Skocz do zawartości

svchost.exe - tradycyjnie zjada procesor


zanik

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Windows. Poprawiam literówkę w tytule scvhost.exe > svchost.exe. Brak oznak infekcji, ale nie podany obowiązkowy GMER.

 

Z raportów nic kompletnie nie wynika, choć Windows Update w procesach może sugerować (na zasadzie celowania wróżbity), iż to usługa Automatycznych aktualizacji. W pierwszej kolejności zabierz się za wytypowanie o którą instancję svchost.exe chodzi:

- Uruchom Menedżer zadań, a w nim: Widok > Wybierz kolumny > zaznacz PID procesu

- Uruchom linię komend: Start > Uruchom > cmd

W momencie gdy pojawi się ten obciążający svchost.exe zanotuj jego PID w Menedżerze zadań, a następnie w linii komend wpisz polecenie tasklist /svc, wyszukaj na liście proces o zgodnym PID i przeklej z okna do posta jakie obiekty są uruchomione pod tym procesem.

 

 

 

.

Odnośnik do komentarza

W GMER nic ciekawego. Na wszelki wypadek sprawdź transfer dysku w ustępie Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK.

 

W menadżerze urządzeń PID obciążający to 1092.

 

Czyli ten najbogatszy (największa ilość usług podmontowana):

 

svchost.exe                 1092 AudioSrv, BITS, Browser, CryptSvc, Dhcp,

                                 dmserver, ERSvc, EventSystem,

                                 FastUserSwitchingCompatibility, helpsvc,

                                 lanmanserver, lanmanworkstation, Netman,

                                 Nla, RasMan, Schedule, seclogon, SENS,

                                 SharedAccess, ShellHWDetection, srservice,

                                 TapiSrv, Themes, TrkWks, W32Time, winmgmt,

                                 wscsvc, wuauserv, WZCSVC

 

Owszem, Windows Update jest w składzie. Wstępnie sprawdź czy to nie aktualizacje obciążają. Start > Uruchom > services.msc, na liście dwuklik w usługi Automatycznych i Inteligentnego transferu w tle, Typ uruchomienia ustaw na Wyłączony. Zresetuj system. Podaj czy jest widoczna zmiana. Wyłączenie tych usług jest sprawdzianem, spowoduje niedostępność Windows Update.

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...