Скрипт за премахване на svchost exe. Как да премахнете svchost с помощта на avz

Ако компютърът започне да се забавя, на първо място, потребителят отваря диспечера на задачите и проверява кои процеси зареждат системата. Често този процес е svchost.exe.

Svchost.exe е помощна системна услуга, която се използва за много задачи. Той обаче може да бъде компрометиран от физически повреди на чиповете памет или грешки при зареждане на файлове за актуализация на системата. Също така, вирусите могат да бъдат маскирани под svchost.exe. Следователно, като идентифицирате причината за прекомерното зареждане на системата Windows 7, можете да отстраните проблема.

Решаване на проблема, ако svchost.exe е системен процес

Ако svchost.exe (netsvcs) зарежда процесора с повече от 50%, трябва да направите следното:

  • Отворете диспечера на задачите. За да направите това, щракнете с десния бутон върху лентата на задачите и изберете „Стартиране на диспечера на задачите“.
  • Отидете в раздела "Процеси" и изберете svchost.exe от списъка, който зарежда процесора. Кликнете върху него с десния бутон на мишката и изберете „Край на процеса“ или използвайте съответния бутон.
  • След това стартирайте командния ред с права на администратор и въведете следната команда "netsh interface ipv6 set teredo disable".


  • Без да затваряте конзолата, въведете "netsh interface teredo set state disable".


  • Рестартирайте компютъра си.

Ако svchost.exe (netsvcs) зарежда RAM, Microsoft препоръчва следното:

  • Изпълняваме системно сканиране за вируси.
  • След проверка (не е необходимо да извършвате никакви действия, докато сканирате системата с антивирус, тъй като това ще зареди системата още повече и компютърът ще се забави), отворете командния ред и въведете "sfc / scannow".


  • Ако Windows Resource Protection открие повредени файлове, можете да разберете кои от тях, като отидете на "C: \\ Windows \\ Logs \\ CBS \\ CBS.log".



Също така много потребители успяха да разрешат проблема с зареждането на системата чрез процеса svchost.exe (netsvcs), като деактивираха автоматичните системни актуализации. За да направите това, направете следното:

  • Щракнете върху „Старт“, „Контролен панел“ и изберете „Система и сигурност“.


  • След това изберете "Windows Update".


  • В менюто вляво изберете „Настройки на параметрите“ и задайте „Не проверявайте за актуализации (не се препоръчва)“.



  • След това натиснете "Win + R" и въведете "services.msc".


  • Ще се отвори прозорецът за услуги. Намерете "Windows Update". Кликнете върху услугата с десния бутон на мишката и изберете „Stop“.


  • Рестартирайте компютъра си.

Решаване на проблема, ако svchost.exe е вирус

Преди да предприемете каквито и да е действия за решаване на проблема, струва си първоначално да определите дали svchost.exe е вирус.

Основните признаци, че вирусът се прикрива по този процес:

  • Системата svchost.exe винаги отива под името "System Local Services" или "Network Services".
  • Вирусът се маскира под името „Admin“ или под името на потребителски акаунт.

Можете да определите това в раздела „Процеси“ в диспечера на задачите. Има обаче няколко нюанса, които трябва да разгледате тук.

  • В диспечера на задачите има поне 4 процеса на svchost.exe или дори повече.


  • Можете да идентифицирате вирус по име или като завършите процеса. Ако това не е вирус, нормалната работеща система просто ще се рестартира. Ако вирусът е, тогава трябва да изтриете папката „Prefetch“, която се намира на C устройството в папката „Windows“.


  • След като рестартираме системата и започнем да проверяваме компютъра за вируси, използвайки лечебна програма или антивирус.

Също така, за да определите дали е вирус или не, извършете чисто стартиране на системата. Така може да се установи виновникът на проблема.

И така, днес трябва да се справим с един много интересен компютърен процес. Тя се нарича Svchost.exe netsvcs. Именно тази точка предизвиква безпокойство и тревога сред много потребители. В крайна сметка с течение на времето започва да зарежда операционната система. Понякога наведнъж с 50 или 100%. И като правило става просто невъзможно да се работи. Днес ще научим какво е Svchost.exe netsvcs и какво да правим, ако този процес отнема много системни ресурси от компютъра. Основно - памет. Нека да се заемем с изследването на днешния брой.

Описание

Но първо трябва да разберете за какво става въпрос. Първоначално всички компютърни процеси не са опасни. Но само засега. Те изпълняват специфични функции. Svchost.exe netsvcs принадлежи към такива безопасни процеси.

Първоначално това е името на процесорните хостове, които се стартират динамично с помощта на библиотеките с връзки. С други думи, този елемент е отговорен за компютърните библиотеки. По-точно за тяхното стартиране и изпълнение. Разбира се, колкото повече библиотеки има, толкова повече ресурси са необходими. Но за всичко има ограничение. Така с течение на времето много потребители започват да забелязват, че Svchost.exe netsvcs зарежда памет. Windows 7 е ненадминат лидер в това отношение. Какво да правя в тази ситуация?

Рестартирайте

Първият сценарий е банално рестартиране на компютъра. Много е важно, ако отдавна не сте изключили операционната система. В този случай паметта ви ще бъде запълнена не само с Svchost.exe netsvcs, но и с други важни за работата функции. Също така, може би току-що сте имали лек срив на системата. Това не представлява заплаха за данните, но се налага сериозен отпечатък върху работата на компютъра и паметта му.

В тази ситуация най-честото рестартиране ще помогне. Системата ще се рестартира напълно и трябва да можете да работите нормално. Толкова много потребители се борят с проблема. Но помага само в изброените случаи. Ако проблемът, че Svchost.exe netsvcs зарежда паметта на Windows 7, е различен, тогава подходът за премахване на „парника“ се нуждае от различен. Кое?

Изтриване

Например можете просто да рестартирате процеса. По-точно го премахнете от диспечера на задачите и след това той ще започне отново. Тази техника помага, когато обичайното рестартиране или се окаже безполезно. Причините могат да бъдат различни - от системна повреда до неправилно инсталирано съдържание. Но фактът остава факт - Svchost.exe netsvcs трябва да бъде премахнат от списъка на изпълняваните задачи.

Натиснете Ctrl + Alt + Del на клавиатурата. Сега отворете диспечера на задачите и след това отидете в раздела Процеси. След това намерете линията, която искате. Готово ли е? След това го изберете (щракнете с левия бутон върху реда), след което изберете командата "Finish". Ще получите съобщение за необратимостта на процеса. Съгласете се с него и след това потвърдете действията си. Нашият процес ще изчезне за известно време и след това ще започне. Ако това не се случи по някаква причина, трябва да рестартирате компютъра си. С появата на процеса ще бъде забележимо как всичко си е дошло на мястото. Сега паметта на компютъра няма да бъде напълно заредена. Но има и други случаи. Те не се елиминират толкова лесно, колкото бихме искали.

Регистър

Например, ако често забелязвате, че Svchost.exe netsvcs претоварва процесора и паметта, тогава трябва да се консултирате с системния регистър на вашия компютър. Често проблеми с този момент възникват сред потребители, които не следят операционната си система. Например те не изчистват системния регистър. В този случай можете да се радвате, че само един процес е неуспешен. Но всеки може да поправи ситуацията. И няма нужда тук да изпитвате специални мъки.

