Just nu i M3-nätverket
Jump to content

Mängder av identiska processer.. vad är svchost.exe? Hjälp uppskattas!


mrgallagher

Recommended Posts

mrgallagher

Datorn har på sistone gått ovanligt segt. Jag har kört Norton Anti-Virus senaste version, inga virus funna. Ad-aware 6 har plockat bort över hundra filer efter en scan.

 

Fortfarande ligger mängder av identiska processer igång om jag tittar i Task Manager. Jag har uppfattat att detta inte är bra och undrar hur man kan få bort det. SVCHOST.EXE finns i väldigt många exemplar och tar sammanlagt upp mycket prestanda. SMSS.EXE finns också i mängder.

 

Vad för anti-virus/anti-trojan/anti-adware program rekommenderas?

 

Mycket tacksam för hjälp!

 

Link to comment
Share on other sites

Stefan Eklinder
Fortfarande ligger mängder av identiska processer igång om jag tittar i Task Manager. Jag har uppfattat att detta inte är bra och undrar hur man kan få bort det. SVCHOST.EXE finns i väldigt många exemplar och tar sammanlagt upp mycket prestanda. SMSS.EXE finns också i mängder
.

 

Var observant på hur processerna stavas.

 

Googla på stavningarna så ska du se att det kanske inte är så skumt som det kan tyckas. SVCHOST har jag fyra, fem stycken hos mig t ex. Inget konstigt, så länge stavningen inte är ändrad.

 

---

C:\Eforum\Stefan Eklinder>|

 

"Det finns två företeelser som är oändliga, universum och den mänskliga dumheten. Jag är dock inte säker på den förstnämnda."

 

- Albert Einstein

 

[inlägget ändrat 2005-04-13 19:15:24 av Stefan Eklinder]

Link to comment
Share on other sites

Mr Andersson

svchost kan finnas i 7-8 instanser, helt normalt. På min dator här hemma käkar dessa sammanlagt 40 meg minne, och det är ok tycker jag...

 

smss.exe ska däremot bara finnas som en eller ett fåtal instanser.

Jag har en och den tar runt 400 kB minne.

 

Hur du får bort de andra smss.exe, kolla igenom vilka tjänster du har igång (kontrollpanelen>Adminverktyg>Tjänster) och stäng sånt som du tror är onödigt. Vissa tjänster går inte att stänga, då är de troligen tjänster som operativet måste ha. Testa dig fram helt enkelt... kanske inte det lättaste, men så lär man sig nåt samtidigt... :) Om du kommer på tjänster som inte behövs, men som är igång, så välj "stopp" och välj sen "manuellt" (inte automatiskt som är standard på startade tjänster). Om det finns tjänser som är startade fastän de står som manuellt, så är med all sannolikhet en annan tjänst som var beroende och som har startat upp den, så låt den vara... :)

 

 

 

 

 

Link to comment
Share on other sites

mrgallagher

Tackar för de snabba svaren!

 

En följdfråga då.. kan ett virus ha exakt samma processnamn som ett riktigt program? Alltså kan ett virus heta "iexplorer.exe" samtidigt som den riktiga "iexplorer.exe" körs..?

 

Link to comment
Share on other sites

Ad-aware 6 har inte supportas sedan i höstas, nu är det Ad-aware SE 1.05 som gäller:

http://www.lavasoft.de/support/download/

 

Ytterligare ett antiannons- och -spionprogram är Spybot Search & Destroy:

http://spybot.safer-networking.de/en/download/index.html

 

Men tyvärr så är det mycket som slinker mellan alla program, då kan man ofta få väldigt bra information från HijackThis:

http://www.spywareinfo.com/~merijn/downloads.html

Antingen att du studerar den själv och googlar eller att du lägger ut loggen här för hjälp. I så fall så lägger man ut den i sitt svar på dettta sätt:

Tryck på LOG-knappen i Besvara-fönstret

Klistra in loggen

Tryck igen på LOG-knappen

 

Sedan finns det dessa rekommendationer för att undvika problem.

 

Ha en brandvägg i datorn, som inte är den inbyggda i Windows XP. Gratis är t ex Kerio och Sygate.

 

Uppdatera från Windows Update och kör antispionprogrammen Ad-aware och Spybot S&D regelbundet.

 

Om man använder Internet Explorer så kan det vara lämpligt att ha programmen SpywareBlaster och SpywareGuard, vilka hindrar en hel del otrevliga program från att laddas ner resp. köras:

http://www.javacoolsoftware.com

 

Se över säkerhetsinställningarna i Internet Explorer, det finns en hel del tips här:

https://netfiles.uiuc.edu/ehowes/www/btw/ie/ie-opts.htm

 

Samt kör IE-SpyAd som lägger en hel massa otrevliga webbplatser i zonen Ej tillförlitliga i Internet Explorer så att de inte kan göra något med datorn:

https://netfiles.uiuc.edu/ehowes/www/resource.htm

 

Om man byter webbläsare så är det bara SpywareGuard som behövs. Andra webbläsare är t ex Mozilla Firefox och Opera:

http://www.mozilla.se

http://www.opera.com

 

Allt gratis för hemanvändare/personligt bruk.

 

Link to comment
Share on other sites

Ja, om de ligger i olika mappar.

T ex HijackThis kan avslöja i vilken mapp processerna ligger.

 

Link to comment
Share on other sites

Mr Andersson
Alltså kan ett virus heta "iexplorer.exe" samtidigt som den riktiga "iexplorer.exe" körs..?

 

Ja. Det du ser i listan är inte filnamnet utan bara ett "namn" som programtillverkaren hittat på. Där kan stå iexplore.exe men filen heter i verkligheten c:\windows\virus.exe. Inga som helst problem, och det är dessutom vanligt...

 

Och det man ska se upp med... har du en process som heter exakt som du skrev, alltså "iexplorer.exe" så är det INTE Internet Explorer, den heter (som jag skrev) iexplore.exe (utan "r" före punkten)... virus? ja, kanske.

 

 

 

Link to comment
Share on other sites

Mr Andersson
T ex HijackThis kan avslöja i vilken mapp processerna ligger

 

Nja, bara vilken mapp de är _startade_ från. Tex så kan ett virus enkelt "flytta" sig till en annan mapp, utan att detta syns där.

 

 

 

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...