Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Po startu PC se mi spouští podezřelý proces

Dobrý den. Po startu PC (přesněji když poprvé uvidíte plochu) se mi spouští proces "svchost.exe*32" který zabírá neuvěřitelných 30% mého přetaktovaného, čtyř-jádrového procesoru.
Moje otázka teda zní: Jestli je tento proces součástí windowsu, nebo nějakého driveru na hardware, a pokud ne, jak se ho zbavit. (prosím podrobnější popisy, na popis typu "No přece v správci počítače")

Můj PC:

Windows 7 Ultimate 64-bit
Proc: Intel core i5 3450 Ivy bridge přetakt na 3,7 Ghz
MB: MSI Z77MA-G45
Graf: Nvidia GeForce GTX 550ti

RAM a HDD nepovazuji za potřebné avšak mohu dodat.

Předmět Autor Datum
svchost.exe je systémový soubor, ale stejným jménem se maskují i různé breberky. Je mi divné, že bys…
Wikan 12.06.2013 09:10
Wikan
C: Users > uzivatel > AppData > Local > Temp (neumím psát ty opačný lomítka :D )
Pepa2155 12.06.2013 09:18
Pepa2155
Když jsem na to kliknul pravým tak tam byla zaškrtnutá "virtualizace UAC" co to je?
Pepa2155 12.06.2013 09:20
Pepa2155
je mi to divný, protože u ostatních procesů s příponou *32 to neni
Pepa2155 12.06.2013 09:21
Pepa2155
ani ostatních :D
Pepa2155 12.06.2013 09:21
Pepa2155
dobry den, \ toto lomitko vytvoříte : pravy ALt+Q (u české klávesnice) - to jen pro doplneni
Jan Kolář 12.06.2013 10:09
Jan Kolář
ked je to z tempu tak je to vir
MM.. 12.06.2013 10:03
MM..
Hezký den, souhlas s MM.... Je to škodná. Zkuste zadat ten "exotický" název svchost.exe*32 do vyhled…
FeRi2 12.06.2013 10:08
FeRi2
Najpravdepodobnejsie sa bude jednat o virus z rodiny zlob/zotob/sasser,originalny UAC proces vzdy st…
audax 12.06.2013 10:53
audax
Ano, zadal jsem na google "svchost.exe" a ruzné variace jako třeba .... virus, .... remove apod. a n…
Pepa2155 12.06.2013 11:23
Pepa2155
On je problém v tom, že jako svchost se nemaskuje jenom jeden vir, ale celé rozsáhlé rodiny virů, ta…
Wikan 12.06.2013 11:31
Wikan
pxeadyy
mirha 12.06.2013 11:33
mirha
Ano, vyhledalo to správně, ale vy jste měl zadat (ještě jednou to zvýrazním) svchost.exe*32 a pak by…
FeRi2 12.06.2013 12:52
FeRi2
Tak jsem to částečně vyřešil "svojí metodou". Ve správci procesů jsem kliknul pravým na ten proces,…
Pepa2155 14.06.2013 10:17
Pepa2155
:D Zapoměl jsem napsat, že jsem ho odstranil (ten svchost.exe) pomocí shift+del
Pepa2155 14.06.2013 10:18
Pepa2155
Beru zpět. :( Zase se ten soubor obnovil. Se z toho picnu :x: Neexistuje způsob, jakým by se přestal…
Pepa2155 14.06.2013 10:23
Pepa2155
1. Odstranovat to v nudzovom rezime. 2. disk skontrolovat na viry v cistom PC 3. obratit sa na kamar…
mabrik 14.06.2013 10:30
mabrik
Obávám se, že z mých kamarádů jsem ohledně počítačů daleko zkušenější :D
Pepa2155 14.06.2013 10:41
Pepa2155
jak se spouští sedmičky v nouzovým režimu, vím jen, jak to fungovalo u XP
Pepa2155 14.06.2013 10:42
Pepa2155
To ti vediet staci, funguje to stale rovnako...
blue5 14.06.2013 10:46
blue5
Nefunguje... mačkal jsem F8 před a i po zobrazení loga win ale nic... tak jsem to udělal způsobem "d…
Pepa2155 14.06.2013 11:22
Pepa2155
Máš tam téměř jistě celou farmu breberek, které se vzájemně obnovují. Obávám se, že tohle sám nedoká…
Wikan 14.06.2013 11:29
Wikan
zkusil jsem jednu věc, uvidím, jestli to bude fungovat, ale vypnul jsem možnost dědění oprávnění pro…
Pepa2155 14.06.2013 11:34
Pepa2155
¨nejde nějak zjisti, po jakým souboru dědil oprávnění? protože když jsem mu odepíral oprávnění se za…
Pepa2155 14.06.2013 11:36
Pepa2155
a nebyl by ňákej "geniální" program, který by mi minimalizoval breberky v pc? zkoušel jsem různý ant…
Pepa2155 14.06.2013 11:40
Pepa2155
Minimalizovat nestačí, je nutné je odstranit všechny. A dokud se bude uživatel chovat nezodpovědně,…
Wikan 14.06.2013 11:45
Wikan
Ked ti nefunguje F8 tak si v BIOS povol USB legacy support. V nudzaku to skus prescanovat pomocou s…
MM.. 14.06.2013 12:09
MM..
a je to vůbec systémový soubor?
Pepa2155 14.06.2013 11:24
Pepa2155
C:\Users\uzivatel\AppData\Local\Temp :-D a spouští mu skript-virus: C:\Users\uzivatel\AppData\Roami… poslední
lední brtník 15.06.2013 13:30
lední brtník
za prvé si zjisti jestli je to regulérní svchost.exe někde ve složce windows (mám takový pocit že sp…
Lízard 2 15.06.2013 11:25
Lízard 2
Jezukriste, já nechápu, co se tu furt řeší. Má tam trojana a toho je třeba spálit. Tečka. Máš ouplno…
mif 15.06.2013 12:23
mif

