Nwlapcug.com


Come eliminare SVCHOST

SVCHOST è un virus particolarmente pericoloso cavallo di Troia che infetta il computer e può causare diversi problemi, tra cui rallentamenti, blocco di privilegi amministrativi e riavvio casuale. Al fine di eliminarlo, è necessario rimuovere i file associati e valori del registro di sistema installati dal Trojan.

Istruzioni

1

Riavviare il computer e premere ripetutamente il tasto "F8" per aprire il "Windows avanzate opzioni Menu." Scorrere fino a "Modalità provvisoria con rete" e premere immettere.

2

Scegli l'account "Amministratore" dal menu di benvenuto. Inserire la password di amministratore, se necessario.

3

Fare clic su "Start" e digitare "cmd" nella barra di ricerca. Fare clic su "Command Prompt"

4

Ingresso "cd C:\windows\system32" e premere INVIO. Ingresso "dir / ah" per visualizzare un elenco di tutti i file di sistema 32 di Windows.

5

Inserire i seguenti comandi, uno alla volta, il prompt dei comandi:

"attrib -h - r -s svchost.exe"

"attrib -h - r -s blastclnnn.exe"

"attrib -h - r -s Autorun. ini"

"del svchost.exe"

"del blastclnnn.exe"

"del autorun. ini"

"CD \"

"attrib -h - r -s Autorun. inf"

"del autorun. inf"

Questo scopre ed Elimina i pericolosi file virus SVCHOST.

6

Riavviare il computer in modalità normale (non premere "F8" mentre il computer si sta avviando).

7

Fare clic su "Start" e immettere "regedit" nella barra di ricerca di Windows. Fare clic su "Editor del registro" per avviare l'editor.

8

Backup dei file del registro di sistema per evitare danni permanenti al sistema operativo prima di apportare eventuali modifiche. Evidenziare la chiave del registro di sistema "Computer" nel riquadro sinistro dell'editor del registro. Fare clic su "File" e selezionare "Esporta". Nome del file "[data corrente] del registro di sistema-Backup" e salvarlo sul desktop. Si noti che è necessario sostituire "[data corrente]" con la data corrente in modo da riconoscere quando hai fatto il backup.

9

Individuare la chiave del registro di sistema "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun" utilizzando le icone "+" nel riquadro di sinistro per navigare attraverso il registro di sistema e ricerca per un valore di registro di sistema denominato "Yahoo! Messengger" nel riquadro di destra (Nota che è errato). Pulsante destro del mouse il valore e selezionare "Elimina".

10

Individuare la chiave "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" e trovare la chiave del registro di sistema denominata "SHELL" nel riquadro di destra. Assicurarsi che il valore di questa chiave del registro di sistema è "Explorer.exe" solo. Se ci sono altri valori per questa chiave, pulsante destro del mouse la chiave, selezionare "Modifica" e "Explorer.exe" ingresso in campo di dati per questo valore. Fare clic su "OK" e chiudere l'editor del registro di sistema.

11

Riavviare il PC e verificare che il virus SVCHOST è andato premendo contemporaneamente "Ctrl", "Alt" e "Del" e controllare il task manager.