Как избавиться от RegSvr.exe?
В диспетчере задач куча этих процессов. Не путать с Regsvr32.exe. Завершить нельзя, т.к. "отказано в доступе".
В диспетчере задач куча этих процессов. Не путать с Regsvr32.exe. Завершить нельзя, т.к. "отказано в доступе".
Мдаа... значит так, если сам оп себе процесс грохнуть нельзя, значит его кто-то держит. Собственно трабла в том чтобы узнать кто. Стандартный диспетчер задач винды, такое счастье увы не показывает, посмотреть родителя/дочку процесса - низя :(. Но не одним диспетчером мы живы, есть по меньшей мере две тулзы которое такое позволяют, это System explorer (http://systemexplorer.net/ru) и Process hacker (http://processhacker.sourceforge.net/). Первый считается ядовитой классикой, второй - тоже самое, но с преферансом и синьоритами. Собственно качаем, запускаем, ищем наш неубиваемый процесс и смотрим кто его породил, кого порождает он, и откуда вообще растут ноги. Место в автозапуске (автозапуск/служба/планировщик задач), кто их всех стартует, к сожалению придется искать ручками. Единственный плюс искать становится значительно проще, когда знаешь ЧТО искать .
короче. скачал процесс хакер. родителя у этих процессов, как я понял, нет. в столбике description написано avast antivirus installer. как думаешь, что делать с авастом?
С авастом - тоже самое, что и с любым другим зловредом - удалять нахуй. Насчет родителя - родитель есть всегда, другой вопрос что изначальный старт может давать не какой-то определенный процесс, а например служба, тогда её придется искать что называется "ручками".
и как определить родительскую службу?
аваст, кстати, минимальную защиту таки дает. по крайней мере защищает от нерадивой мамки)
Вообще без антивируса сижу т.к. абсолютно бесполезная дичь. А от svchosts юзай Malwarebytes (в своё время тоже такую хрень поймал и ни Hitman'ы, ни Авасты её не ловили), там глядишь и от RegSvr избавишься