Cần giúp diệt con virus svchost.exe và con spoolsv.exe

tuvietthao

Senior
Joined
Oct 25, 2013
Messages
840
Reactions
396
MR
0.001
Đang đi dạo đọc thấy dòng quote ở trên nên bực mình quá comment cái đã.

Cậu nói thế thì mình nói thẳng luôn là do cậu đấy noob .
Một khi máy đã bị nhiễm virus rồi thì cho dù diệt thành công bạn có cảm giác an toàn hay không ?
Khi mà mình bị cảm giác không an toàn, cho dù có hay không virus, hoặc một lỗi gì đó đáng nghi ngờ thì mình đều cài lại windows cả :)).

Step by step

1. Setup lại windows, sau khi setup xong không được click vào ổ D, E hay một phân vùng nào hiện có.
2. Nếu máy tự nhận driver network thì OK, download linh tinh về đã (Chrome, IDM) vì mình rất ghét IE :) . Tắt update windows (Tùy nhu cầu mỗi người :D).
3. Tìm một Antivirus đáng tin cậy, riêng mình antivirus chỉ cần nhẹ, firewall mạnh, chặn được unwanted application là ok (ESET Smart Security) . Setup xong thì update database của nó một phát đã :)
4. Từ bước này về sau chắc mình cũng chẳng cần nói, bạn đủ giỏi để biết phải làm gì :)

* Tại sao tôi sài Antivirus xịn như này mà vẫn bị virus ? Quá trời phần mềm Anti-malware, adware, keylog ... sao mà vẫn bị ?
=> Tất cả là do cách sử dụng máy tính của bạn thôi :)

Thân.
theo mình nghĩ thì gặp vấn đề gì đó mà cứ đi cài lại Win thì mới là noob
cái khó là phải tìm ra cách chữa tận gốc
 

PhucSG

Junior
Joined
Dec 27, 2014
Messages
41
Reactions
40
MR
0.000
theo mình nghĩ thì gặp vấn đề gì đó mà cứ đi cài lại Win thì mới là noob
cái khó là phải tìm ra cách chữa tận gốc

"Gương vỡ không thể lành", mình cài lại OS với nhiều mục đích không hẳn là bị gì thì mới cài lại :) và chỉ mất 5 phút để setup OS thôi :d

Nếu bạn nghĩ bạn tìm cách chữa tận gốc là tốt thì bạn cứ chữa, mình không ép buộc ai cũng phải giống mình cả :) .Mỗi người một cách xử lý riêng :d
 

Permiser

Hero
Joined
Nov 11, 2012
Messages
1,335
Reactions
531
MR
0.008
thôi, lạc đề rồi. do giờ nó chạy nhiều svchost.exe mà check trong tasklist thì k có service nào cả, trong khi ngốn 1 mớ tài nguyên.
ai biết sửa thì hướng dẫn giùm, mình sửa. giúp mình chứ đừng cãi nhau :confused:
 

DoctorXuan

Hero
Verified
Joined
Nov 19, 2013
Messages
1,785
Solutions
1
Reactions
1,866
MR
0.004
Call me! Call me! Chat with me via Skype
Bem con KIS 2015 về, dùng thử 30 ngày .. update rồi quick scan system thử xem, có thì nó diệt cho thôi.
Muốn khủng long nữa thì bem thêm spyhunter vào mà dọn.
Sau đó dùng mấy soft dọn rác máy mà fix lại Regis của máy cho đỡ cùi.

Nếu bạn có kiến thức thì SCAN máy ở môi trường DOS sẽ có hiệu quả cao nhất.
 

saiigo

Senior
Joined
May 25, 2014
Messages
553
Reactions
358
MR
0.001
Các lệnh của bạn là các lệnh dịch vụ, nếu chỉ tắt thủ công trong task manager thì nó sẽ lại xuất hiện, hơn nữa, tắt thủ công như vậy về lâu dài sẽ gây lỗi cho dịch vụ, cách duy nhất để tắt hẳn là bạn phải vào phần Services của máy tính.
svchost.exe: Đây là dạng dịch vụ của máy, dịch vụ của máy bạn càng nhiều thì cái này càng hiện trong task manager càng nhiều. Muốn giảm bớt thì Start->Run->services.msc->Enter. Những services nào không cần thiết thì tắt bớt đi. Nếu không biết services nào nên giữ hay nên tắt thì googl, có rất nhiều hướng dẫn về cái này. Hoặc tham khảo thử link này http://vietbao.vn/Vi-tinh-Vien-thong/Tat-bot-dich-vu-khong-dung-trong-Windows-de-tang-hieu-suat/20511418/217/.
Có thể sẽ còn nhiều dịch vụ không thể tắt, đó có thể là dịch vụ bắt buộc của win bạn đang dùng.

spoolsv.exe: Đây là dịch vụ in ấn của máy tính, tắt nó đi thì bạn không thể làm các thao tác liên quan đến in ấn như in 1 trang nào đó thành 1 file lưu vào máy. Nhưng nếu bạn thật sự không cần thiết tới nó thì Start->Run->services.msc->Enter. Chọn vào Print Spooler->Properties và thiết lập chỗ Startup type thành Disable nếu muốn tắt hoàn toàn, Manual là không tự khởi động với win mà chỉ khi người dùng tạo lệnh in thì mới khởi động.