Изтеглете се и инсталирайте приложение, наречено CCleaner. Стартирайте го и след това конфигурирайте - при сканирането маркирайте всички дялове на твърдия диск, браузърите, както и компютърния регистър. Сега от дясната страна на прозореца кликнете върху „Анализ“, след това върху „Почистване“. Изчакайте няколко секунди - компютърният регистър ще бъде изчистен. В резултат на това процесът Svchost.exe netsvcs вече няма да зарежда системата. Освен това ще имате свободно място на вашия твърд диск. Вярно е, че случаите, когато процесът ни носи много проблеми поради компютърния регистър, са доста редки. Често се налага да разрешите проблема по други начини.

Актуализации

Например, понякога трябва да откажете да актуализирате компютъра си. Svchost.exe netsvcs памет и процесор често препълва поради зареждане на добавки. Те трябва да бъдат изхвърлени. Най-сигурният начин да не се сблъскате с ненужни проблеми е да деактивирате изтеглянето и проверката за актуализации, дори когато инсталирате Windows. Ако не сте го направили, е време да помислите за тази задача.

Например посетете „Център вдясно в компютърната тава. Сега отидете в настройките. Ще видите прозорец, в който ще бъдат налични опциите за актуализация. Най-добре би било да изберете„ Не проверявайте автоматично “. Този елемент е маркиран с етикет „не се препоръчва.“ Но в нашия случай той е този, който може да помогне.

След като потвърдите действията, рестартирайте компютъра си и деактивирайте процеса на Svchost.exe netsvcs. Сега можете да проверите дали всичко е наред с паметта и процесора. Да След това актуализирайте операционната система само в случаите Не? Струва си да се търсят други начини за справяне с проблема.

Откат

Понякога може да помогне на True, тази опция е подходяща, когато процесът зарежда компютъра ви за кратко време. За да извършите това действие, отидете на "Старт" и изберете "Всички програми" там. Намерете "Special" и след това "Service". В този списък ще трябва да намерите "Възстановяване на системата".

Прочетете информацията в прозореца, който се появява. Например ще трябва да вземете предвид, че този процес е необратим. И не можете да го прекъснете. Съгласете се с информацията и след това изберете това, което се нарича точка на връщане. По подразбиране те се създават автоматично от време на време. Щракнете върху „Напред“ и след това изчакайте процесът да приключи. През този период компютърът ще се рестартира автоматично няколко пъти. Не се тревожете, трябва да е така.

След около 30 минути връщането ще завърши. И вече няма да зареждате процесора и паметта на Svchost.exe. Струва си да се съгласите с това действие само ако сте напълно уверени, че системата като цяло работи нормално. В противен случай връщането ви може да е критично за вашия компютър.

Вируси

Вярно е, че проблемите с процесите често са резултат от заразяване на операционната система с различни вируси. В този случай ще трябва да излекувате трайно компютъра. Това е единственият начин да подобрите производителността на системата. Моля, обърнете внимание, че под Svchost.exe компютърната инфекция много често се криптира. Той работи като потребител, а не като система.

Ще трябва да сканирате компютъра си с антивирус и да излекувате всичко. Изтрийте онова, което не може да бъде излекувано. Сега почистете системния регистър на компютъра (CCleaner ще помогне за това) и рестартирайте. Това са всички проблеми, решени. Само сега често се налага напълно да преинсталирате компютъра си. Само в този случай можем да се надяваме да премахнем всички проблеми.

На свой собствен риск

Ако обаче истинският проблем е Svchost.exe netsvcs (Windows 7 най-често има проблеми с него), но не ви харесва перспективата за преинсталиране на системата, можете да опитате да действате на свой собствен риск. Ще трябва да изтриете папката, наречена Prefetch. На Windows е.

След това посетете папката Задачи. Всички документи трябва да бъдат изчистени в него. След това се отървете от Svchost.exe. Можете да рестартирате компютъра си и да видите резултата. Това е много рисков бизнес. И често пак трябва да преинсталирате Windows след това. Затова е най-добре да не се опитвате да се справите с проблема по този начин.

Проблемите с компютъра, свързани с липсата на RAM, са били, остават и най-вероятно в близко бъдеще те ще бъдат от значение и за повечето обикновени потребители. В нашия случай обаче ще разгледаме конкретна ситуация: „Svchost зарежда паметта на Windows 7“, решението на която може да се използва в редица други случаи, когато операционната система се нуждае от RAM ресурси.

Днес ще разгледаме:

Накратко за процеса Svchost

Окончанието "домакин" говори за себе си (в превод от английски означава "домакин, който приема гости"). Този процес е един вид контейнер за системни услуги, които използват една или друга динамична библиотека на Windows, което от своя страна ви позволява да оптимизирате системните процеси на самата операционна система. Можете да намерите по-подробно обяснение на такова понятие като "домакин" ... Сега, нека се обърнем към практическата част от нашата история.

Отпадъци от RAM: случва ли се това?

Няма смисъл да се използва чиста операционна система, която има много оскъден софтуерен арсенал. Въпреки това, дори тези, които са свикнали да се задоволяват със стандартния набор от вградени инструменти на Windows и не знаят, че електрониката се нуждае от систематична профилактична поддръжка, неизбежно ще дойде време, когато системните ресурси се изчерпват и операционната система се превръща в нещо като „костенурка“, натоварена с различни „цифрови боклуци“.

В случая, когато потребителят вярва, че физическият обем на RAM паметта му е "огромен", тоест той повече от това се вписва в системните изисквания на използваната версия на Windows, той меко казано мека! Тъй като дори 32 GB RAM няма да спаси операционната система от спирачките, които потребителят сам инициира със своите неумели действия, пренебрегвайки основния въпрос " ».

Нека обаче се върнем към същността на нашата история, а именно нека поговорим за това какво трябва да се направи, когато внезапно сте открили „ненаситен ядец“ на RAM под формата на процеса „Svchost.exe“, който наред с други неща има същите "ПОМОЩНИЦИ", макар и с по-малко "Очевиден апетит" в прозореца на диспечера на задачите?

Мониторинг на процеса: анализ на показателите и правилното решение

Както бе споменато по-горе, процесът "Svchost.exe" може да се използва от различни услуги на Windows. Затова не се изненадвайте, ако видите няколко процеса със същото име в колоната „Процеси“. При използване на Интернет и едновременното използване на няколко ресурсоемки програми този факт е норма.

Отклонение може да се счита само за несъответствие в името на процеса, който описваме (вирусите често се маскират като „Svchost.exe“, като допълват името на процеса с различни символи или, напротив, съкращават „символния оригинал“) . Също така причина за безпокойство е въвеждането на „фалшив път“ (местоположение, директория на изпълнимия файл трябва да съответства на стойността: windows \\ system32). Обърнете вашето внимание от чие име е стартиран процесът. Ако "Svchost.exe" не е стартиран от системата, тогава времето за подаване на аларма е вирус (за повече подробности прочетете )!

