Oprava: Sihclient.exe se pokouší o přístup k síti

V poslední době si většina uživatelů Windows všimne, že jejich antivirové aplikace označují soubor s názvem sihclient.exe jako hrozbu pro jejich systém. Váš firewall s největší pravděpodobností zablokuje tento soubor a vloží jej do virové hrudi (nebo požádá o potvrzení).

Sihclient.exe se pokouší o přístup k síti

Co je sihclient.exe a je to nebezpečné?

Sihclient.exe je klientem iniciovaný léčení a systém Windows 10 to každý den spouští k opravě poškození operačního systému. Jedná se o vlastní soubor systému Windows a jedná se o legitimní soubor, který je nezbytný pro aktualizace systému Windows. Můžete dokonce zkontrolovat naplánovanou úlohu související s Sihclient.exe z plánovače úloh. Zde jsou kroky pro kontrolu plánu SIH

  1. Podržte klávesu Windows a stiskněte klávesu R
  2. Zadejte taskschd. msc a stiskněte klávesu Enter

Chcete-li otevřít Plánovač úloh, do pole Spustit zadejte taskschd.msc
  1. V levém podokně poklepejte na Plánovač úloh
  2. V levém podokně poklepejte na položku Microsoft
  3. V levém podokně poklepejte na Windows

Přejděte do sekce WindowsUpdate a vyhledejte plán SihClient
  1. V levém podokně vyberte Windows Update

Vyberte plán Sih a zkontrolujte popis SihClient

Ve středním horním podokně byste měli mít možnost vidět úkol nazvaný sih (nebo jeho variantu). Pokud vyberete naplánovanou úlohu sih, měli byste mít také možnost vidět její podrobnosti. Ve svém popisu by měla popisovat SIH jako klienta léčeného iniciátorem serveru.

Nyní, i když se jedná o legitimní soubor, to neznamená, že byste jej měli vždy nechat běžet. Malware může snadno pojmenovat sám sihclient.exe a způsobit poškození vašeho systému. Pokud vaše bezpečnostní aplikace nebo firewall označují tento soubor, měli byste určitě prohledat váš systém pomocí antivirové aplikace. Můžete také určit, zda je soubor legitimní nebo ne, podle jeho naplánovaného času. Podívejte se na plánovanou dobu běhu sihe podle výše uvedených kroků. Například v mém případě je naplánováno spuštění v 5:00 a každých 20 hodin. Neměl bych tedy dostávat varovnou zprávu po každé hodině. Pokud tedy dostáváte varování v náhodných hodinách (když se váš stroj nemá spustit), měli byste systém důkladně prohledat. Pokud však nechcete prohledávat celý váš systém, doporučujeme vám použít jiný antivirový program, abyste zjistili, zda zachytil stejný soubor, nebo použít VirusTotal.

Co je VirusTotal?

VirusTotal je web, kam můžete soubory nahrát a řekne vám, zda soubor neobsahuje škodlivou součást. Klikněte zde a klikněte na Vybrat soubor a poté vyberte soubor označený antivirem. Zkontrolujte, zda soubor označuje nebo ne. Pokud tomu tak není, ignorujte varování a přidejte soubor do seznamu povolených. Měli byste také aktualizovat antivirový program.

Použijte VirusTotal ke kontrole stavu souboru SihClient

Na druhou stranu, pokud VirusTotal označí váš soubor jako hrozbu, doporučujeme vám provést úplnou kontrolu antivirem.

Podívejte se na výsledky VirusTotal a zkontrolujte, zda byl soubor čistý nebo ne

Co mám dělat, když shledám falešně pozitivní?

Nejprve byste měli soubor vyjmout z virového trezoru, protože jej antivirový program zablokuje. Můžete otevřít antivirovou aplikaci a poté přejít do části Ochrana> Virus Chest> pravým tlačítkem myši na soubor> Vybrat Obnovit a přidat vyloučení.

Otevřete hrudní virus Avast pro přístup do karantény SihClient

Přestože se tyto kroky týkají antivirového programu Avast, měly by se tyto kroky vztahovat také na jiné antivirové aplikace. Každý antivirus má virový trezor a poskytuje možnost odtamtud obnovit soubory.

Klikněte pravým tlačítkem na SihClient v karanténě a obnovte se z Virového trezoru

Měli byste také nahrát soubor do falešně pozitivního formuláře a informovat Avast o souboru. Tím se zamezí jakýmkoli budoucím falešným pozitivům a bude to prospěšné pro všechny.

Zajímavé Články