Nếu máy của bạn có vấn đề với virus thì khoan cài win, nếu máy bạn còn chạy ổn thì lên mạng down bản trial của KIS về để quét toàn bộ computer (nghĩa là quét tất cả các ổ), nếu máy không chạy được bình thường và không thể cài đặt thì mở mạng lên vào link chọn lấy địa chỉ của các hãng AV để họ quét máy trực tuyến cho bạn nhé. Link: http://vnmedia.vn/VN/cong-nghe/hoi--dap/8-cong-cu-quet-virus-online-mien-phi-tot-nhat-33-276621.html.
Xác định được virus ở đâu thì xóa nó đi nếu nằm ngoài ổ của hệ điều hành, xóa xong thì nên cho quét lại 1 lần nữa để chắc chắn là virus chưa kịp lây lan tiếp, sau đó mới tiến hành cài lại win. Cài lại win rồi thì lại nên cho quét virus lại một lần nữa nha bạn và nên chọn trình quét nào tốt để dùng.

Cách thường thấy để nhận diện máy có virus là có nhiều file lạ xuất hiện hoặc biến mất trong máy tính, nhiều chương trình tự chạy hoặc tự tắt mà không rõ nguyên do, máy bị chậm hơn so với bình thường, lỗi hiển thị, lỗi nhận dạng file, lỗi thực hiện một thao tác hoặc lệnh nào đó ví dụ như chọn open nhưng file hoặc chương trình không mở chẳng hạn.
 

newbieimba

Senior
Joined
Feb 2, 2014
Messages
426
Reactions
110
MR
0.005
Mục đích của mình là chỉ trích cái câu này của chủ thread "À sẵn nói luôn, cài lại win nó vẫn lây từ ổ D ổ E qua nên đừng ai kêu cài lại nhé ".

Mình tự nhận mình pro lúc nào vậy ?

Pro thì không được xài AV và không được cài lại OS à :)
thánh AV đã tớI :V
 
Các lệnh của bạn là các lệnh dịch vụ, nếu chỉ tắt thủ công trong task manager thì nó sẽ lại xuất hiện, hơn nữa, tắt thủ công như vậy về lâu dài sẽ gây lỗi cho dịch vụ, cách duy nhất để tắt hẳn là bạn phải vào phần Services của máy tính.
svchost.exe: Đây là dạng dịch vụ của máy, dịch vụ của máy bạn càng nhiều thì cái này càng hiện trong task manager càng nhiều. Muốn giảm bớt thì Start->Run->services.msc->Enter. Những services nào không cần thiết thì tắt bớt đi. Nếu không biết services nào nên giữ hay nên tắt thì googl, có rất nhiều hướng dẫn về cái này. Hoặc tham khảo thử link này http://vietbao.vn/Vi-tinh-Vien-thong/Tat-bot-dich-vu-khong-dung-trong-Windows-de-tang-hieu-suat/20511418/217/.
Có thể sẽ còn nhiều dịch vụ không thể tắt, đó có thể là dịch vụ bắt buộc của win bạn đang dùng.

spoolsv.exe: Đây là dịch vụ in ấn của máy tính, tắt nó đi thì bạn không thể làm các thao tác liên quan đến in ấn như in 1 trang nào đó thành 1 file lưu vào máy. Nhưng nếu bạn thật sự không cần thiết tới nó thì Start->Run->services.msc->Enter. Chọn vào Print Spooler->Properties và thiết lập chỗ Startup type thành Disable nếu muốn tắt hoàn toàn, Manual là không tự khởi động với win mà chỉ khi người dùng tạo lệnh in thì mới khởi động.

Nếu máy của bạn có vấn đề với virus thì khoan cài win, nếu máy bạn còn chạy ổn thì lên mạng down bản trial của KIS về để quét toàn bộ computer (nghĩa là quét tất cả các ổ), nếu máy không chạy được bình thường và không thể cài đặt thì mở mạng lên vào link chọn lấy địa chỉ của các hãng AV để họ quét máy trực tuyến cho bạn nhé. Link: http://vnmedia.vn/VN/cong-nghe/hoi--dap/8-cong-cu-quet-virus-online-mien-phi-tot-nhat-33-276621.html.
Xác định được virus ở đâu thì xóa nó đi nếu nằm ngoài ổ của hệ điều hành, xóa xong thì nên cho quét lại 1 lần nữa để chắc chắn là virus chưa kịp lây lan tiếp, sau đó mới tiến hành cài lại win. Cài lại win rồi thì lại nên cho quét virus lại một lần nữa nha bạn và nên chọn trình quét nào tốt để dùng.

