فایل autorun.inf با فرمان های زیر اقدام نمائید:
Please Login or Register to see this code 7. وارد رجیستری شده و به کلید زیر مراجعه کنید:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
اکنون به دنبال متغیر Yahoo! Messenger با داده c:\windows\system32\scvhost.exe باشید.
آن را حذف کنید.
8. کلید زیر را پیدا کنید:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
متغیر shell را پیدا کنید، در صورت آلوده بودن مقدار آن explorer.exe, scvhost.exe است، که شما باید آن را اصلاح کنید. کافی است مقدار آن را به explorer.exe تغییر دهید.
9. کلید زیر را پیدا کنید:
HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services
کلید های زیر را که زیرمجموعه کلید بالا هستند را از منوی سمت چپ حذف کنید:
10. اگر از طریق خط فرمان داس اقدام به کار با رجیستری کرده بودید با زدن فرمان Exit از خط فرمان داس خارج شوید.
حالا سیستم را مجدد راه اندازی کنید، اگر هنوز شاهد مشکل svchost.exe بودید، مراحل بالا را مجدد اجرا کنید یا از حذف کننده های خودکار استفاده کنید. این ویروس توسط آنتی ویروس های McAfee و Symantec شناخته شده است و قابل حذف می باشد.
- [External Link Removed for Guests]
- [External Link Removed for Guests]