xD^^ Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 (endret) Når jeg åpner oppgavebehanling ser jeg at svchost.exe er aktiv, etter denne linken: http://www.processlibrary.com/directory/files/scvhost/ er dette et virus. Hvordan fjerne? Endret 9. mai 2005 av [KingNorthGarden] Lenke til kommentar
Elendil Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 (endret) Hvordan fjerne? Høgreklikk- avslutt prosess. Endret 8. mai 2005 av zefler Lenke til kommentar
kjeklulf Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 Du har skrevet "svhost" 2 steder men refererer til scvhost. Hva mener du egentlig? Lenke til kommentar
zjulik Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 svchost.exe er en av de viktigste prosessene i windows, og forekommer flere ganger i task manager. Den skal IKKE fjernes!!! Det er dog virus som heter nesten det samme, f eks svhost32. Lenke til kommentar
kjeklulf Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 Han har da heller aldri skrevet noe om svchost.exe. Lenke til kommentar
zjulik Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 Han har da heller aldri skrevet noe om svchost.exe. Nei, men han har skrevet navnet på prosessen på tre forskjellige måter: SVhost svhost scvhost Da er det riktig å ta høyde for at han også KAN mene svchost - gitt konsekvensene av å fjerne nettopp den Lenke til kommentar
kjeklulf Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 Og hvis du leste mitt innlegg som står over ditt i tråden var det akkurat det jeg spurte om. Lenke til kommentar
Vegard20 Skrevet 8. mai 2005 Del Skrevet 8. mai 2005 (endret) Er det svhost.exe prosessen du ha på maskina di har du nok fått ormen "W32.Mydoom.I" evt. "W32.Mydoom.A" Svchost.exe er en Windows Systemprosess som du ikke skal tukle med. Mulig det finnes virus og ormer som kaller seg lignende men har ikke vært borte det selv. Isåfall kan du sjekke følgende registernøkkler. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Er det oppført en verdi i en av disse nøkklene som starter en svchost.exe prosess så kan du nok bare fjærne den trygt. Dette fordi svchost er en systemprosess og dermed startes den ikke under disse nøkklene. Du kan også se på brukernavnet som holder prosessen gående. Virus og ormer kjører stort sett under den brukerkontoen som er logget på. Dvs. altså ikke system og service kontoene. Så langt du ikke har noen applikasjoner som du bruker som har en slik prosess. Men det er meget tvilsomt. Dog er det enkleste å bruke ett virusprogram til å fjerne svhost.exe hvis du er infisert av denne ormen. Hvis du har litt peil på Windows og hvordan det fungerer kan du bruke informasjonen i denne artikkelen til å fjerne ormen. http://securityresponse.symantec.com/[email protected] Vegard Endret 8. mai 2005 av Vegard20 Lenke til kommentar
xD^^ Skrevet 9. mai 2005 Forfatter Del Skrevet 9. mai 2005 Takk Takk! Vegard takk! Jeg ser at det står svchost.exe i oppgavebehandling, og det står 7 ganger! Det er både nettverkstjeneste, system og lokal tjeneste. Er dette virus?! Lenke til kommentar
Penneknekt Skrevet 9. mai 2005 Del Skrevet 9. mai 2005 Sjekk stavingen! Filen(e) som begynner med bokstavene S - V - C er ikke virus. Filen som begynner med S - C - V er et virus. Lenke til kommentar
zjulik Skrevet 9. mai 2005 Del Skrevet 9. mai 2005 ' date='09/05/2005 : 16:15'] Takk Takk! Vegard takk! Jeg ser at det står svchost.exe i oppgavebehandling, og det står 7 ganger! Det er både nettverkstjeneste,system og lokal tjeneste. Er dette virus?! Så var vel mitt innlegg på sin plass likevel da Nei det er ikke virus, såfremt filen heter svchost.exe og befinner seg i c:\windows\System32-mappen. Lenke til kommentar
Vegard20 Skrevet 9. mai 2005 Del Skrevet 9. mai 2005 (endret) ,09/05/2005 : 16:15] Takk Takk! Vegard takk! Jeg ser at det står svchost.exe i oppgavebehandling, og det står 7 ganger! Det er både nettverkstjeneste,system og lokal tjeneste. Er dette virus?! Det kan være men så lenge det ikke kjører under en brukerkonto så ville jeg nok tippet nei. Svchost.exe er en generell hosting prosess for å laste inn tjenester fra .dll biblioteker. Hvis denne systemprosesen duplikeres av ett virus evt. selve filen blir infisert så vil det gjøre systemet ditt meget sannsynelig ustabilt. Men som nevnt har du svhost.exe kjørende under din brukerkonto så har du blitt infisert av "W32.Mydoom.I" evt. "W32.Mydoom.A". Endret 9. mai 2005 av Vegard20 Lenke til kommentar
xD^^ Skrevet 9. mai 2005 Forfatter Del Skrevet 9. mai 2005 Herregud! Jeg blir helt forvirra jeg av disse stavingene! Unnskyld for alle feil, men her er en forklaring! svchost.exe er den filen jeg har! Jeg har rett og slett tatt feil! Det er scvhost.exe som er farlig altså? Unnskyld for alt bryderi! Men jeg synes det forsatt er rart at denne prosessen kjører 7 ganger... Lenke til kommentar
kjeklulf Skrevet 9. mai 2005 Del Skrevet 9. mai 2005 Det lønner seg å være presis med en gang. Du kan lese mer om svchost.exe her: http://support.microsoft.com/default.aspx?...kb;EN-US;314056 Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå