svchost.exe processe with 99% CPU Usage!
شنبه بود كه به سرم زد يه امولاتور قديمي پلي استيشن يك (VGS 1.41) رو دانلود كنم. يه جستجو تو گوگل زدم و چند تا سايت رو باز كردم. از يكيشون دانلود كردم. بعد از اينكه دانلود كردم ديدم تروجان هست. از اونجايي كه ميدونستم اين شبيه ساز بدون آيكن نيست، اجراش نكردم. بنابراين تصميم گرفتم اول با Kaspersky 2009 آپديت شده اسكنش كنم ولي چيزي نشون نداد. بعد خواستم حذفش كنم كه ديدم حذف نميشه! و همون طور چسبيده بود به دسكتاپ بعدش كامپيوتر رو ريست كردم و دوباره خواستم حذفش كنم ولي نشد. پيغامي كه ميداد اين بود كه در حال استفاده توسط يه برنامه ديگه هست! درنتيجه تصميم گرفتم از Windows Task Maneger پراسسش رو پيدا كنم و ببندم. به يه پراسس به اسم netinfo.exe يا يه همچين چيزي بود برخورد كردم كه بسته هم نميشد، البته بسته ميشد و دو تا پراسس ديگه ايجاد ميكرد و دوباره پيداش ميشد. مشكلي هم كه داشت اين بود كه 99 درصد سي پي يو رو ميخورد! آخرين راهي كه به نظرم رسيد اين بود كه اطلاعات حياتيم رو بزنم روي يه دي وي دي و ويندوز عوض كنم.
ولي با عوض كردن ويندوز هم مشكل حل نشد و اين بار يه پراسس جديد به اسم svchost.exe داره سي پي روم رو ميخوره :
وقتي هم كه ميبندمش اين ارور معروف بلاستر رو ميده :
يه جستجو توي اينترنت زدم و چند تا از راه حل ها رو امتحان كردم. مثل نصب آپيديت جديد ويندوز يا اسكن با Jeefogui ، نورتون اينترنت سكيوريتي 2008 ولي هيچ كدوم جواب نداد. تازه الان صفحه آبي مرگ مياد كه در حال كار كردن يهو كامپيوتر رو ريست ميكنه! الان هم دارم زير فشار اينا رو مينيويستم! :13:
يكي كمك كنه ببينم بايد چه خاكي تو سرم بريزم! :19:
الان هم ميخوام يه ويندوز عوض كنم و بايوس مادربردم رو هم عوض كنم ببينم چي ميشه! :41:
نحوه پاک کردن ويروس Virus Win32/Jeefo يا SVCHOST.EXE
نحوه پاک کردن ويروس Virus Win32/Jeefo يا SVCHOST.EXE
بعلت وجود ويروسي مخرب به اسم Jeefo که با نام SVCHOST.EXE البته در شاخه ديگري غير از فايل اصلي ساکن مي شود و اقدام به خرابکاري تمام فايلهاي اجرايي exe مي کند .
اکثر انتي ويروس ها SVCHOST.EXE را به عنوان ويروس مي شناسند . در حالي که SVCHOST.EXE ويروس نيست بلکه ويروس فايل ديگري مي باشد که خود را به اين نام در اورده است .
اين ويروس باعث مي شود که برنامه ها درست اجرا نشوند . و طولاني بودن زمان الودگي سيستم باعث از کار افتادن سيستم عامل مي شود.
نحوه پاک کردن ويروس
ابتدا سعي کنيد System Restore را غير فعال کنيد .
براي اين کار ابتدا روي my computer راست کليک کنيد و سپس properties را بزنيد از پنجره باز شده به تب
System Restore رفته و تيک گزينه Turn off System Restore on all drives را بزنيد و بعد پنجره را ok کرده و به سوال پرسيده شده جواب مثبت دهيد .
حال ابتدا با زدن سه کليد ترکيبي ctrl + alt + delete وارد Task Manager شويد و به تب Processes رفته و از اوجا فايل SVCHOST.EXE در حال اجرا توي ويندوز را پاک مي کنيم .
البته در تب Processes شما حداقل 4 تا يا بيشتر SVCHOST.EXE در حال اجرا مي بينيد که بايد با برنامه هاي مديريت پروسه هاي Task Manager بتونيد اين فايل را تشخيص دهيد . زيرا اين برنامه ها مسير پروسه هاي اجرايي را در Task Manager نشان مي دهند . اين فايل بيشتر خود را با نام يوزر که در ان هستيد (Log On) اجرا مي کند .
حال به مسير C:\WINDOWS رفته و فايل SVCHOST.EXE را پاک مي کنيم .
البته شما نبايد فايل اصلي SVCHOST.EXE را که در مسير C:\WINDOWS\System32 قرار دارد را پاک کنيد .
بعد از اين کار سيستم را ريستارت کنيد .
سپس سيستم را در حالت safe mode راه اندازي کرده و انتي ويروس jeefogui را اجرا کنيد .
ممکن است بعد از اين عمليات بعضي از فايلهاي exe شما از کار بيفتند که شما بايد دوباره برنامه انها را نصب کنيد .
انتی ویروس jeefogui