PDA

نسخه کامل مشاهده نسخه کامل : SVCHOST.EXE چیست ؟



pcockz80
17-10-2004, 20:01
معرفی:
SVCHOST.EXE نامی عمومی برای پروسسهائی است که از طریف DLL ها و یا از داخل آنها اجرا می شوند.
اطلاعات بیشتر:
فایل Svchost.exe که در پوشه %SystemRoot%\System32 قرار دارد در هنگام آغاز اجرای ویندوز قسمت services رجیستری رو چک میکنه و لیستی از سرویسهائی که باید اجرا شوند رو ایجاد می کنه.موارد متعددی از Svchost می تونن همزمان با هم اجرا بشن که هر کدوم از اونا شامل گروهی خاص از سرویسها می شود.پس بهمین دلیل سرویسهای جداگانه می تونن همزمان و فارغ از اینکه Svchost کی اجرا شده به هم اجرا بشن و روند بالا آمدن ویندوز تسریع بشه.در ضمن این شیوه گروه بندی سرویسها باعث ایجاد کنترل بهتر و Debug سریعتر می شود.
گروههای Svchost.exe در این کلید رجیستری معرفی می شوند:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost
هر Value که در زیر این شاخه ایجاد شده باشه بیانگر یک گروه جداگانه Svchost می باشد و هنگامی که شما task Manger رو نگاه می کنید برای خودش گروه جداگانه ای ایجاد می کند.
هر کدام از این value ها دارای ارزش REG_MULTI_SZ هستند و شامل اطلاعات سرویسها و process هائی هستند که که در زیر این شاخه از Svchost اجرا می شن.
هر کدام از گروههای Svchost می تونن شامل یک یا چند سرویس باشند که از کلید زیر در رجیستری Extract می شوند که پارامترهای اونا شامل یک ServiceDLL Value می باشد.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Service
برای درک بهتر Svchost و دیدن سرویسهائی که هم اکنون از Svchost استفاده می کنن این مراحل رو انجام بدین:
از منوی Start ----Run رو اجرا کنید و تایپ کنین cmd
ودر پای prompt بنویسید:Tasklist /SVC و Enter رو فشار بدین.
فرمان Tasklist لیستی از پروسسهای در حال اجرا تهیه می کنه و سوئیچ /SVC هم لیستی از زیر پروسسهای هر گروه رو ایجاد می کنه .برای دریافت اطلاعات بیشتر راجع به هر پروسس فرمان رو بصورت زیر تایپ کنین:
Tasklist /FI "PID eq processID" که بجای PID eq processID باید پروسس مورد نظر خودتون رو بنویسین.مثال زیر مواردی از پروسسهای تحت Svchost رو نشون می ده که همونطور که می بینین خیلی از فعالیتهای حیاتی ویندوزتون رو هم شامل میشه:

Image Name PID Services
================================================== ======================
System Process 0 N/A
System 8 N/A
Smss.exe 132 N/A
Csrss.exe 160 N/A
Winlogon.exe 180 N/A
Services.exe 208 AppMgmt,Browser,Dhcp,Dmserver,Dnscache,
Eventlog,LanmanServer,LanmanWorkstation,
LmHosts,Messenger,PlugPlay,ProtectedStorage,
Seclogon,TrkWks,W32Time,Wmi
Lsass.exe 220 Netlogon,PolicyAgent,SamSs
Svchost.exe 404 RpcSs
Spoolsv.exe 452 Spooler
Cisvc.exe 544 Cisvc
Svchost.exe 556 EventSystem,Netman,NtmsSvc,RasMan,
SENS,TapiSrv
Regsvc.exe 580 RemoteRegistry
Mstask.exe 596 Schedule
Snmp.exe 660 SNMP
Winmgmt.exe 728 WinMgmt
Explorer.exe 812 N/A
Cmd.exe 1300 N/A
Tasklist.exe 1144 N/A

تنظیمات رجیستری برای مثال بالا به صورت زیر می باشد:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
Netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
RApcss :Reg_Multi_SZ: RpcSs