Cách thường thấy để nhận diện máy có virus là có nhiều file lạ xuất hiện hoặc biến mất trong máy tính, nhiều chương trình tự chạy hoặc tự tắt mà không rõ nguyên do, máy bị chậm hơn so với bình thường, lỗi hiển thị, lỗi nhận dạng file, lỗi thực hiện một thao tác hoặc lệnh nào đó ví dụ như chọn open nhưng file hoặc chương trình không mở chẳng hạn.

cám ơn bác đã tư vấn, con svchost chạy máy em nó k có chạy service nào cả mà vẫn ngốn tài nguyên rất nhiều bác ạ. để e thử dùng KIS xem sao

Tthực ra cái svchost kia là bt, có 1 process khác nó chạy khi khởi động máy tính và inject ngay vào cái process svchost này nên av nó báo nhầm svchost là virus, có thể nó cũng đã gắn mình vào các file .exe trong phân vùng khác rồi nên khi cài lại bạn chạy các chương trình đó và bị dính tiếp.
haker viết ra virus như vậy cũng tầm tầm ko phá hoại mấy chỉ ăn cắp những gì bạn có trong máy, nếu bạn ko có gì cũng chả đáng ngại mấy sống chung cũng chả sao :D

svchost chạy service thì bình thường còn đằng này k chạy service mà vẫn ngốn tài nguyên làm máy mình chậm rõ rệt bác ạ :(
 
cám ơn bác đã tư vấn, con svchost chạy máy em nó k có chạy service nào cả mà vẫn ngốn tài nguyên rất nhiều bác ạ. để e thử dùng KIS xem sao



svchost chạy service thì bình thường còn đằng này k chạy service mà vẫn ngốn tài nguyên làm máy mình chậm rõ rệt bác ạ :(
Máy nào dù là mới toanh chưa cài gì ngoài win căn bản cũng có ít nhất là 2 cái services khi khởi động máy rồi bạn. Cho nên nếu nói rằng không có services nào chạy cả thì vấn đề sẽ không nằm ở cái svchost mà là máy bạn có vấn đề về phần hiển thị nên mới không thấy services nào chạy được và đó rất có thể là do virus đã làm lỗi hiển thị của máy bạn. Nhưng vụ lỗi không thấy services này mình mới thấy lần đầu luôn đó, thường thì chỉ có lỗi không thấy file/folder, lỗi hiển thị trên màn hình hoặc trong 1 file/folder. Còn lỗi hiển thị trong services thì rất là mới à.

Cho nên bạn nên xác nhận kỹ các services trong máy lại xem, cách nhận biết thì bạn làm như mình nêu ý, Start->Run->services.msc->Enter, trong phần services này check bạn nha, những cái nào trong phần services nó hiển thị là Started ở cột Status tức là dịch vụ đã khởi động và đang chạy thì bạn click phải vào services đó, chọn properties rồi xem chỗ Path to executable sẽ biết tên của services đó hiển thị trong task manager. Như cái services COM+ Event System thì đường dẫn hiển thị chỗ Path to executable như sau: "C:\WINDOWS\system32\svchost.exe -k netsvcs" => Đây chính là 1 trong các svchost mà bạn thấy trong task manager. Cái services này là không thể tắt, vì nếu tắt thì máy sẽ bị lỗi và thường thì với những services nào có tầm quan trọng với máy cao thì khi bạn chọn Stop nó thì nó sẽ ngay lập tức hiện bảng thông báo cho bạn biết rằng đây là services quan trọng, nếu tắt đi thì nhiều chương trình hoặc services khác cũng sẽ ngừng hoạt động.

