svchost.exe + Avast + rootkit = полный !@#$%

У брата на работе Аваст обнаружил руткит в svchost.exe и при перезагрузки системы удалил его нафик! Как из "system32" так и из "dllcache". При этом Аваст-!@#$% благополучно завернулся. svchost.exe вернули на место (брали из разных дистрибутивов Винды и других компов) но ничего не помогло. Количество служб Винды уменьшилось до 10-20 и работоспособность ее была на минимуме :(. Так как времени на размышления небыло (работа стоит) Винду снесли и поставили новую (восстановление не работало ибо служба).

Так вот меня мучает вопрос. Как решить такую проблему без переустановки? Ведь Винда загружалась и в принципе даже вполне сносно работала (ну почти сносно).

0
4
Комментарии:  4
Ваш комментарий

У меня тоже такая херня была. Па ходу здесь ниче не зделаеш - без СВСХОСТ.ЕХЕ нифига не скопируеш в буфер обмена(скопируеш, но не сможешь вставить), в том числе и СВСХОСТ.ЕХЕ с другого кампа. В етом случае, шоб убереч все данные на диску с виндой, можно их толька заархивувать на другой диск

а что вообще делает этот svchost?

Вроде контролирует большынство процессов, я точно не знаю, но если его удалить, будет дупа

svchost.exe - это процес для служб запускаемых из ДЛЛок. Так экономицо оперативная память и процессорное время. В одном процессе исполняются несколько служб.

Да неможет такого быть. Если сумел стартовать эксплорер как графическая оболочка, значит возможность восстановить систему в рабочий вид подручными средствами имеется.
У кого какие мысли? Давайде, как говорится, разрулим тему.

Новое на форуме