Svhost.exe запущен от пользователя (admin), но находится в папке System32
Удалять или нет?
Запуск процесса svchost.exe от имени пользователя не всегда является признаком присутствия в системе вредоносного программного обеспечения. 2
Процесс svchost может запускать так называемые пользовательские службы, например, отвечающую за обмен с сервером Microsoft зашифрованными данными службу «Connected Devices Platform User Service». 2
Чтобы убедиться в безопасности процесса, можно выполнить следующие действия:
Кликните в «Диспетчере задач» по процессу «svchost» правой кнопкой мыши и выберите из контекстного меню опцию «Открыть расположение файла». 2
В «Проводнике» должно открыться расположение C:\Windows\System32 с выделенным файлом svchost.exe. 2
Если файл svchost.exe находится в другой папке, кроме «System32» и «SysWOW64», скорее всего, это вредоносный поддельный файл. 2
Для проверки процесса на предмет вирусной активности можно использовать стороннюю бесплатную утилиту Process Explorer. 2
Для получения более точной информации о конкретной ситуации рекомендуется обратиться к специалисту.
А админ залогинен? Если да, то нормально, если нет, смотри, какие службы от его имени запускаются.
нет, это винда
А где ему ещё находиться то? Удалишь - систему сломаешь. Если вообще удалишь