مطلب بالا ترجمه ای بود از :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
تقدیم به همه بچه های باحال p30world
:twisted:

shahrdartoope
17-10-2004, 23:48
سلام

گمنام جان دستت درد نکنه خیلی جالب بود

شهردار

mohamad_r
18-10-2004, 01:10
چرا macafee اين فايل رو به عنوان ويروس تروجان معرفي ميكنه؟

pedramonline
18-10-2004, 02:08
سلام
دستت درد نكنه
ولي دركش مشكل بود

mojan
18-10-2004, 09:38
سلام:
ويروس بلاستر با اين نام در مسير windows\system32\wins جاخوش ميكنه كه نشونه غير بارز اون كندي زياد شبكه و دير بالا اومدن سيستم هست البته ري استارت كردن از نشونه هاي تابلوي بلاستر و ساسر هست گيرشم Pach WindowsXP-KB823980-x86-ENU(Block blaster).exe هستد اما يه نكته جالب اينكه ............... :lol:

pcockz80
18-10-2004, 10:31
چرا macafee اين فايل رو به عنوان ويروس تروجان معرفي ميكنه؟
محمد جان دلیلش اینه که این برنامه تمام پروسسهائی که داخل Dll ها باشند و قرار هم هست که در اجرای ویندوز آنها هم اجرا بشن را اجرا می کنه خوب حالا اگه این Dll شما مربوط به یک ویروس باشه خوب طبعا تمام پروسسهائی که اجرا می کنه بعنوان ویروس شناخته می شن و در ضمن بخاطر ماهیت ذاتی این فایل یکی از فایلهائی است که اول از همه مورد هجوم ویروسها قرار می کیره


سلام:
ويروس بلاستر با اين نام در مسير windows\system32\wins جاخوش ميكنه كه نشونه غير بارز اون كندي زياد شبكه و دير بالا اومدن سيستم هست البته ري استارت كردن از نشونه هاي تابلوي بلاستر و ساسر هست گيرشم Pach WindowsXP-KB823980-x86-ENU(Block blaster).exe هستد اما يه نكته جالب اينكه ............... :lol:
درسته دوست عزیز اما این چه ربطی داشت به SVCHOST.EXE!!!؟؟؟؟ :?:
از بقیه دوستان هم بخاطر نظر لطفشون ممنون.
8)

30naa
20-10-2004, 12:57
ممنون
آیا اگه با فایروال بلاکش کنیم مشکلی پیش میاد؟

pcockz80
20-10-2004, 15:32
بستگی به پروسسهائی داره که در اون گروه اجرا میشن مثلا اگه دریه شبکه بذارینش پشت Firewall معمولا بقیه کامپیوتر های شبکه نمی تونن از اینترنت موجود روی این سیستم بصورت اشتراکی استفاده کنن. 8)

30naa
20-10-2004, 15:47
ممنون من همیشه فکر میکردم ویروس ویا تروجان و ایناست :mrgreen:

Amir_P30
21-10-2004, 20:18
آیا اگه با فایروال بلاکش کنیم مشکلی پیش میاد؟

من يه بار اين كار رو كردم ديگه وقتي ويندوز ميامد بالا صفحه تسك منيجر رو نداشتم :mrgreen:

30naa
22-10-2004, 01:00
چرا؟
اول ویندوز(همون اول که بالا میادش) که به هر حال به اینترنت وصل نیست.

mahan
23-10-2004, 00:08
دوستان سلام
گمنام جان مطلبت جالب بود اما نظر یکی از دوستان رو نفهمیدم .... بلاستر به این فایل ربطی داره یا نه
ممنون
در ضمن این مکافی خیلی بیکاره همه چی رو به عنوان ویروس معرفی میکنه
:wink:

pcockz80
23-10-2004, 09:02
چرا؟
اول ویندوز(همون اول که بالا میادش) که به هر حال به اینترنت وصل نیست.
سینا جان اگه یه نیگاه به IP هائی که در موقع شروع ویندوز درخواست میشن بندازی می بینی که بیشترشون 127.0.0.1 یا همون کامپیوتر خودمون هستن پس اگه اونا رو Block کنی نمی تونن اجرا بشن و در نتیجه مثلا همین Task Manager نمی تونه اجرا بشه چون پروسسهائی که لازمن قبلا لود نشده


دوستان سلام
گمنام جان مطلبت جالب بود اما نظر یکی از دوستان رو نفهمیدم .... بلاستر به این فایل ربطی داره یا نه
ممنون
در ضمن این مکافی خیلی بیکاره همه چی رو به عنوان ویروس معرفی میکنه
:wink:
ماهان جان اونجا هم نوشتم که این توضیحات ربطی به Svchost نداره ولی امکان اینکه این فایل یا یکی از پروسسهاش به بلاستر آلوده بشن هست.