Справяме се със списъка с услуги, които напразно „натоварват паметта“

Тук всичко е просто, можете да деактивирате системните услуги само когато разберете за какво е отговорна конкретна услуга на Windows. В противен случай вашата операционна система е изложена на риск от срив. Ето защо, преди да деактивирате изпълнителния програмен елемент (който ви се стори „излишен“) - помислете до какво може да доведе несериозен опит за „запомняне“ на освобождаване. В същото време със сигурност е известно, че процесът на актуализиране на операционната система Windows е един от най-„ненаситните ядящи овни“.

Можете да деактивирате услугата за актуализиране, като използвате следните препоръки:

  • В полето за търсене на менюто "Старт" напишете командата "services.msc".


  • След това намерете елемента „Актуализация на Windows“ в предоставения списък.


  • Кликнете два пъти върху горния елемент с левия бутон на мишката.
  • В блока "Тип стартиране" използвайте опцията "Деактивирано", след това - "Стоп".


  • Завършете промените, като натиснете клавишите "Прилагане" - "ОК".

В противен случай трябва да се придържате към следния сценарий на действия:

  • За да идентифицирате процесите "Svchost.exe", които консумират памет и ресурси на процесора, натиснете клавишната комбинация "CTRL + ALT + Delete".
  • Активирайте бутона "Стартиране на диспечера на задачите".
  • След това кликнете върху раздела "Процеси".
  • Поставете отметка в квадратчето „Показване на процеси на всички потребители“.

  • Изберете процеса "отнемащ памет" и използвайте десния бутон на мишката, за да извикате контекстното меню, от което трябва да изберете последния елемент "Към услугите".
  • В следващия прозорец всички услуги, използващи този процес, ще бъдат маркирани - щракнете върху бутона "Услуги" и внимателно проучете блока за анотиране на тяхното предназначение.

Услугите се деактивират по подобен начин (вижте горния раздел). Не забравяйте обаче, че деактивирането на някои критични услуги може да доведе до частична или пълна неработоспособност на операционната система.

Обобщаване

Както вероятно вече сте виждали, всичко е доста лесно за разрешаване. Независимо от това, в процеса на намиране и отстраняване на причината за „липса на RAM“ и ние разгледахме опцията „загубени ресурси на RAM“, преди да деактивираме която и да е услуга, все пак си струва да проучим подробно въпроса: „Какви са последствията? " Всичко най-добро за вас и само правилни решения за оптимизиране на вашата операционна система!

Днес ще се опитаме да се справим с един доста интересен компютърен процес, наречен Svchost.exe netsvcs. Тази точка доста често предизвиква тревога и безпокойство сред много потребители. С течение на времето този процес започва активно да зарежда операционната система.


Понякога този процес зарежда системата с 50 или дори 100 процента. Като правило е напълно невъзможно да се работи в такава ситуация. Днес ще разгледаме какъв е процесът Svchost.exe netsvcs и също така ще разберем какво да правим, ако този процес отнема системни ресурси от компютъра, а именно памет. Нека започнем да разглеждаме този въпрос.

Описание

Първо трябва да разберете за какво става въпрос. Всички компютърни процеси сами по себе си не са опасни. Но това е до определено време. Процесите изпълняват различни функции. Svchost.exe netsvcs също се отнася до безопасни процеси. Първоначално наричани процесорни хостове, които динамично стартират с помощта на библиотеки.

С други думи, този елемент е отговорен за компютърните библиотеки или по-точно за тяхното представяне и стартиране. Разбира се, колкото повече библиотеки има, толкова повече системни ресурси са необходими. Има обаче ограничение за всичко. С течение на времето много потребители започват да забелязват, че процесът на Svchost.exe netsvcs отнема памет. В този случай ненадминатият лидер е операционната система Windows 7. Какво да правя в такива случаи?

Първият сценарий в този случай е просто рестартиране. Това важи особено, ако отдавна не сте изключили операционната система. В този случай паметта ви може да бъде запълнена не само с Svchost.exe netsvcs, но и с други важни за работата функции. Също така е напълно възможно системният срив да се е случил на вашия компютър. Това не представлява особена опасност за данните, но може сериозно да повлияе на работата на вашия компютър и паметта му.

В такава ситуация редовното рестартиране на компютъра може да бъде много полезно. Това ще доведе до пълно рестартиране на системата. След това отново трябва да можете да работите нормално. Много потребители предпочитат да използват този метод. Той обаче работи само в изброените случаи. Ако проблемът с натоварването на паметта от процеса на Svchost.exe netsvcs се крие на друго място, имате нужда от различен подход за отстраняване на проблема.

Изтриване

Можете да опитате да рестартирате процеса или по-точно да го изтриете от диспечера на задачите и след това да го стартирате отново. Тази техника помага при изключване на компютъра или просто рестартиране са безполезни. Причините могат да бъдат напълно различни - вариращи от системна повреда и завършваща с неправилна инсталация на програми. Въпреки това Svchost.exe netsvcs все още трябва да бъде премахнат от списъка на изпълняваните задачи. За да направите това, просто натиснете комбинацията Alt + Ctrl + Del на клавиатурата.

Сега отворете диспечера на задачите и отидете в раздела Процеси. Тук трябва да изберете необходимия процес и да кликнете върху командата "Finish". След това ще се покаже съобщение за необратимостта на този процес. Ще трябва да се съгласите с него и да потвърдите операцията. Процесът ще изчезне за известно време и след това ще започне отново. Ако по някаква причина това не се случи, ще трябва да рестартирате компютъра си. С появата на този процес ще забележите, че всичко си е дошло на мястото. Паметта на компютъра вече няма да бъде напълно заредена. Има обаче и други ситуации, в които не е толкова лесно да се реши проблемът.

Регистър

Ако забележите, че процесът Svchost.exe netsvcs консумира често памет и CPU, трябва да се консултирате с регистъра. В този момент често възникват проблеми за онези потребители, които не обръщат необходимото внимание на операционната система, например, не изчистват системния регистър навреме. В този случай е изненадващо, ако не успеете само с един процес. Коригирането на тази ситуация е съвсем просто. И няма да ви се наложи да изпитвате някакви специални мъки. Просто изтеглете приложение, наречено CCleaner, на вашия компютър.

Стартирайте програмата и я конфигурирайте. Необходимо е да маркирате в елемента "Сканиране" всички дялове на твърдия диск, браузърите, както и системния регистър на компютъра. След това, в дясната част на прозореца, трябва да кликнете върху бутона "Анализ". Когато анализът приключи, щракнете върху бутона "Почистване". След това ще трябва да изчакате известно време, докато регистърът на компютъра се изчисти. В резултат на това процесът Svchost.exe netsvcs вече няма да зарежда системата. Освен това ще освободите място на диска. Вярно е, че ситуации, при които процесът на Svchost.exe netsvcs се затруднява поради системния регистър, са доста редки. Обикновено проблемът трябва да бъде решен по други начини.

Актуализации

В някои случаи трябва да откажете актуализации. Често Svchost.exe netsvcs е натоварване на процесора и паметта поради заредени добавки. По-добре е да ги откажете. Най-бързият начин да не се сблъскате е да деактивирате изтеглянето и проверката за актуализации при инсталиране на операционната система. Ако не сте правили това преди, сега е моментът да помислите за тази задача. За да направите това, можете да посетите „Актуализация на Windows“ в компютърната тава. Отидете до настройките на параметрите.

