svchost یک تروجان است که پس از ورود ومعمولا لانه گزینی درc\windows فایلهایی را در ریشه هر پارتیشن کپی میکند که یکی از این فایلها soundman نام دارد البته این فایل جدای از فایلی است که به کارت صدا مربوط است بعد از آن به محض اینکه ما قصد دسترسی داشته باشیم سیستم بعد مدتی اندک ریستارت میشود.
راح حل این که با متوقف کردن این پروسه از طریق task managerسپس با پاک کردن تمامی فایلهایی با نامهیی مشکوک مثلsoundman.exeاز ریشه های درایوها و نیز کلید هایی که در رجیستری توسط این ویروس ایجاد شده ونیز فایل اصلی ویروس از ریشه c>windowsریستارت سیستم تا 90 درصد مشکل حل میشود.
کلیدهیی که در رجیستدی ایجاد میکند:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"soundman" = "%System%\SVOHOST.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer]
"NoDriveTypeAutoRun" = dword:000000bd