Spy
27-10-2004, 01:54
سلام اگه اجازه بدي ديگه گمنام صدات كنم (ديدي چه زود پسر خاله شدم ؟) از مطالبت ممنمونم خيلي جالب بودن

bemi
22-09-2005, 01:11
خيلي وقته مي خواستم بدونم اين فايل چيه............................مرسي .....مرسي...مرسي

alireza467
27-10-2005, 13:43
ممنونم اسفاده کردیم

iceage_2098
03-11-2005, 05:23
این یه سایت کامل در مورد فایل هایی که ویندوز اجرا میکنه فقط کافیه اسم فایل مورد نظرتون رو جستجو کنید
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

iceage_2098
03-11-2005, 06:02
در ضمن یه نکته ی دیگه این سایت فایل هایی که spyware,adware,maleware,...باشند رو به شما اعلام میکنه
-----------------------------------------------------
زندگی صحنه ی یکتای هنرمندی ماست
هر کسی نغمه ی خود خواند و از صحنه رود
صحنه ÷یوسته به جاست
خرم آن نغمه که مردم بس÷ارند به یاد

NIK SYSTEM
08-12-2005, 15:24
با سلام به دوستان عزيز
ديدم اينجا يه سري مطالب جالب درباره ي فايل SVCHOST.EXE نوشته شده و براي بعضي ها هم سوآل پيش اومده كه چرا آنتي ويروس ها و فايروال ها گاهي اوقات بهش گير ميدن خواستم يه سري توضيح درباره اين مشكل براتون بدم.
اول از همه يه نكته رو بگم كه اين آنتي ويروس ها و فايروال هاي بيچاره بيخود به اين فايل گير نميدن يا بگم اصلن گيرشون اين فايل نيست و مشكل از جايي ديگه است كه همچين بي خطر هم نيست به خصوص براي اونايي كه مثل من فايل EXE و برنامه هاي نصب شده و نشده توي هاردشون زياد دارند.
حالا بگم مشكل از كجاست ؛ مشكل از ويروسيه به نام Win32/Jeefo كه با نام SVCHOST.EXE ميره تو ويندوز ميشينه و فايل هاي اجرايي ( executable ) با پسوند EXE رو آلوده و از كار ميندازه .
حالا يه ذره درباره اين ويروسه بگم كه كار اصليش خراب كردن ميشه گفت تمام فايل هاي EXE است كه اون ها رو آلوده ميكنه و هر كدوم از اين فايل هاي آلوده توي هر ويندوز ديگه اي يه بار اجرا بشن تمام اون سيستم و يواش يواش تمام فايل هاي EXE توي تمام هارد آلوده ميشن يه نكته جالبش اينه كه حتي به فايل هاي ZIP هم رحم نميكنه و اگه يه فايل EXE رو ZIP هم كرده باشين باز هم آلوده ميشه.

