PDA

View Full Version : Проблем със svchost.exe



PRIVILEG
04-14-2008, 14:36
Какво изпълнява това екзе? Напоследък, доста често ми тормози компютъра - изведнъж процесора се издува на 90% и екзето започва да гълта до 80мб рам... Какво да го правя това чудо...?

http://img.zamunda.net/bitbucket/exeee.jpg

ResidentEvil
04-14-2008, 14:39
Файлът Svchost.exe се намира в папката %SystemRoot%\System32. При стартиране Svchost.exe проверява услугите, които са част от системния регистър, за да състави списък с услуги, които трябва да зареди. По едно и също време могат да работят множество екземпляри на Svchost.exe. Всяка сесия на Svchost.exe може да съдържа група от услуги. По тази причина отделните услуги могат да са задействани в зависимост от това как и къде е стартиран Svchost.exe. Това групиране на услуги дава възможност за по-добър контрол и по-лесно откриване и отстраняване на бъгове.

Групите на Svchost.exe се идентифицират в следния ключ на системния регистър!!!

PRIVILEG
04-14-2008, 14:42
Файлът Svchost.exe се намира в папката %SystemRoot%\System32. При стартиране Svchost.exe проверява услугите, които са част от системния регистър, за да състави списък с услуги, които трябва да зареди. По едно и също време могат да работят множество екземпляри на Svchost.exe. Всяка сесия на Svchost.exe може да съдържа група от услуги. По тази причина отделните услуги могат да са задействани в зависимост от това как и къде е стартиран Svchost.exe. Това групиране на услуги дава възможност за по-добър контрол и по-лесно откриване и отстраняване на бъгове.

Групите на Svchost.exe се идентифицират в следния ключ на системния регистър!!!

Хубаво обяснение, но какво да разбирам от него - че няма как да спра тоя сервиз или че е важен и не трябва да се спира?

ResidentEvil
04-14-2008, 14:48
Файлът Svchost.exe се намира в папката %SystemRoot%\System32. При стартиране Svchost.exe проверява услугите, които са част от системния регистър, за да състави списък с услуги, които трябва да зареди. По едно и също време могат да работят множество екземпляри на Svchost.exe. Всяка сесия на Svchost.exe може да съдържа група от услуги. По тази причина отделните услуги могат да са задействани в зависимост от това как и къде е стартиран Svchost.exe. Това групиране на услуги дава възможност за по-добър контрол и по-лесно откриване и отстраняване на бъгове.

Групите на Svchost.exe се идентифицират в следния ключ на системния регистър!!!

Хубаво обяснение, но какво да разбирам от него - че няма как да спра тоя сервиз или че е важен и не трябва да се спира?

Инсталирай си AVG или Касперски (за пръв път препоръчвам тази тъпа програма но в този случай може и да "свърши работа") и си сканирай критичните обекти. Залагам главата си че ще намери win32hidrag.a kaто вирус. Гарантирам ти успех само ако му дадеш Delete. Ще рестартира компютъра и вируса няма да те нерви.Сканирай целия хард,на мен ми намери около 1000 бройки. Предимно .ЕХЕ-та и налага се да ги изтриеш. Опитай и пиши ако искаш да кажеш дали съм бил прав.

ieti
04-14-2008, 18:45
svchost.exe както и services.exe са системни хост процеси. Тоест това са програми които служат като обвивка и позволяват да се стартират чрез тях други програми. Повечето от системните сървиси на операционната система ги използват за да се стартират чрез тях. Не се опитвай да ги трепеш със различни софтуери, защото ще си докараш рестарти, нестабилност, а може би и сини екрани :)

Виждал съм подобно поведение ако имаш настроен Microsoft Update. Гадината сканира за всякакви софтуери на микрософт и товари много. Друга причина за подобно натоварване наистина може да е вирус, но още веднъж ти казвам не се опитвай да спираш този процес - ще си навлечеш проблеми.

BLaCKBLooD
04-14-2008, 19:09
Дръпни HiJackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe) и го преименувай на Malware Remover примерно. След това го стартирай и натисни - Do a System Scan and Save Log File. Изчакай да сканира, копирай и постни log файла тук.

ResidentEvil
04-14-2008, 21:03
svchost.exe както и services.exe са системни хост процеси. Тоест това са програми които служат като обвивка и позволяват да се стартират чрез тях други програми. Повечето от системните сървиси на операционната система ги използват за да се стартират чрез тях. Не се опитвай да ги трепеш със различни софтуери, защото ще си докараш рестарти, нестабилност, а може би и сини екрани :)

Виждал съм подобно поведение ако имаш настроен Microsoft Update. Гадината сканира за всякакви софтуери на микрософт и товари много. Друга причина за подобно натоварване наистина може да е вирус, но още веднъж ти казвам не се опитвай да спираш този процес - ще си навлечеш проблеми.