Ще се отвори прозорец с опции за надстройка. По-добре да изберете опцията „Не проверявайте автоматично“. Този елемент обикновено е означен с „не се препоръчва“. В този случай обаче този момент може да помогне. Когато потвърдите тези стъпки, рестартирайте компютъра си и деактивирайте Svchost.exe netsvcs. След това проверете дали всичко е наред с процесора и паметта. Ако е така, тогава системните актуализации трябва да се инсталират само когато е абсолютно необходимо. Ако това действие не помогне, ще трябва да потърсите други начини за справяне с този проблем.

Откат

Понякога възстановяването на системата помага да се справи с този проблем. Тази опция обаче ще бъде ефективна само ако процесът не зарежда компютъра ви много дълго. За да предприемете действие, трябва да отидете в менюто "Старт" и да изберете "Всички програми" там. След това трябва да изберете "Special" и след това "Service". В списъка, който се отваря, трябва да намерите елемента "Възстановяване на системата". Прочетете информацията, която ще бъде представена в прозореца, който се появява. Моля, обърнете внимание, че този процес е необратим. Освен това не може да се прекъсва.

Съгласете се с предложеното действие и изберете точка за връщане. Те се създават автоматично по подразбиране от време на време. След това трябва да кликнете върху бутона "Напред" и да изчакате завършването на този процес. През това време компютърът ще се рестартира няколко пъти. Не се страхувайте от това. Връщането ще завърши след около половин час. След това процесът на Svchost.exe netsvcs вече няма да зарежда процесора и паметта на компютъра. По-добре е да предприемете това действие само ако сте абсолютно сигурни, че системата като цяло работи нормално. В противен случай връщането може да приключи внезапно.

Вирусна активност

Понякога проблемите с процесите могат да бъдат свързани с проявата на вирусна активност. В този случай ще трябва да лекувате компютъра с антивирусни програми. Само това ще помогне за подобряване на производителността на системата. Също така трябва да се има предвид, че под Svchost.exe netsvcs често се крие инфекция. Той се изпълнява не от системата, а от името на потребителя. За да се справите с този проблем, препоръчително е да използвате антивирусен софтуер. Обектите, които не могат да бъдат третирани, са най-добре отстранени. След това можете да изчистите системния регистър и да рестартирате компютъра си.

Това трябва да реши проблема. Често обаче се изисква пълно пренареждане. Само в този случай можете да гарантирате пълното отстраняване на всички проблеми. Ако Svchost.exe netsvcs се превърне в истински проблем, но не сте много доволни от опцията за преинсталиране, можете да опитате друг метод. Опитайте да изтриете папката Prefetch. Обикновено се намира в папката на Windows. След това намерете папката Задачи. Необходимо е да изчистите всички документи в него. След това се отървете от Svchost.exe netsvcs в диспечера на задачите. Това е всичко, можете да рестартирате компютъра си и да проверите какво се е случило.

Нестабилната работа на операционната система на компютъра, придружена от откази, различни видове грешки, максимално натоварване на процесора и оперативната памет и в резултат на това общ спад в производителността на компютъра, може да бъде причинена от много причини. На първо място, присъствието на вируси несъмнено трябва да им се отдаде. Но има и други, като например системната услуга Svchost, която често зарежда паметта и процесора на компютъра с 50 или дори 100%, като по този начин намалява производителността му до минимум. Именно за тази услуга ще говорим в тази статия. Тук ще разгледаме къде се намира файлът Svchost.exe и какво да направим, за да съживим компютъра, когато зарежда системата максимално.

Какво представлява този процес Svchost.exe?

В Windows XP и по-нови модификации на тази операционна система се появи процес като svchost.exe. Първоначално това означаваше мрежови връзки, но след това му бяха възложени редица други функции и в Windows 7 този процес стана необходим за стартиране на други системни услуги. Така му беше дадена известна гъвкавост.

Можете да разберете къде се крие svchost.exe, ако отворите диспечера на задачите и поставите отметка в квадратчето до „Показване на процеси на всички потребители“. Ще видите цяло дърво на процесите svchost.exe.

Проблемът е, че често натоварва системата силно, а именно зарежда паметта и процесора на компютъра, понякога с 50, а понякога със 100 процента, това се превръща в критичен момент за нормалната работа на старите лаптопи и компютри. Какво може да причини това?

  1. Вирусът svchost.exe. По-точно, това е злонамерен файл, маскиран като системен процес и е труден за откриване, дори ако процесорът е силно натоварен.
  2. Актуализациите са неуспешни. Особено ако те се зареждат автоматично и съдържат някои грешки.
  3. Регистрационният файл на събитието на Windows 7 е претоварен с различни записи. Той записва всички действия, които някога сте извършвали със системата. Можете ли да си представите колко записи могат да се натрупат там, ако сте използвали компютър например в продължение на 5 години?
  4. Физически повреди на твърдия диск. Не най-честата причина, но не бива да се изключва.

Как да разрешите проблема

След тези стъпки компютърът ви трябва да започне да работи по-бързо. Изводите са следните: не разрешавайте автоматично изтегляне на актуализации, проверявайте работата на компютъра, след като деактивирате процеса svchost, който отнема най-много ресурси, изчистете папката Prefetch и дневника на събитията. Обърнете внимание от чие име се изпълнява процесът. Ако потребителят има името на вашия компютър в полето, това означава, че е време да почистите компютъра от вируси.

Ако компютърът започне да се забавя, на първо място, потребителят отваря диспечера на задачите и проверява кои процеси зареждат системата. Често този процес е svchost.exe. Svchost.exe е ...

Системният файл svchost доста често е обект на хакерски атаки. Освен това авторите на вируси маскират своя зловреден софтуер като негов „външен вид“. Един от най-изявените представители на вирусите "фалшив-svchost" е Win32.HLLP.Neshta (класификация на Dr.Web).

Този "самозванец" се копира в директорията на Windows, заразява файлове с разширението "exe" и взема системни ресурси (RAM, интернет трафик). Той обаче е способен и на други гадни неща. Известни са случаи на инфекция, когато вирусът svchost зарежда RAM паметта на компютъра с 98-100%, прекъсва интернет канала и нарушава функционирането на локалната мрежа.

Файлове на Svсhost - добро и зло, или кой кой е

Цялата трудност на неутрализирането на вируси от този тип е, че съществува риск от увреждане / изтриване на доверен Windows файл с идентично име. И без него операционната система няма да работи, ще трябва да бъде преинсталирана. Ето защо, преди да пристъпите към процедурата за почистване, нека се запознаем със специалните характеристики на доверен файл и „чужденец“.

Истински процес

Управлява системните функции, които се изпълняват от библиотеки с динамични връзки (.DLL): проверява и зарежда. Слуша мрежови портове, предава данни през тях. Това всъщност е приложение за услуга на Windows. Той се намира в директорията C: → Windows → System 32. Във версиите на XP / 7/8 OS в 76% от случаите той има размер от 20.992 байта. Но има и други опции. Повече подробности за тях можете да намерите на ресурса за разпознаване filecheck.ru/process/svchost.exe.html (връзка - „Още 29 опции“).

Има следните цифрови подписи (в диспечера на задачите, колоната „Потребители“):

  • СИСТЕМА;
  • МЕСТНА СЛУЖБА;
  • МРЕЖА УСЛУГА.