اينجا يه پيشنهاد كنم براتون كه براي فشرده سازي هميشه ازبرنامه ي Winrar و پسوند RAR استفاده كنيد چون هم فشرده سازيش بيشتره و هم ويروس ها بهش راه ندارن.
مراحل آلوده سازي:
اين ويروس خيلي بي سر و صدا كارش رو تا آخراي عمر ويندوز شما انجام ميدهبه اين صورت كه شما يه فايل اجرايي آلوده رو كه ممكنه از هر جايي بگيريد توي سيستم خودتون اجرا ميكنيد كه يا برنامه آلودگيش به ويروس كمه واجرا ميشه و يا خيلي آلوده است و Error ميده در هر صورت براي شما فرقي نميكنه چون ديگه سيستم آلوده شده و كار از كار گذشته فقط كار اصلي شما اينه كه سريع جلوش رو بگيريد كه ديگه تمام هارد رو آلوده نكنه چون كارش رو اول ازفايل هاي EXE ايي كه توي ويندوز هست شروع ميكنه و بعد يواش يواش يا ميشه گفت همچين يواش هم نه ولي در كل ميره سراغ بقيه درايوها و كارش رو ادامه ميده. اون اول كه كارش رو شروع ميكنه شايد كسي متوجه اش نشه يه ذره كه ميگذره مياد سراغ فايل هايي كه بيشتر تو چشم هستند و اونا رو روي سيستم نصب كرديد مثل Nero , PowerDVD وچند تا ديگه كه شما فكر ميكنيد برنامه خراب شده و يه ذره زرنگ باشيد دوباره نصبشون ميكنيد و برنامه ها بالا ميان ولي الودگي از بين نميره و چند روز ديگه دوباره برنامه خراب ميشه اين تا اينجا. يه سري از برنامه ها ديگه چند وقت بعدش ديگهكه ويروس پر روتر ميشه الوده ميشن مثلMedia Player , Winamp , Winrar و يه سري ديگه واما آخراش كه ديگه آلودگي شديد تر شده كه شايد آخراي عمر ويندوز هم باشه ميره فايل Explorer.exe رو از كار ميندازه اينجاست كه فكر كنم هر كي اين فايل رو بشناسه ميفهمه چي ميشه اگكه اين فايل بالا نياد ، توي اين مرحله است كه بعد از يه ريستارت يا يه خاموش و روشن كردن معمولي مياي سراغ دستگاه و ميبيني كه ويندوز تا دسكتاپ اومده بالا و فايل Exporer.exe يه دونه Error كوچولو داده كه بالا نميتونه بياد و اونجاست كه از ويندوز فقط عكس دسكتاپ رو ميشه ديد ، و از نوار پايين صفحه و منوي استارت و ايكون هاي رو دسكتاپ خبري نيست و هر چي هم ريستارت كني هيچ فرقي نميكنه.اينجا يه نكته ايي رو بگم كه هر وقت يه برنامه ايي بدون دليل بالا نيومد و پيغام هايي براي دوباره نصب كردن(Reinstall) اون برنامه رو داد به سيستم براي آلوده شدن به اين ويروس ( Jeefo ) شك كه نه يقين كنيد.

حالا همه چيز رو گفتم روش مبارزه باهاش رو هم بگم :
خوبي اين ويروس اينه كه تمام آنتي ويروس ها و بيشتر فايروال ها ميشناسنش و بهش گير ميدن و نابودش ميكنن ولي واما كاري براي فايل هاي آلوده شده شما نميوتونن بكنن مگه اينكه ميگن پاكشون كنند و بعضي مواقع هم اين فايل ها مهم هستند و از دست دادنشون همچين خوشايند نيست .
حالا اينقدر هم نترسيد اگه يه آنتي ويروس معمولي هم داشته باشيد اين ويروس تو سيستم نميتونه بياد .
ولي حرف ما اينجا براي بعد از آلودگيه كه آنتي ويروس نداشتيم و آلوده شديم وآنتي ويروس نصب كرديم و فهميديم چي شده، حالا چه كنيم .
يه نكته رو بگم كه اين ويروس درسته كه با نام SVCHOST.EXE روي سيستم ميشينه و يواشكي كار ميكنه ولي خيلي ساده ميشه از كار انداختش چطوري ؟ به اين روشي كه من ميگم خدمتتون:
خيلي ساده بريد توي درايو ويندوز بعد از اون توي فولدر ويندوز كه اگه موقع نصب عوضش نكرده باشين به نام WINDOWS همونجاست داخل اين فولدر كه شديد ببينيد كه فايلي به نام SVCHOST.EXE اونجا هست يا نه اگه هست ويروس خودشه چون فايل اصلي SVCHOST.EXE كه براي خود ويندوزه اينجا نيست بلكه توي همين آدرس و توي فولدري به نام SYSTEM32 قرار داره.
براي مثال اگه آدرس ويندوز عوض نشده باشه آدرس ويروس و فايل اصلي اينه :
ويروس : Windows Drive:\WINDOWS\SVCHOST.EXE
فايل ويندوز : Windows Drive:\WINDOWS\SYSTEM32\SVCHOST.EXE

