Tak win98, w temacie kilkanaście linijek dalej wycztałem że ten svchost.exe to ważny plik i potrzebny do prawidłowego funkcjonowania systemu, więc usuwanie go ręcznie chyba nie byłoby dobrym pomysłem;/
Poczekaj, zaraz Ci w tym pomogę…
UPDATE
start -> uruchom -> regedit
Tutaj po lewej rozwijaj kolejno klucze rejestru:
Kliknij na tym ostatnim kluczu - RUN
Po prawej stronie znajdź:
I skasuj.
Zamknij edytor rejestru i zrestartuj komputer.
Teraz wklej loga z HijackThis
a później
Wykonaj skanowanie całego systemu, wszystkimi podanymi wyżej narzędziami
Hmmm ciężko mi sie połapać ide po kolei HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion i co dalej potem już nie wiem co z tym run i co run??
Dzięki za dzisiejszą pomoc teraz musze spadać będe jutro.
Pozdro.
Dochodzisz po lewej do klucza o nazwie RUN i kliknij na niego raz (zaznaczy się na niebiesko). Wtedy przechodzisz do okienka z prawej strony i po tej prawej stronie szukasz wpisu
I kasujesz. A później:
Niestety jak klikam na klucz run to poprawej stronie, jest kilkanaście wpisów ale wpisu
nie ma :?
Patrzysz na pole Dane
Jeśli nie ma, to zrób tak:
start -> uruchom -> regedit
teraz edycja -> znajdź
i wklej tam
Musi siedzieć :?
Hmm jak robie tak od zera start/uruchom/regedit/edycja/znajdz i wklejam to przy szukaniu zawiesza sie ten program, a jak wchodze w zakladki az do runa i tam daje “znajdz” i wklejam no to chwile szuka poczym szukanie zakończone i nic?
A czy po prawej stronie jest cokolwiek, co przypomina w/w wpis? Jakąś jego część?
Spróbuj wyszukać samo PowerManager
Rejestr systemowy jest duży, daj mu poszukać spokojnie
W zakładce run nie ma natomiast w HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run/RunServices jest coś takiego
No więc udało mu sie i przeszukał normalnie, ale gdzie moge znaleźc wyniki, nic sie nie wyświetliło?
Rejesr działa tak, że wyświetla Ci pierwszy znaleziony klucz czy wartość (po prawej stronie ma podświetlone na niebiesko). Jeśli to nie ten klucz, którego szukałeś, klikasz F3 - czyli znajdź następny.
Nie ma zbiorczego zestawienia wyników!
kasuj szybko
Ale to jest w zakładce run\runservices nie w run napewno kasować??
Oczywiście ;]
RunServices = Uruchomiona usługa , a nie chcesz chyba uruchamiać wirusa :shock:
Zrestartuj komputer i koniecznie daj loga!
Jest jeszcze uruchomiony w tej sesji, więc zrestartuj maszynę i wtedy daj loga jak mówiłem 8)
To już po resecie.
Po włączeniu kompa pojawił sie komunikat:
Odnalezienie wymaganego pliku .DLL C:\WINDOWS\SVCHOST>EXE było niemożliwe
I odznacz to sobie z autostartu:
start -> uruchom -> msconfig
I tutaj zakładka autostart
Teraz przeskanuj kompa narzędziami, które podali koledzy we wcześniejszych postach w tym temacie.
Oprócz tego:
Opcje folderów -> Widok -> Pokaż wszystkie pliki
I sprawdź, czy w lokalizacji C:\Windows nie ma pliku SVCHOST.EXE
I jeszcze jedno…
Ja nie widzę u Ciebie ani programu antywirusowego ani firewalla… Trzeba zaopatrzyć się w takie programy!
No więc jak już odznaczyłem te blabloły w autostarcie to komp sie sprawnie włączył bez błędu. Nie wiem jak dostać sie do opcji folderów, ale plik svchost.exe jest dalej jak go wyszukuje za pomocą opcji znajdz.
Powiem tak mój komp jest dość słaby procek 1000, 256mb ramu, 40gb hd i ma jakieś 6 lat, swoje już przeszedł i nie pracuje wymarzenie, a jak zainstaluje taki program jak np. norton anti virus który ma autoochrone włączoną to wygląda tak:
Winamp+8x odpalona gra+neostrada+kilkastron internetowych i do tego doszedł by jakiś antivir to tragedia komp by mi sie nie ruszył.
I jeszcze jedno co to za plik i za co jest odpowiedzialny:
P.S Ad aware i tak ma zwieche
Ściągaj - DOWNLOAD, rozpakuj, zrestartuj do awaryjnego i uruchom plik com!
Postępuj zgodnie ze wskazówkami!
A cu tu jest?
Ehh… Jak ja lubię takie gadanie :twisted:
Ja mam kompa Celeron 466, 224MB RAM i 10GB HDD i na tym XP - i wiem co mówię o antywirusie i firewallu…
Polecam odwrócić hierarchię, jak masz kompa podpiętego w sieć…
Antywirus + firewall + neostrada a dopiero później reszta…
Jak już nie chcesz antywirusa, to chociaż zainstaluj firewalla, żeby chronił Ci kompa, bo załapiesz masę syfu znowu, a już przez neo… :shock:
I wrócisz tutaj z logiem za parę dni, bo znów Cię będzie jadło…
Plik z Neostrady… A swoją drogą ją możesz ręcznie skonfigurować, bez aplikacji dostępowej - będzie chodziło sprawniej…
Narzędzie wywalające wirusa…
Tylko w trybie awaryjnym