Хакер фалшив

Може да се намира в следните директории:

  • C: \\ Windows
  • C: \\ Моите документи
  • C: \\ Програмни файлове
  • C: \\ Windows \\ System32 \\ драйвери
  • C: \\ Program Files \\ Common Files
  • C: \\ Програмни файлове
  • C: \\ Моите документи

В допълнение към алтернативните директории хакерите използват почти идентични имена, подобни на системния процес, като маскировка за вируса.

Например:

  • svch0st (числото "нула" вместо буквата "o");
  • svrhost (вместо "c" буквата "r");
  • svhost (без "c").

Има безброй версии на „безплатната интерпретация“ на името. Следователно е необходимо да се прояви повишено внимание при анализ на съществуващи процеси.

Внимание! Вирусът може да има различно разширение (различно от exe). Например "com" (вирус Neshta).

Така че, познавайки врага (вируса!) От поглед, можете спокойно да пристъпите към унищожаването му.

Метод # 1: почистване с Comodo Cleaning Essentials

Cleaning Essentials е антивирусен скенер. Използва се като алтернативен софтуер за почистване на системата. Той се предлага с две помощни програми за откриване и наблюдение на обекти на Windows (файлове и ключове на системния регистър).

Къде да изтеглите и как да инсталирате?

1. Отворете comodo.com (официалния уебсайт на производителя) във вашия браузър.

Съвет! По-добре е да изтеглите дистрибуционния комплект на помощната програма на „здрав“ компютър (ако е възможно) и след това да го стартирате от USB флаш устройство или CD-диск.

2. На началната страница задръжте курсора на мишката върху раздела Малък и среден бизнес. В подменюто, което се отваря, изберете програмата Comodo Cleaning Essentials.

3. В блока за зареждане в падащото меню изберете битността на вашата операционна система (32 или 64 бита).

Съвет! Дълбочината на битовете може да бъде намерена чрез системното меню: отворете „Старт“ → въведете „Системна информация“ в реда → кликнете върху помощната програма със същото име в списъка „Програми“ → погледнете реда „Тип“.

4. Щракнете върху бутона "Безплатно изтегляне". Изчакайте изтеглянето да завърши.

5. Разопаковайте изтегления архив: щракнете с десния бутон върху файла → „Извличане на всички ...“.

6. Отворете разопакованата папка и щракнете двукратно левия бутон на файла "CCE".

Как да настроите и почистите вашата операционна система?

1. Изберете режим "Персонализирано сканиране".

2. Изчакайте малко, докато помощната програма актуализира основите си за подпис.

3. В прозореца с настройки за сканиране поставете отметка в квадратчето до устройство C. И също така активирайте проверката на всички допълнителни елементи („Памет“, „Критични области ..“ и др.).

4. Щракнете върху "Сканиране".

5. След приключване на сканирането, оставете антивирусът да премахне намерения вирус на самозванеца и други опасни предмети.

Забележка. В допълнение към Comodo Cleaning Essentials можете да използвате други подобни антивирусни помощни програми за почистване на вашия компютър. Например, Dr. Web CureIt!

Помощни програми

Пакетът Cleaning Essentials включва два помощни инструмента за мониторинг на системата в реално време и ръчно откриване на злонамерен софтуер. Те могат да се използват в случай, че вирусът не може да бъде неутрализиран по време на процеса на автоматично сканиране.

Приложение за бърза и удобна работа с ключове на регистъра, файлове, услуги и услуги. Autorun Analyzer определя местоположението на избрания обект, ако е необходимо, може да го изтрие или копира.

За да търсите автоматично файлове svchost.exe, изберете Намери в раздела Файл и посочете име на файл. Анализирайте намерените процеси, като се ръководите от описаните по-горе свойства (вижте „Хакерска фалшификация“). Ако е необходимо, премахнете подозрителните обекти, като използвате контекстното меню на помощната програма.

Наблюдава изпълнявани процеси, мрежови връзки, физическа памет и натоварване на процесора. За да хванете фалшив svchost с KillSwitch, изпълнете следните стъпки:

  1. В раздела Система отворете раздела Процеси.
  2. Анализирайте всички активирани svchost процеси:
    • щракнете с десния бутон върху файла;
    • изберете "Properties";
    • погледнете текущата му директория. Ако се различава от C: \\ Windows \\ system32 \\, най-вероятно обектът на разследване е вирус.

Ако бъде открит злонамерен софтуер:

  1. Освен това потърсете в неговото поле колоната „Оценка“ (безопасно - безопасно) и подписа.
  2. Ако тези свойства също не отговарят на характеристиките на надеждния системен файл, активирайте отново контекстното меню (щракнете с десния бутон). И след това стартирайте последователно функциите за пауза и изтриване.
  3. Продължете да проверявате, вирусът може да е създал и пуснал копия на себе си. Също така е наложително да се отървете от тях!

Метод номер 2: използване на системни функции

Проверка на автоматично зареждане

  1. Щракнете върху "Старт".
  2. Въведете msconfig в полето за търсене и натиснете Enter.
  3. В прозореца за конфигуриране на системата отидете в раздела Стартиране.
  4. Погледнете командите (колоната "Команда"), които стартират елементите при стартиране на Windows, и тяхното местоположение (директории, ключове в системния регистър в колоната "Местоположение"):
    • Деактивирайте всички директиви, съдържащи svchost (премахнете отметката от квадратчето до записа, като щракнете). Това е 100% вирус. Системният процес със същото име никога не се регистрира при стартиране.
    • Отворете директорията на зловредния софтуер (посочена в „Местоположение“) и го изтрийте. За да неутрализирате ключа в системния регистър, използвайте обикновения редактор на regedit: "Win + R" → regedit → Enter.

Анализ на активните процеси

  1. Натиснете Ctrl + Alt + Del.
  2. Кликнете върху раздела "Процеси".
  3. Проверете свойствата на всички активни svchost (име, разширение, размер, местоположение). Когато анализирате, се ръководете от данните на услугата filecheck.ru и характеристиките, дадени в тази статия.

Щракнете с десния бутон върху името на изображението. Изберете Properties от менюто.

Ако бъде открит вирус:

  • в свойствата на обекта разберете местоположението му (копирайте или запомнете);
  • щракнете върху „Край на процеса“;
  • отидете в директорията на зловредния софтуер и я изтрийте с помощта на стандартната функция (щракнете с десния бутон → Изтриване).

Ако е трудно да се определи: доверен или вирус?

Понякога е трудно да се разбере дали svchost е реален или фалшив. В такава ситуация се препоръчва да се извърши допълнително откриване с помощта на безплатния онлайн скенер "Virustotal". Тази услуга използва 50-55 антивирусни програми за сканиране на обект за вируси.

  1. Отворете virustotal.com във вашия браузър.
  2. Щракнете върху Избор на файл.
  3. В Windows Explorer отворете директорията на процеса, който искате да проверите, изберете го, като щракнете, и след това щракнете върху "Отваряне".
  4. За да започнете да сканирате, щракнете върху „Провери!“ Файлът ще бъде изтеглен от компютъра в услугата и сканирането ще започне автоматично.
  5. Вижте резултатите от теста. Ако по-голямата част от антивирусите открият обекта като вирус, той трябва да бъде премахнат.