حالا شما بايد چكار كنيد اول از همه بايد ويروس رو Delete كنيد ولي چون فعاله نميشه براي همين بايد از كار بياندازينش و بعد پاكش كنيد كه تا اينجاي كار رو خود آنتي ويروس ها انجام ميدن و من براي كسايي ميگم كه آنتي ويروس در دسترس نداشته باشن و يا بخوان را از بين بردن دستيش رو بلد بشن.
براي از كار انداختنش بايد پنجره Task Manager رو كه همه ميشناسش باز كنيم به يكي از پنج را زير :
1- گرفتن همزمان سه كليد Ctrl + Alt + Delete
2- گرفتن همزمان سه كليد Ctrl + Shift + Esc
3- با كليك راست روي نوار پايين ويندوز و سپس كليك كردن Task Manager
4- از منوي استارت Run رو اجرا كرده و داخلش مينويسيدTaskmgr و بعد Enter يا OK رو ميزنيد
5- از آدرس Windows Drive:\WINDOWS\SYSTEM32 فايل Taskmgr.exe رواجرا ميكنيد
كه البته بازم روش داره ولي همون اولي و دومي از همه راحتتره و بقيه اش براي زمانهايي كه دو روش اول كار نكنند، حالا بگذريم وادامه كارمون رو بديم :
وقتي كه Task Manager باز شد سر برگ دوم روتوي پنجره به نام Processes ميزنيد در اينجا فايل هاي در حال اجراي توي ويندوز رو ميبينيد كه اگه آلوده باشيد Jeefo همينجا به نام SVCHOST.EXE داره فعاليت ميكنه ولي اگه دقت كنيد ميبينيد چند تا فايل با اين نام دارند كار ميكنن حالا از كجا بدينم ويروس كدومه . خيلي ساده جلوي هر فايلي در حال اجرا يه كلمه يبه عنوان User Name هست كه مشخص ميكنه اين فايل رو كي اجرا كرده حالا اينجا هر كدوم از SVCHOST.EXE ها رو داره يه User Name اجرا ميكنه اون SVCHOST.EXE كه به نام Log off خودتون در حال اجراست ويروسه اگه نام log off خودتون رو يادتون نيست منوي استارت رو بزيند بالاش نوشته. حالا كه ويروس در حال اجرا پيدا شد يه تك كليك روي اون بزنيد تا به حالت انتخاب در بياد و بعد از روي كيبرد دكمه Delete و بعد Enter تا از ليست حذف بشه در اينجا ويروس از كار افتاد حالا بايد پاكش كنيد از همون آدرس كه گفتم توي فولدر ويندوز. دقت كنيد با فولدر SYSTEM32 كاري نداشته باشيد كه عواقبش پاي خودتون .
حالا سيستم از ويروس پاك شده ولي اگه يكي از فايل هاي EXE كه آلوده شدند رو اجرا كنيد دوباره روز از نو و روزي ويروس هم از نو.
ولي براي پاكسازي فايل هاي آلوده هم يه كار ميشه كرد اون هم با اجراي اين فايل هايي كه آدرسشون رو اينجا ميزارم يكي رو به دلخواه دانلود كنيد كه حجمي هم نداره و سريع دانلود ميشه بعدش اجراش كنيد بقيش پاي خودش كه البته اين فايل تمام مراحل بالا رو از پيدا كردن و از كار انداختن و پاك كردن ويروس رو هم خودش انجام ميده و من فقط مراحل دستي رو براي اطلاعات بيشترتون نوشتم.اين هم آدرس فايل ها :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

كه پيشنهاد ميكنم اولي رو دانلود كنيد راحتتره و خشكل تره ولي در كل كارشون يكيه.

يه نكته مهم براي درست كار كردن اين آنتي ويروس Jeefo بايد فولدر Temp هميشه خالي باشه وگرنه نميتونه فايل هاي آلوده رو درست پاك كنه مگه حجم درايو ويندوز بالا باشه اگه نميدونيد فولدر Temp ‌چيه كه اين راه رو انجام بديد.
1 - كليلك راست روي صفحه 2- همانند سختن يه New Folder بعد از زدن New بجاي Folder گزينه ي زيرش رو به نام Shortcut انتخاب ميكنيد حالا يه پنجره باز شده كه آدرس ميخواد تو اين عبارت رو بنويسيدالبيته بدن پرانتز : ( %Temp% ) بعدش هم Next و بعد Finish روبزنيد اين Shortcut شما رو مستقيم ميبره به فولدر Temp كه هميشه سعي كنيد خالي نگهش داريد و هرچي توش هست رو پاك كنيد و نترسيد چون مشكلي ايجاد نميشه تازه فضا هم براي ويندوز باز ميشه.
اگه ديديد آنتي ويروس خوب كار نكرد Temp رو خالي كنيد و بعد دوباره اجراش كنيد ولي اگه بازم بعضي ها رو پاك نكرد آدرس رو بهتون داده اونها رو بايد دستي بريد و پاكشون كنيد چون از ويروس پاك بشو نيستند.