Абсолютно никакви проблеми няма да има, това го прави всеки с този проблем и ОС си остава стабилна! То по твоето мнение моя компютър трябва да се рестартира на 2 минути и да забива...
Така по ли е добре да му товари процесора и да му гълта от рамта! Ами ако е примерно със 128мб РАМ и процеса му заема 80мб... как ще работи нормално компютъра!

BLaCKBLooD
04-14-2008, 21:19
Абсолютно никакви проблеми няма да има, това го прави всеки с този проблем и ОС си остава стабилна! То по твоето мнение моя компютър трябва да се рестартира на 2 минути и да забива...
Така по ли е добре да му товари процесора и да му гълта от рамта! Ами ако е примерно със 128мб РАМ и процеса му заема 80мб... как ще работи нормално компютъра!

И всеки път, човека ще си играе да kill-ва този процес.... :-o . Не е ли по разумно да се разбере каква е причината и да се реши проблема?
Все пак да изчакаме автора да даде log файла от HiJackThis и след това да коментираме. :)

ieti
04-14-2008, 21:28
Първо windows може да не ти даде да убиеш некое от тези двете. Ако случайно успееш повечето от сървисите имат едно хубавко условие зададено - ако има проблем да рестартират системата. И започва едно броене до рестарт-а...

HijackThis наистина ще помогне ако вирусът(ако има вирус) е от по слабоумните. Ако се е рууткитнал или лоудъра е драйвер или ползва някоя по-хитроумна техника нищо няма да покаже. Все пак е добро начало :)

PRIVILEG
04-15-2008, 12:48
Файлът Svchost.exe се намира в папката %SystemRoot%\System32. При стартиране Svchost.exe проверява услугите, които са част от системния регистър, за да състави списък с услуги, които трябва да зареди. По едно и също време могат да работят множество екземпляри на Svchost.exe. Всяка сесия на Svchost.exe може да съдържа група от услуги. По тази причина отделните услуги могат да са задействани в зависимост от това как и къде е стартиран Svchost.exe. Това групиране на услуги дава възможност за по-добър контрол и по-лесно откриване и отстраняване на бъгове.

Групите на Svchost.exe се идентифицират в следния ключ на системния регистър!!!

Хубаво обяснение, но какво да разбирам от него - че няма как да спра тоя сервиз или че е важен и не трябва да се спира?

Инсталирай си AVG или Касперски (за пръв път препоръчвам тази тъпа програма но в този случай може и да "свърши работа") и си сканирай критичните обекти. Залагам главата си че ще намери win32hidrag.a kaто вирус. Гарантирам ти успех само ако му дадеш Delete. Ще рестартира компютъра и вируса няма да те нерви.Сканирай целия хард,на мен ми намери около 1000 бройки. Предимно .ЕХЕ-та и налага се да ги изтриеш. Опитай и пиши ако искаш да кажеш дали съм бил прав.

Да напълно прав беше, това направих изтрих този файл и се оправи вече не ми взима от рамта. 24 часа минаха и ОС си бачка както преди без да ми прави никъкъв проблем.

Много ти благодаря.

ResidentEvil
04-15-2008, 20:24
Файлът Svchost.exe се намира в папката %SystemRoot%\System32. При стартиране Svchost.exe проверява услугите, които са част от системния регистър, за да състави списък с услуги, които трябва да зареди. По едно и също време могат да работят множество екземпляри на Svchost.exe. Всяка сесия на Svchost.exe може да съдържа група от услуги. По тази причина отделните услуги могат да са задействани в зависимост от това как и къде е стартиран Svchost.exe. Това групиране на услуги дава възможност за по-добър контрол и по-лесно откриване и отстраняване на бъгове.

Групите на Svchost.exe се идентифицират в следния ключ на системния регистър!!!

Хубаво обяснение, но какво да разбирам от него - че няма как да спра тоя сервиз или че е важен и не трябва да се спира?

Инсталирай си AVG или Касперски (за пръв път препоръчвам тази тъпа програма но в този случай може и да "свърши работа") и си сканирай критичните обекти. Залагам главата си че ще намери win32hidrag.a kaто вирус. Гарантирам ти успех само ако му дадеш Delete. Ще рестартира компютъра и вируса няма да те нерви.Сканирай целия хард,на мен ми намери около 1000 бройки. Предимно .ЕХЕ-та и налага се да ги изтриеш. Опитай и пиши ако искаш да кажеш дали съм бил прав.

Да напълно прав беше, това направих изтрих този файл и се оправи вече не ми взима от рамта. 24 часа минаха и ОС си бачка както преди без да ми прави никъкъв проблем.

Много ти благодаря.

Няма защо, важното е да не ти прави праблем. 8)