Ah, bên trên mình quên nhắc rằng những services nào đã chạy (hiện Started) thì bạn nên Stop nó trước rồi hãy chọn chế độ disable hay manual trong phần Startup type. Vì nếu chỉ chọn chỗ Startup type thôi thì services vẫn đang chạy, chỉ khi chọn stop thì nó sẽ ngừng lại.
Có 2 cách Stop 1 services trong phần Services là 1 là click phải vào services muốn stop và chọn Stop, cách 2 là click phải vào dịch vụ muốn stop chọn properties và chọn Stop.
Lý do chọn Stop trước là để chắc chắn services đó bị tắt đi sẽ không gây ảnh hưởng gì tới các chương trình hay services nào khác. Và nên nhớ là phải tham khảo kỹ lưỡng cái link về những services có thể tắt đi đó, vì có rất nhiều cái lúc bạn stop nó không thông báo gì nhưng chỉ cần bạn chọn disable nó rồi thì khi cần sử dụng nó không mở lên được và làm máy bạn bị lỗi không rõ nguyên do, nên phải tham khảo cho kỹ bạn nha, ngoài ra cũng sẽ tùy vào mỗi máy mà có vài services không được nêu lên trong link đó, nếu không chắc chắn về services nào thì cứ thử chọn Disable cho nó và ghi chú tên nó ra đâu đó để phòng khi máy vì thiếu services đó mà có trục trặc gì thì bạn biết đường mà bật lên trở lại. Nếu dùng lâu không vấn đề gì thì tức là services đó tắt đi cũng không gây lỗi gì cả và cứ yên tâm mà tắt luôn. :)

1 máy thông thường sẽ có từ 3-6 services hiển thị tên svchost trong task manager tùy vào máy đó sử dụng những chức năng gì, nên chuyện có nhiều svchost hiển thị đó là hoàn toàn bình thường, và với các services căn bản đó thì nó chiếm dụng máy không nhiều, nếu máy vẫn quá nặng thì bạn nên chú trọng đến các services khác.

Nhấn mạnh là bạn hãy click và xem hết tên các services hiện Started xem có khớp với những gì trong task manager đang hiển thị không, nếu khớp rồi thì bạn bắt đầu xét xem cái nào có thể tắt đi thì chọn disable nó, cái nào cần dùng nhưng ít khi dùng thì chọn manual. Trong bảng services sẽ hiển thị rõ các services hiện có trong máy, bạn cũng nên xem thử có những services nào lạ không? Cứ xem Path to executable của nó để biết nó xuất phát từ chương trình nào, nếu là xuất phát từ một chương trình lạ mà bạn hoàn toàn không biết thì đó rất có thể là thứ đã chiếm dụng máy bạn vì nhiều khi bạn download trên mạng 1 file nào đó hoặc cài 1 chương trình nào đó hoặc lướt 1 trang web nào đó, có nhiều trang download cho down kèm 1 chương trình tự cài đặt, chỉ cần bạn chọn down là nó tự down và cài chương trình vào máy bạn hoặc nó sẽ đưa ra đề nghị down kèm nhưng đa phần là người down không để ý nên đã chọn down luôn, hoặc 1 chương trình có kèm thêm 1 chương trình khác nó cũng làm tương tự như trang download kia, khi bạn cài thì nó tự cài thêm 1 hoặc vài chương trình khác vào máy bạn hoặc nó cũng hỏi bạn có muốn cài thêm chương trình abc không? Hoặc là 1 trang web dạng như có mã độc gì ấy, loại mà khi người dùng truy cập vào web thì nó tự khởi động download và cài 1 hoặc vài chương trình vào máy của người dùng, mấy loại này có nguy cơ rất cao làm lây lan virus hoặc là làm lộ thông tin trong máy của bạn đó, hãy check kỹ càng nhé.
Nếu bạn muốn biết 1 chương trình là mới hay cũ trong máy thì cứ mở trình Uninstall của máy lên và xem thời gian chương trình đó được cài đặt vào máy, nếu thời gian đó bạn không cài chương trình nào như vậy thì Uninstall nó ngay (nên dùng các trình Uninstall tốt để làm, những trình tốt sẽ quét và xóa chương trình triệt để hơn là trình Uninstall của máy). Chương trình nào thể hiện thời gian cài là ngày cài win thì đó là chương trình của máy bạn nha, và trừ phi biết rõ, còn không thì không nên tự ý Uninstall nó.

Mình lại dài dòng rồi, bạn ráng đọc vậy. :)
 

quocdai1241

Junior
Joined
Aug 8, 2014
Messages
43
Reactions
44
MR
0.000
Cái này mình ko rõ lắm nhưng cái process svchost.exe máy mình cũng có và máy mình hoàn toàn sạch o_O Còn về AV "qua tay" mình thì gần như là tất cả....MS essential, AVG, avira, kis, bit, eset, bkav, fsecure,...vvv =) Không một e nào trong số vừa kể nhẹ và hiệu quả bằng e AV mình đang dùng (đã dùng khá lâu chắc cũng đc cả năm rồi)..e này là webroot, bác thớt có thể google dùng trial và cảm nhận...hầu như không ngốn tài nguyên :cool:
 

Announcements

Today's birthdays

Forum statistics

Threads
426,373
Messages
7,176,180
Members
178,826
Latest member
king888city

Most viewed of week

Most viewed of week

Back
Top Bottom