خدايي خسته شدم از بس نوشتم بقيش پاي خودتون اگه سوآلي داشتيد همينجا بنويسيد يا به آدرس Nik_system@yahoo.com ايميل بزيند تا جوابتون رو بدم .
خسته نباشيد.
NIK SYSTEM

mpsjavad
08-12-2005, 18:37
با سلام ..

دوست عزيز ورودت رو به انجمن هاي P30World تبريک ميگم و خوشحالم که اولين پستت به نظر من عالي و کاربردي بود .. فقط لطف کنيد همين مطالب رو در تاپيک زير هم مطرح کنيد ...

==============++=================
معرفي ويروس w32.jeefo
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
==============++=================

با تشکر .

NIK SYSTEM
13-12-2005, 02:35
با سلام به شما دوست عزيزم
من هم همچنين خوشحال شدم از عضويت در اين سايت
و چشم توي اون تاپيك هم اين مطالب رو مي نويسم.
خوش باشي و سلامت
بدرود
Nik System

gircha_mircha
24-01-2006, 12:28
سلام عالي بود مرسي

MSsoftCO
18-08-2006, 02:14
ميدونم كه شايد يه جورايي كاره اين تاپيك تموم شده و نيز به تاريخ آخرين پست هم توجه كردم
اما يه نكته هست كه بايد آن را متذكر شم
اول از همه از شما دوستان بابت اين مطالب مفيد تشكر ميكنم
اين مطلبي رو كه ميخوام بگم تجربه من با سر و كله زدن با اين ويروسه (Win32/Jeefo )
براي محافظت از فايلهاتون برخلاف گفته NIK SYSTEM اگر كه برنامه شما Zip باشد باز هم به آن صدمه اي وارد ميشه را من قبول ندارم و تجربه من نشان داده كه تنها فايل هاي EXE اي كه از اين ويروس در امان هستند فايل هاي EXE اي هستند كه Zip شده اند
خيالتان راحت من با اين ويروس بزرگ شدم و اين مطلب رو 100% تضمين ميكنم (فايل هاي ZIP شده در مقابل اين ويروس مقاوم هستند)
اين مطلب رو نوشتم تا دوستاني كه با سرچ كردن به اينجا ميان حداقل خيالشون از بابت فايل هاي Zip شده راحت باشه
در ضمن برنامه Norton بعضي از فايل هايي كه خراب هستند را تك و توك ميتونه مرمت و درست كنه
همين

MEMA
15-09-2006, 15:56
آقا دستت درد نکنه.همیشه میخواستم بدونم اینا چیه.

JAVADY_MJM
15-01-2007, 00:22
اقا این دیگه کلافه ام کرده همه جا جستجو کردم
این فایل svchost.exe در رایانه من حدود 80% از cpu حدود 74mb رم منم اشغال کرده !!!!!!!!!!
در ضمن من از این فایل 6 تا دارم و همه سیستمی هستند
و 3 تا آنتی ویروس به روزم در دستگاهم دارم ....
سرعت رایانه ام را خیلی گرفته
کمکم کنید دعاتون میکنم
متشکرم .

*NashenaS*
15-01-2007, 01:24
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

kianoosh59
04-03-2009, 13:30
سلام.
من هر موقع که ویندوز را به روز میرسانم سرعت کامپیوتر افت شدیدی میکنه و svchost نود درصد از cpu رو اشغال مکنه.علتش چیه؟

در ضمن آنتی ویروس من همیشه update میباشد و مشکلی بر روی سرعت سیستم نمیگذارد.

arash0091
08-11-2011, 22:58
این پست خیلی قدیمی ولی من به این مشکل در الان بر خوردم
هنگام شروع کار ویندوز XP V.pack3 با ارور svchost.exe بر می خورم
البته نه ویندوز سنگین کار می کنه نه فضایی از رم و CPU گرفته میشه فقط تعداد svchost تو task manger به 10 یا 15 تا میرسه که قبلا نبود....
اما تو WIN7 دیگه با این ارور برخورد نمی کنم ولی باز svchost تو taskmanger به تعداد 10 تا میرسه که بازم فضا CPU اشغال نمی کنن ...
آیا مشکل ساز میشه واسم تو 7WIN ؟؟؟؟
برای WIN XP راهکار چیه تا دیگه ارور نخورم ؟؟؟

rezamf
31-12-2011, 14:01
من يه بار اين كار رو كردم ديگه وقتي ويندوز ميامد بالا صفحه تسك منيجر رو نداشتم :mrgreen:
من که با فایروال بلاکش کردم مشکلی پیش نیومد.
چرا این فایل یک سره با اینترنت داره داده رد و بدل میکند. یکبار بعد از 40 دقیقه به ایترنت وصل بودن دیدم 20 مگابیت داده دریافت کرد.