Системният файл svchost доста често е обект на хакерски атаки. Освен това авторите на вируси маскират своя зловреден софтуер като негов „външен вид“. Един от най-изявените представители на вирусите "фалшив-svchost" е Win32.HLLP.Neshta (класификация на Dr.Web).

Този "самозванец" се копира в директорията на Windows, заразява файлове с разширението "exe" и взема системни ресурси (RAM, интернет трафик). Той обаче е способен и на други гадни неща. Известни са случаи на инфекция, когато вирусът svchost зарежда RAM паметта на компютъра с 98-100%, прекъсва интернет канала и нарушава функционирането на локалната мрежа.

Файлове на Svсhost - добро и зло, или кой кой е

Цялата трудност на неутрализирането на вируси от този тип е, че съществува риск от увреждане / изтриване на доверен Windows файл с идентично име. И без него операционната система няма да работи, ще трябва да бъде преинсталирана. Ето защо, преди да пристъпите към процедурата за почистване, нека се запознаем със специалните характеристики на доверен файл и „чужденец“.

Истински процес

Управлява системните функции, които се изпълняват от библиотеки с динамични връзки (.DLL): проверява и зарежда. Слуша мрежови портове, предава данни през тях. Това всъщност е приложение за услуга на Windows. Той се намира в директорията C: → Windows → System 32. Във версиите на XP / 7/8 OS в 76% от случаите той има размер от 20.992 байта. Но има и други опции. Повече подробности за тях можете да намерите на ресурса за разпознаване filecheck.ru/process/svchost.exe.html (връзка - „Още 29 опции“).

Има следните цифрови подписи (в диспечера на задачите, колоната „Потребители“):

  • СИСТЕМА;
  • МЕСТНА СЛУЖБА;
  • МРЕЖА УСЛУГА.

Хакер фалшив

Може да се намира в следните директории:

  • C: \\ Windows
  • C: \\ Моите документи
  • C: \\ Програмни файлове
  • C: \\ Windows \\ System32 \\ драйвери
  • C: \\ Program Files \\ Common Files
  • C: \\ Програмни файлове
  • C: \\ Моите документи

В допълнение към алтернативните директории хакерите използват почти идентични имена, подобни на системния процес, като маскировка за вируса.

Например:

  • svch0st (числото "нула" вместо буквата "o");
  • svrhost (вместо "c" буквата "r");
  • svhost (без "c").

Има безброй версии на „безплатната интерпретация“ на името. Следователно е необходимо да се прояви повишено внимание при анализ на съществуващи процеси.

Внимание! Вирусът може да има различно разширение (различно от exe). Например "com" (вирус Neshta).

Така че, познавайки врага (вируса!) От поглед, можете спокойно да пристъпите към унищожаването му.

Метод # 1: почистване с Comodo Cleaning Essentials

Cleaning Essentials е антивирусен скенер. Използва се като алтернативен софтуер за почистване на системата. Той се предлага с две помощни програми за откриване и наблюдение на обекти на Windows (файлове и ключове на системния регистър).

Къде да изтеглите и как да инсталирате?

1. Отворете comodo.com (официалния уебсайт на производителя) във вашия браузър.

Съвет! По-добре е да изтеглите дистрибуционния комплект на помощната програма на „здрав“ компютър (ако е възможно) и след това да го стартирате от USB флаш устройство или CD-диск.

2. На началната страница задръжте курсора на мишката върху раздела Малък и среден бизнес. В подменюто, което се отваря, изберете програмата Comodo Cleaning Essentials.

3. В блока за зареждане в падащото меню изберете битността на вашата операционна система (32 или 64 бита).

Съвет! Дълбочината на битовете може да бъде намерена чрез системното меню: отворете „Старт“ → въведете „Системна информация“ в реда → кликнете върху помощната програма със същото име в списъка „Програми“ → погледнете реда „Тип“.

4. Щракнете върху бутона "Безплатно изтегляне". Изчакайте изтеглянето да завърши.

5. Разопаковайте изтегления архив: щракнете с десния бутон върху файла → „Извличане на всички ...“.

6. Отворете разопакованата папка и щракнете двукратно левия бутон на файла "CCE".

Как да настроите и почистите вашата операционна система?

1. Изберете режим "Персонализирано сканиране".

2. Изчакайте малко, докато помощната програма актуализира основите си за подпис.

3. В прозореца с настройки за сканиране поставете отметка в квадратчето до устройство C. И също така активирайте проверката на всички допълнителни елементи („Памет“, „Критични области ..“ и др.).

4. Щракнете върху "Сканиране".

5. След приключване на сканирането, оставете антивирусът да премахне намерения вирус на самозванеца и други опасни предмети.

Забележка. В допълнение към Comodo Cleaning Essentials можете да използвате други подобни антивирусни помощни програми за почистване на вашия компютър. Например, Dr. Web CureIt!

Помощни програми

Пакетът Cleaning Essentials включва два помощни инструмента за мониторинг на системата в реално време и ръчно откриване на злонамерен софтуер. Те могат да се използват в случай, че вирусът не може да бъде неутрализиран по време на процеса на автоматично сканиране.

Приложение за бърза и удобна работа с ключове на регистъра, файлове, услуги и услуги. Autorun Analyzer определя местоположението на избрания обект, ако е необходимо, може да го изтрие или копира.

За да търсите автоматично файлове svchost.exe, изберете Намери в раздела Файл и посочете име на файл. Анализирайте намерените процеси, като се ръководите от описаните по-горе свойства (вижте „Хакерска фалшификация“). Ако е необходимо, премахнете подозрителните обекти, като използвате контекстното меню на помощната програма.

Наблюдава изпълнявани процеси, мрежови връзки, физическа памет и натоварване на процесора. За да хванете фалшив svchost с KillSwitch, изпълнете следните стъпки:

  1. В раздела Система отворете раздела Процеси.
  2. Анализирайте всички активирани svchost процеси:
    • щракнете с десния бутон върху файла;
    • изберете "Properties";
    • погледнете текущата му директория. Ако се различава от C: \\ Windows \\ system32 \\, най-вероятно обектът на разследване е вирус.

Ако бъде открит злонамерен софтуер:

  1. Освен това потърсете в неговото поле колоната „Оценка“ (безопасно - безопасно) и подписа.
  2. Ако тези свойства също не отговарят на характеристиките на надеждния системен файл, активирайте отново контекстното меню (щракнете с десния бутон). И след това стартирайте последователно функциите за пауза и изтриване.
  3. Продължете да проверявате, вирусът може да е създал и пуснал копия на себе си. Също така е наложително да се отървете от тях!

Метод номер 2: използване на системни функции

Проверка на автоматично зареждане

  1. Щракнете върху "Старт".
  2. Въведете msconfig в полето за търсене и натиснете Enter.
  3. В прозореца за конфигуриране на системата отидете в раздела Стартиране.
  4. Погледнете командите (колоната "Команда"), които стартират елементите при стартиране на Windows, и тяхното местоположение (директории, ключове на системния регистър в колоната "Местоположение"):
    • Деактивирайте всички директиви, съдържащи svchost (премахнете отметката от квадратчето до записа, като щракнете). Това е 100% вирус. Системният процес със същото име никога не се регистрира при стартиране.
    • Отворете директорията на зловредния софтуер (посочена в „Местоположение“) и го изтрийте. За да неутрализирате ключа в системния регистър, използвайте обикновения редактор на regedit: "Win + R" → regedit → Enter.

