システムwiki

windows 10:SVChostウイルス?

BillJoh 受付中 最終更新日:2021-02-09 20:45

こんにちは私はちょうどSVChostのトロイの木馬を発見し、それはそれがルートキットウイルスであり、私のハードドライバを完全に拭くことが完全にそれを破壊するでしょう.

返信リスト(回答:15)

1 #
Sumit
どのアンチウイルスもあなたにその名前を付けてマルウェアがあると言ったのですか?
2 #
KapilAr
こんにちは、svchostはウイルスではなくシステムプロセスです.これはあなたのシステムに影響を与えません.
これについての情報:Windows 10、サービスホストまたはsvchost.exeは、複数のサービス(PID)ができるホストです.実行します.同じリソースを使用する必要がある複数のサービスがある場合は、通常、マシン上の過負荷を軽減するために通常同じホストを共有するように結合されています.
Microsoftによると、サービスホストはDLLファイルからサービスをロードするためのシェルとして機能する共有サービスプロセスです.このホストファイルは、%systemroot%\system32\svchost.exeに配置できます.
応答2# ->にスキップ
6 #
BillJoh
winsxs\amd64、sxswow64、sxswow64に異なるファイルで実行されている約70があります.そしてそれは私はシステム32にあることになっているだけであります.
応答2# ->にスキップ
7 #
bhringe

返信中のテキストがホストsファイルと混同されないようにしてください.

WEEKホストファイルを編集する方法

~bhringer

3 #
IgorLey
こんにちは、rootkitsは通常svchostを使用しません.どのようにしてトロイの木馬の存在を発見しましたか?
4 #
LeBoule

あなたのウイルス対策プロバイダーはマルウェアを識別しましたか?もしそうなら、あなたは彼らのアドバイスを求めましたか?

分析のためにファイルのコピーをViruStotalに送信することをお勧めします. https://www.virustotal.com/

EmsiSoft Emergency Kit(無料プログラム)でScanすることをお勧めします. blog.emsisoft.com/en/16796...
Safe Mode/Safe Modeの起動スキャナーをダウンロードして実行したり、別のコンピューターを実行したり、EEKファイルをフラッシュドライバに入れたり、感染したコンピューターにフラッシュドライバを挿入したりします.フラッシュドライバ.スキャナー
(そのうちのいくつかはセーフモードまたはフラッシュドライバから実行されるかもしれません)この問題ののヘルプが

に記載されている
5 #
bhringe

こんにちは請求書、

あなたがこれまでに受け取った最善のアドバイスを提案する

さらにroguekillerを実行することをお勧めします.

https://www.adlice.com/download/roguekiller/

~bhringer

8 #
BillJoh

*マージ

私はそれがWindows 32にあると思われることを知っていますが、Syswow64であると仮定していますか?私はそれを読んだのでそれを読んでください.だから私は工場出荷時のリセットをしました、そしてそれはまだbitdefenderとmalwarebytesのウイルスが見つかりませんでした.どんな情報も役に立ちます.そして
マイクロソフトがまだない場合には、なぜこれを確認しないのはなぜ.

応答8# ->にスキップ
9 #
RobKoch

あなたの質問はまったく意味がないからです.

SYSWOW64になるはずですか?あなたは何を読みましたか?なぜこれがそのようなプログラムが検出される可能性があることがマルウェアであると思いますか?

本当に工場出荷時のリセットの場合、それらの項目はそこにあると考えられています.それらは通常Windowsで見つかったフォルダの名前ですが、ユーザーによって閲覧または変更されることを意図していないので、ただ尋ねているものであれば一人で残してください.

rob

応答9# ->にスキップ
10 #
BillJoh
私の質問は理にかなっています.あなたは主題を読んでいけないのですか.そして、あなたが研究をするならば、あなたはSVChostが1つの場所にあると想定されているだけであることがわかりますWindows 32
応答10# ->にスキップ
12 #
RobKoch

ここに投稿された多くの科目は無意味なので、あなたは正しい私は密接に読みませんでした.

また、実際のパスは\Windows\System32である間、Windows 32を参照しながら、Windows 32Windows 32を参照してください.

SYSWOW64は比較的複雑な目的をしているので、マイクロソフトがこのようなものを文書化したときでさえ、それは一般的に技術的に知識のあるすべての頭の上に行きます.

ファイルシステムリダイレクタのマイクロソフトドキュメント

Raymond Chenは、2010年にこれに関する記事を書きましたが、それはまだ少し技術的ですが、それはまだ少し技術的です.

Windows機密歴の歴史-長い道のり

はい、はい、これはSVChoSt.exeとオペレーティングシステム上の他の実行可能ファイルの多くがSyswow64に含まれていることだけであることを意味します.参照された論文で.

rob

応答12# ->にスキップ
14 #
BillJoh
私が最初の返事の中で少し失礼だったら申し訳ありません.私
応答8# ->にスキップ
11 #
SarahKo
はい、32ビットo\sでそれを見るでしょう.
SVChostは、32ビットまたは64ビットとして表示されるユニバーサルアプリのためのものです.
どこで読みましたか?
を提供できますかリンク?偽のニュースになる可能性があります:)
応答8# ->にスキップ
13 #
IgorLey
こんにちは、
32ビットプログラムとの互換性については、Syswow64の両方のフォルダにある必要があります.
15 #
bhringe

札、

参照されたリンクを持つレールから消えているようです.提案されたソフトウェアは、このフォーラムでここで検討され、評判の良いV&Mフォーラムが「詐欺師」として避けてください.

最後の返信を削除し、このスレッドをロックしています.

~bhringer