m h b
10-02-2012, 21:44
با سلام
من ویندوز 7ام این ویروس رو گرفته بود متاسفانه هیچکدوم از راهکارهایی که دادید جواب نداد و بعد از کلی کلنجار تونستم پاکش کنم به این روش خیلی ساده که شاید به دردتون بخوره: از SAFE MODE میرید تو آدرس C:\Windows\System32\WinDefence و از اونجا فایل SVCHODT.EXE رو پاک میکنید. به همین راحتی...

dante_7
11-05-2012, 01:55
سلام دوستان من حدود 30 یا 40 تا ازین فایل svchost.exe توی تسک منیجرم رانه ولی نه سیستمم هنک میکنه ونه cpu مصرفش بالاس همهچی نرمال جز تعداد این فایلها .از فایر واله zone alarm هم استفاده میکنم .ایا سیستمم آلوده شده؟از کجا بفهمم؟

zigool74
13-09-2012, 10:32
سلام دوستان من حدود 30 یا 40 تا ازین فایل svchost.exe توی تسک منیجرم رانه ولی نه سیستمم هنک میکنه ونه cpu مصرفش بالاس همهچی نرمال جز تعداد این فایلها .از فایر واله zone alarm هم استفاده میکنم .ایا سیستمم آلوده شده؟از کجا بفهمم؟

سلام دوست عزيز. در حال عادي كه ويندوز ويروس ندارد نيز ، در تسك منيجر ، svchost.exe ديده مي شود. همه ي آنها ويروس نيستند و بلكه بعضي ها هم فايل هاي مربوط به سيستم هستند. من در ويندوزم آنتي ويروس eset smat security v4 نصب هست و آپديت آن هم 7472 ( 13 sep ) هست. شما مي تواني براي دريافت جديد ترين آپديت آنلاين به سايت ----.net مراجعه كنيد. اما قبل از آن بايد web acces protection آنتي ويروس غير فعال باشد. اين آنتي ويروس ، خودش به صورت اتوماتيك اين ويروس را بر روي كامپيوترم پيدا كرد و حتي به صورت اتوماتيك نيز پاك كرد. من الان كه 5 ماه ميشه كه ويندوزم را نصب كردم ، با وجود اين آنتي ويروس ، اصلا سرعت كامپيوترم پايين نيامده و هيچ ويروسي روي كامپيوتر پيدا نميشه. يا علي.

zarnah1
03-10-2013, 11:54
ممنون از اطلاعاتی که لطف کردین.
من چون از اینتزنت محدود استفاده میکنم نگاه کردم دیدم این فایل در عرض 1 دقیقه 2مگابایت از اینترنت دانلود میکنه.منم واس از بین نرفتن اشتراکم دانلودش رو بلاک کردم.مشکلی پیش نمیاد اگه دانلودش قطع بشه؟اصلا چه نیازی داره که از اینترنت دانلود میکنه؟

titso
03-10-2013, 13:18
ویروس svchost.exe که به jeefo هم معروفه چند وقت پیش کامپیوتر منو آلوده کرده بود، هیچ آنتی ویروسی هم نمیتونست شناساییش کنه، بصورت حذف دستی هم چند روش رو امتحان کردم جواب نداد کلا cpu همش اشغال بود تا اینکه مجبور شدم ویندوز رو عوض کنم :(

EhsanCPU
22-11-2013, 20:57
ویروس svchost.exe که به jeefo هم معروفه چند وقت پیش کامپیوتر منو آلوده کرده بود، هیچ آنتی ویروسی هم نمیتونست شناساییش کنه، بصورت حذف دستی هم چند روش رو امتحان کردم جواب نداد کلا cpu همش اشغال بود تا اینکه مجبور شدم ویندوز رو عوض کنم :(

واقعا ویروسه ؟؟؟ :n04:
کامپیوتر منم همینطور شده فایل svchost.exe همش cpu را اشغال میکنه