Анализ на активните процеси

  1. Натиснете Ctrl + Alt + Del.
  2. Кликнете върху раздела "Процеси".
  3. Проверете свойствата на всички активни svchost (име, разширение, размер, местоположение). Когато анализирате, се ръководете от данните на услугата filecheck.ru и характеристиките, дадени в тази статия.

Щракнете с десния бутон върху името на изображението. Изберете Properties от менюто.

Ако бъде открит вирус:

  • в свойствата на обекта разберете местоположението му (копирайте или запомнете);
  • щракнете върху „Край на процеса“;
  • отидете в директорията на зловредния софтуер и я изтрийте с помощта на стандартната функция (щракнете с десния бутон → Изтриване).

Ако е трудно да се определи: доверен или вирус?

Понякога е трудно да се разбере дали svchost е реален или фалшив. В такава ситуация се препоръчва да се извърши допълнително откриване с помощта на безплатния онлайн скенер "Virustotal". Тази услуга използва 50-55 антивирусни програми за сканиране на обект за вируси.

  1. Отворете virustotal.com във вашия браузър.
  2. Щракнете върху Избор на файл.
  3. В Windows Explorer отворете директорията на процеса, който искате да проверите, изберете го, като щракнете, и след това щракнете върху "Отваряне".
  4. За да започнете да сканирате, щракнете върху „Провери!“ Файлът ще бъде изтеглен от компютъра в услугата и сканирането ще започне автоматично.
  5. Вижте резултатите от теста. Ако по-голямата част от антивирусите открият обекта като вирус, той трябва да бъде премахнат.
Дата на публикуване: 20.07.2010

Статията е актуализирана на 09.12.2011.

Симптоми:
Компютърът ви изведнъж започна да замръзва и да забавя системата. Освен това имате антивирусна програма с най-новите антивирусни бази данни. Щракнете Ctrl + Alt + Delete и щракнете върху раздела Процеси... Ще видите списък на всички процеси, които се изпълняват в момента; в този случай ще видите, че някои от процесите консумират много компютърни ресурси (въпреки че в момента не използвате никакви програми). Тук ще видите определен процес svchost(Ще има няколко процеса със същото име, но се нуждаете точно от този, който зарежда системата на 100%).

Решение:

1) Опитайте, на първо място, просто рестартирайте компютъра си.
2) Ако след рестартиране този процес продължи да зарежда системата, щракнете с десния бутон върху процеса и в списъка, който се отваря, изберете Прекратяване на дървото на процеса... След това рестартирайте компютъра.
3) Ако първите два метода не са ви помогнали, отидете в папката Windows и намерете папката там Предварително извличане (C: \\ WINDOWS \\ Prefetch). Изтрийте тази папка ( изтрийте точно папката Предварително извличане; НЕ изтривайте случайно самата папка Windows!!!) След това следвайте втората точка (т.е. изтрийте дървото на процеса на svchost). Рестартирайте компютъра си.

Колко процеса трябва да имаsvchost.exe в раздела Процеси?
Броят на процесите с това име зависи от това колко услуги са стартирани чрез svchost. Номерът може да варира в зависимост от версията на Windows, свойствата на вашия компютър и т.н. Следователно броят на процесите с име "svchost.exe" може да бъде от 4 (абсолютен минимум) до безкрайност. Имам 12 svchosts в раздела Процеси на 4-ядрен компютър с Windows 7 (включително стартираните услуги).

Как да определите кой е вирус?
Можете да видите на екранната снимка по-горе, че в колоната "Потребител" до всеки svchost има името на източника, който стартира този процес. В нормална форма, до svchost ще бъде написано "система", или "мрежова услуга", или "локална услуга". Вирусите се стартират от името на „потребител“ (може да се напише „потребител“ или „администратор“).

Какво е като цяло процесsvchost.exe?
С прости думи, процесът svchost е ускорител за стартиране и експлоатация на услуги и услуги. Svchost се стартират чрез системния процес services.exe

Какво се случва, ако случайно прекратя системния процес, като щракна върху „Край на дървото на процеса“svchost, а не самият вирус?
Нищо лошо няма да се случи. Системата ще ви изведе грешка и ще рестартира компютъра ви. След рестартирането всичко ще си дойде на мястото.

Какви вируси са маскираниsvchost.exe?
Според Лабораторията на Касперски вирусите са маскирани под svchost.exe: Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn, Net-Worm.Win32.Welchia.a
Според непотвърдени доклади някои версии на Trojan.Carberp също са маскирани като svchost.exe

Как работят тези вируси?
Тези вируси, без ваше знание, влизат в специални сървъри, откъдето или изтеглят нещо друго опасно, или изпращат информация до сървъра (а именно вашите пароли, регистрационни файлове и т.н.)

Процесsvchost.exe зарежда системата, но в колоната "Потребител" пише "система ". Какво е?
Най-вероятно това означава, че някои услуги или услуги работят усилено. Изчакайте малко и този процес ще спре да зарежда системата. Или няма да спре ... Има някои вируси (например: Conficker), които използват истински svchosts, за да повредят вашата система. Това са много опасни вируси и затова трябва да проверите компютъра си с антивирус (или по-скоро няколко наведнъж). Например можете да изтеглите DrWeb CureIt - той ще намери такива вируси и ще ги премахне.

Защо да приключите дървото на процеса и да изтриете папкатаПредварително извличане?
Ако прекратите дървото на процесите на вашия svchost, което забавя системата, компютърът ще се рестартира спешно. И при стартиране, когато вирусът се опита да се стартира отново, антивирусът (който трябва да сте инсталирали непременно) веднага ще го открие и премахне. Има много модификации обаче. Например оригиналният източник на такъв вирус може да се намира в папката Prefetch. Тази папка е необходима за ускоряване на работата на услугите и услугите. Премахването му няма да навреди на вашия компютър.

Вашият съвет не ми помогна. Процесsvchost.exe продължава да зарежда системата.
На първо място, проверете компютъра си с антивирус. Още по-добре проверете компютъра си с няколко антивирусни програми.
Също така мога да ви посъветвам да почистите папката System Volume Information. Тази папка съдържа точките за възстановяване на вашия компютър. Вирусите се регистрират в тази папка, тъй като системата не позволява на антивируса да изтрива нищо от тази папка. Но това едва ли ще ви бъде полезно. Все още не съм чувал за такива модификации на вируси, които биха се представили за svchost.exe и се намираха в папката System Volume Information.

Ако имате още въпроси, ще се радвам да отговоря на тях.


Най-новите съвети за компютри и интернет:

Коментари на борда:

Много благодаря! Всичко е чисто и без вода. Всички ненужни процеси са изчезнали. Благодаря!

Windows6.1-KB3102810 x86 (x64) - за 7, за които актуализаторът изяжда много оперативни работници.

Накратко, разбрах защо svchost зарежда процента с 30%, помощната програма Spyware Process Detector помогна да се разкрие този загадъчен процес (можете да го намерите с пукнатина в интернет) и се оказа, че не е някакъв зловреден софтуер, но обикновен системен процес Defrag exe, той издрънча.Disk Defragmenter, svchost вече не се появява. Всички проблеми са разрешени.