svchost.exe je systémový soubor, ale stejným jménem se maskují i různé breberky. Je mi divné, že bys na 64bitovém systému měl 32bitový svchost, takže jde spíš o druhou možnost. Pokud si ve Správci úloh dáš zobrazit cestu k tomu souboru, tak jaká bude?

Ano, zadal jsem na google "svchost.exe" a ruzné variace jako třeba .... virus, .... remove apod. a našlo mi to milióny placených antivirů. Navíc ty "rady" se vždy specializovaly na umístění toho viru v systémové složce místo té kde ho mám já....

Tak jsem to částečně vyřešil "svojí metodou". Ve správci procesů jsem kliknul pravým na ten proces, dal jsem "vytvořit soubor výpisu, ukázala se mi úplná cesta k souboru s výpisem, a když jsem se tam teda dostal nalezl jsem ten výpis hned pod tím svchost.exe.

Tím se vyřešil problém s tím, že se mi spouští proces, cozabírá 40% CPU "jen tak". Teď se mi ale po startu win zobrazí chybová hláška, že se ten soubor nepodařilo spustit, a odkazuje to na nějaký soubor (domnívám se, že je to spouštěcí protokol win) "recent.vbe".

Nevíte jestli by šlo nějak ten soubor třeba přepsat?

PS: cesta k souboru je: C:Users\uzivatel\AppData\Roaming\Microsoft\Windows

Nefunguje... mačkal jsem F8 před a i po zobrazení loga win ale nic... tak jsem to udělal způsobem "drž tlačítko pro vypnutí PC" a dostal jsem se tedy do nouzového režimu, kde jsem soubor odstranil zase způsobem shift+del, ale ten spratek se objevil zas... nemůže to obnovovat ten "recent.vbe"?

C:\Users\uzivatel\AppData\Local\Temp

:-D
a spouští mu skript-virus: C:\Users\uzivatel\AppData\Roaming\Microsoft\Window srecent.vbe :-D a mu to vůbec nevadí.

nechápe, že aspoň pomocí blbého msconfig.exe jdou zakázat startující úlohy (starter či autoruns jsou lepší), že i správce úloh už konečně umí zobrazit cesty k procesům.

takovou prkotinu na 10 minut tu řešil dva dny.

Obávám se, že z mých kamarádů jsem ohledně počítačů daleko zkušenější :D

ten smajlík na konci je jen hrůzná vizitka tuposti kamarádů pařanů.

za prvé si zjisti jestli je to regulérní svchost.exe někde ve složce windows (mám takový pocit že správce úloh furt neumí zobrazit ani cestu procesu, použij process explorer - to je nejlpeš správce procesů)

za druhé - viry umí tzv. injektovat dll do procesu, což je pěkná technika maskování

za páté, když si otevřeš process explorer a otevřeš si ten proces podezřelý proces a přepneš na záložku Services, tak je am seznam služeb, které běží pod tím procesem, můžeš je zkusit povypínat a současně se dívat, jestli se změnilo zatížení procesoru.
-

Zpět do poradny Odpovědět na původní otázku Nahoru