Опитах всичко и центърът за актуализации го изключи и Prefetch го изтри и дървото на процеса завърши, нищо не помага, svchost все още зарежда процента с 30%.

Иля, много ти благодаря! Помогна! Направих всичко както е написано. Само на моята XP услуга се нарича Автоматични актуализации. След като деактивирах автоматичното стартиране, само аз имах време да спра услугата, тъй като този процес изчезна и натоварването на процесора заспа. Който има XP или актуализациите не са важни - препоръчвам този метод.

Иван, благодаря ти много за коментара) Помогна. Отказан достъп и всичко се нормализира. Преди това нищо не помагаше!

Свалих папката Prefetch, но след рестартиране тя се появява отново точно като проблема с RAM.

на Win XP реши проблема просто - като деактивира актуализацията на системата. вероятно малки меки по този начин ненатрапчиво подтикват потребителите да напуснат XP и 7.

Рустам, статията ясно казва, че тази папка не е за системни файлове (които са в папката на Windows). Ето цитат от статията „Премахването му няма да навреди на вашия компютър“. ПРОЧЕТЕТЕ ВНИМАТЕЛНО СТАТИЯТА, cykablyat!

Погледнах в папката svchost, но там намерих само главните папки на всички програми, работещи на компютъра. при деинсталиране може да настъпи катастрофа, но минимум: пълно изключване на всички животоподдържащи програми, което в крайна сметка би довело до факта, че компютърът след рестартиране ще спре да работи изцяло и аз трябваше да преинсталирам Windows. не рискувайте да изтриете цялата хост папка ... Ще търся други решения на проблемите. И за онези, които смятат, че деактивирането на актуализацията решава проблема, ще кажа: Направих това веднъж, така че вирусът, попаднал в компютъра, изяде цялата дънна платка и твърдата спря да работи. всъщност стартира лаптопа, но веднага замръзва и дори не реагира на ctrl-alt-del. И на бутона за стартиране и изключване на компютъра. трябва да извадите батерията ... оттогава лаптопът се пенсионира ... нито една работилница не се ангажира да го поправи. някакви глупости .....

разруши тази папка - помогна. Благодаря!

някой да помогне със svchot? моите данни за комуникация waitsap vibe +7 999 171 60 74 skype West00073 ще бъдат благодарни. тестването на компютъра по всички възможни начини не помага

който може да помогне на този SVSHOT току-що измъчван, опитах всичко. Има ли специалист, който може да реши този проблем?

Всички методи, посочени в статията, не ми помогнаха, реших да прочета коментарите и те най-често казваха, че това не е вирус, а актуализации и изключих тези актуализации и всичко изчезна

благодаря ти !! свали папката. поправено;)

Моля за извинение, ochepyatka. други процеси в Sestem32

И какво, ако процесът, който зарежда процесора, се намира не като всички останали svchost в Win32, а в AppDataRoaming?

благодаря, изтрих папката и всички правила.

Помогнаха ми съвети от коментарите, от Роман 30.08.2016 г., това е вторият (допълнителен) метод, чрез Администрацията!

aTP всичко си дойде на мястото!

Мога ли да се свържа с вас чрез скайп?

Колко процеса "svchost.exe" трябва да се изпълняват? Невъзможно е да се отговори на този въпрос, тъй като във всеки случай броят на изпълняваните процеси svchost.exe е различен. Това зависи не само от версията на вашата операционна система, но и от нейното изграждане!

Тъй като е невъзможно да се знае точния брой процеси, създателите на зловредния софтуер не могат да се възползват от този момент!

Огромен брой вируси, троянски коне и други злонамерени програми са избрали процеса svchost.exe и, за да се маскират в системата, те се маскират като този процес.

Тоест злонамерените програми се стартират под името "svchost.exe" и се губят сред много системни процеси със същото име. Това води до факта, че шансовете да останете незабелязани в системата се увеличават няколко пъти.

Как да разпознаем зловредния процес svchost.exe

Естествено, ако потребителят подозира, че процесът "svchost.exe" е злонамерен, първо, потребителят ще сканира компютъра за вируси и други неща.

Но ако след проверка на антивирусната програма съобщи, че системата е чиста и не е открит злонамерен софтуер, това може да не е напълно вярно!

В този случай си струва ръчно да проверите процеса "svchost.exe". Това се прави съвсем просто, всичко, от което се нуждаете, е да знаете някои точки за процеса svchost.exe.

1) Процесът винаги се стартира от системната папка "System32". Ако случаят не е такъв, най-вероятно файлът с име svchost.exe е злонамерен.

2) Процесът svchost.exe никога няма да се изпълни като потребител - това трябва да се запомни. Процесът винаги се стартира от „Локална услуга, система, мрежова услуга“.

Както можете да си представите, ако процесът svchost.exe е стартиран под текущото потребителско име или не от системната папка, тогава си струва да се вземат мерки за проверка на подозрителния файл.

За да сте сигурни, че оригиналният файл работи, стартирайте диспечера на задачите и намерете списъка на процесите svchost.exe в раздела Подробности.

В тази екранна снимка всички процеси се стартират от самата система, което означава, че най-вероятно сред този списък няма злонамерен файл с име "svchost.exe". Погледнете екранната снимка по-долу ...

В тази екранна снимка виждаме процеса svchost.exe, стартиран от потребител на име „SuperUser“. Това предполага, че този процес е по-злонамерен.

Трябва да щракнете върху "RMB", където от контекстното меню изберете "Отваряне на местоположението" ще отвори Windows Explorer и ще разберете пълния път до подозрителния файл! Какво да правя с него по-нататък, мисля, че е ясно като ден!

Важно е да знаете: Някои вируси не само използват името „svchost.exe“, за да скрият присъствието си в системата, но могат и да използват оригиналния файл svchost.exe за свои користни цели.

В тази връзка ръчната проверка няма да даде резултат тук! По-горе беше казано също, че антивирусът не може да даде резултат при търсенето на вирус! Възниква логичен въпрос, какво да правя?

Като опция за използване на безплатна „защитна стена“, сред която аз лично откроявам „защитна стена comodo“, как той може да ни помогне? Това е толкова просто! Ако вирус, използващ процеса svchost.exe, внезапно реши да покаже мрежова активност, потребителят ще знае за това!

Екранната снимка ясно показва, че файлът svchost се опитва да се свърже със сървъра на порт 80, оригиналният файл никога няма да направи това, така че svchost е заразен!

Можете бързо да блокирате мрежовия достъп за файла svchost, което би било напълно разумно! Тъй като в този случай има възможност за прехвърляне на поверителни данни, например пароли от браузъра към "Gate"

Изтичането на такава информация вие сами разбирате как може да завърши за вас!

Какво да правя със заразения файл svchost.exe? Тъй като има точно нулев смисъл от текущата антивирусна и ръчна проверка, отворете сайта "virustotal.com" и проверете файла. Между другото, направете го веднага!

Резултатът ми е следният. Всичко е чисто! Ако някой антивирус реагира, например "Avast", тогава ще деинсталирам текущия антивирус и ще инсталирам Avast и ще излекувам svchost.exe.



Свързани статии: