Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   svchost i 99% obciążenia procesora (https://forum.cdrinfo.pl/f113/svchost-99-obciazenia-procesora-92890/)

czary2mary 20.01.2014 11:57

Trochę czasu im zajęło ...........ale miło bo chyba w kwietniu 2014 kończy się wsparcie dla XP.

KarolluZ 19.01.2014 21:28

Cytat:

Napisany przez gallus (Post 1273222)
Znalazło się rozwiązanie problemu - http://www.dobreprogramy.pl/SVCHOST-...ews,51630.html

Gallus, jesteś wielki ! Akurat jutro będę instalował ojcu na nowo system to od razu to przetestuję i od razu dam znać. :-)))

Patrix 19.01.2014 21:27

Swego czasu jak używałem XP to pamiętam też miałem raz zagwozdkę WTF z tym plikiem :)
Miło ze strony MS.

gallus 19.01.2014 21:01

Znalazło się rozwiązanie problemu - http://www.dobreprogramy.pl/SVCHOST-...ews,51630.html

KarolluZ 17.11.2013 10:52

A czy to jest normalne, że po zainstalowaniu jakiejkolwiek poprawki, mogę zainstalować ją jeszcze raz, zrestartować komputer, zainstalować ją jeszcze raz, zrestartować komputer itd. itd. ? System co prawda pokazuje, że dana poprawka jest zainstalowana, chociażby w panelu sterowania, ale jak chcę zainstalować poprawkę do ie8 KB2879017, która ma naprawić problem, to system pozwala mi ją zainstalować pomimo iż ona jest zainstalowana ? Dziwne...

:edit:
Wszystko doskonale opisane jest tutaj... Niestety po angielsku, ale sądzę, że to nie jest barierą...

sobrus 14.11.2013 17:07

Avast to i mojego zaufania nie wzbudza, tak jak napisałem powyżej wirusy łatwo dają sobie z nim radę.

svchost.exe jest to proces, który hostuje wiele róznych usług, dlatego się mnoży.
Jak wejdziesz w services.msc, to mozesz zobaczyć jak wiele usług jest na tym procesie (w końcu nazwa zobowiązuje - "service host").
Niektóre chyba mogą współdzielić pojedynczą instancję procesu, inne nie.

I właśnie przez to, że nazwa svchost nie jest podejrzana, oraz dlatego że proces ten się całkiem naturalnie mnoży, jest wykorzystywany przez różne wirusy.

Powodzenia z szukaniem, daj znać jak rozwiążesz zagadkę, bo sam jestem ciekaw.

KarolluZ 14.11.2013 16:14

Cytat:

Napisany przez sobrus (Post 1265947)
To na resztę zadań zostaje od 0 do 100% zależnie od ustawionych priorytetów na procesach :) Tym już martwi się scheduler.
Zazwyczaj priorytety sa równe (w windows nazywa się to priorytet "normalny" i większość programów i usług go ma) , tzn scheduler zabierze jednemu i da drugiemu w proporcjach 50/50.
Aby svchost mógł tak zamulić CPU, że NOD nie mógłby dociągnąc aktualizacji, to musiałby mieć chyba priorytet "realtime" - ale wtedy nie dałbyś rady go zabić, bo zamuliłby Ci nawet kursor myszy :D

Bardziej prawdopodobne wydaje mi się więc, że svchost.exe celowo blokował połączenia do serwerów NOD, dopóki z palca go nie ubiłeś. Czyli .... ;)

Ponadto dawno nie miałem styczności z WinXP, ale wydaje mi się, że system nie pozwala tak sobie ubijać swoich usług - od tego jest panel sterowania usługami (services.msc)
Normalnie powinienes chyba dostać coś w rodzaju "brak dostępu".
Jeżeli mam rację, to to co ubiłeś wcale nie było usługą systemu windows, tylko się pod nią podszywało, czyli ... ;)


Być może nie mam racji, to tylko teorie (choć poparte doświadczeniem) - ale moim zdaniem powinieneś naprawdę dobrze przeskanować kompa, najlepiej jakimś mało popularnym programem AV, ponieważ na zainfekowanym już komputerze zazwyczaj nic innego nie zainstalujesz.
Wirusy aktywnie bronią się zakłócając lub uniemożliwiając pracę czy instalację najpopularniejszych pakietów AV i sam tego dwukrotnie doświadczyłem na Avirze i Avaście :taktak:.

Powiem tak, zawsze było tak, że usługi svchost jakoś się "mnożyły" w procesach. Niektórzy mieli ich 4 niektórzy z 7. U mnie jeden svchost oznaczony jest usługą systemową i osiąga 99%. Bez problemu mogę go ubić i po prostu znika z listy, ale pewnie po jakimś czasie znowu się pojawi jak będzie chciał ściągać aktualizacje w tle. Avasta nie zainstaluje, bo jakoś nie przechodzi on u mnie najważniejszego kryterium: nie wzbudza mojego zaufania. No nic, będę kombinował dalej, a jak coś wykombinuję to nie omieszkam umieścić tutaj rozwiązania.

sobrus 14.11.2013 14:57

To na resztę zadań zostaje od 0 do 100% zależnie od ustawionych priorytetów na procesach :) Tym już martwi się scheduler.
Zazwyczaj priorytety sa równe (w windows nazywa się to priorytet "normalny" i większość programów i usług go ma) , tzn scheduler zabierze jednemu i da drugiemu w proporcjach 50/50.
Aby svchost mógł tak zamulić CPU, że NOD nie mógłby dociągnąc aktualizacji, to musiałby mieć chyba priorytet "realtime" - ale wtedy nie dałbyś rady go zabić, bo zamuliłby Ci nawet kursor myszy :D

Bardziej prawdopodobne wydaje mi się więc, że svchost.exe celowo blokował połączenia do serwerów NOD, dopóki z palca go nie ubiłeś. Czyli .... ;)

Ponadto dawno nie miałem styczności z WinXP, ale wydaje mi się, że system nie pozwala tak sobie ubijać swoich usług - od tego jest panel sterowania usługami (services.msc)
Normalnie powinienes chyba dostać coś w rodzaju "brak dostępu".
Jeżeli mam rację, to to co ubiłeś wcale nie było usługą systemu windows, tylko się pod nią podszywało, czyli ... ;)


Być może nie mam racji, to tylko teorie (choć poparte doświadczeniem) - ale moim zdaniem powinieneś naprawdę dobrze przeskanować kompa, najlepiej jakimś mało popularnym programem AV, ponieważ na zainfekowanym już komputerze zazwyczaj nic innego nie zainstalujesz.
Wirusy aktywnie bronią się zakłócając lub uniemożliwiając pracę czy instalację najpopularniejszych pakietów AV i sam tego dwukrotnie doświadczyłem na Avirze i Avaście :taktak:.

KarolluZ 14.11.2013 13:21

Cytat:

Napisany przez sobrus (Post 1265932)
A dla mnie nie jest to normalne.
Bo co ma NOD do svchost? :hmm: Nie korzystam z tego programu, ale zazwyczaj programy AV ściagają aktualizacje nie korzystając z mechanizmów wbudowanych w windows (z wyjątkiem Microsoft Security Essentials)

No okey, ale jeżeli coś zajmuje ci 99% procesora to ile procent zostaje Ci na resztę zadań, które korzystają z internetu ? Całe 1%, czyli prawdę mówiąc nod ściągał tak szybko (?) aktualizacje, że mógłbym śmiało na kilka godzin zostawić komputer w spokoju, a on obawiam się, że tego by nie ściągnął :-)

sobrus 14.11.2013 12:14

A dla mnie nie jest to normalne.
Bo co ma NOD do svchost? :hmm: Nie korzystam z tego programu, ale zazwyczaj programy AV ściagają aktualizacje nie korzystając z mechanizmów wbudowanych w windows (z wyjątkiem Microsoft Security Essentials)

KarolluZ 14.11.2013 11:23

Cytat:

Napisany przez sobrus (Post 1265920)

Czyli komputer jest pewnie czysty, hmm.
Ciekawe, że NOD nie chciał pobrać aktualizacji - to też typowy objaw infekcji jakimś syfem (popularne programy antywirusowe przestają działać i uaktualniać się).

Niestety nie mam w takim razie pomysłu co to może być.

Nod nie chciał pobrać aktualizacji, bo jak miał pobrać jak svchost miał 99% obciążenia procka ? :-))) Jak tylko zabiłem svchost odciążając laptopa to od razu zaczął ściągać prawidłowo. Dla mnie to jest normalne i nie widzę w tym nic złego :-))

W każdym bądź razie będę szukał dalej...

sobrus 14.11.2013 09:31

M$ nie musi robić takich zagrywek, bo XP i tak jest na wymarciu,
W zasadzie każda nowsza gra na XP się nie odpali, a nowsze komputery nawet nie pracują na nim prawidłowo.
Ten system to zabytek dobry jedynie dla starszych komputerów i nie trzeba mu już pomagać w odejściu :)

Czyli komputer jest pewnie czysty, hmm.
Ciekawe, że NOD nie chciał pobrać aktualizacji - to też typowy objaw infekcji jakimś syfem (popularne programy antywirusowe przestają działać i uaktualniać się).

Niestety nie mam w takim razie pomysłu co to może być.

KarolluZ 13.11.2013 23:45

Nie wydaje, aby to było jakimś wirusem lub malware. Zainstalowałem noda triala oraz hitman pro, przeskanowałem laptopa i zero zagrożeń. Aż przez chwilę pomyślałem, aby to była jakaś zagrywka ze strony ms, aby ludzie przechodzili na nowsze systemy :-/ prawdę mówiąc wcale by mnie to nie zdziwiło... Musiałem nawet dwa razy zabijać proces svchost, ponieważ nod nie chciał pobrać aktualizacji :-p

Kris 13.11.2013 21:52

Zainstaluj wersję próbną Hitman Pro i przeleć system.

sobrus 13.11.2013 21:39

Zainstaluj prawdziwy program AV, masz ich do wyboru do koloru. Jest przynajmniej z 10 darmowych. Potem zawsze możesz go wywalić, ale ważne żebyś wiedział z czym masz do czynienia (identyfikacja intruza, jeżeli jest).

Samo wywalenie robaka nic nie da - jeżeli nie zabezpieczysz komputera ponownie się zainstaluje, bo dlaczego nie?

Miałem przygodę z robakiem wiele lat temu na Windows 2000. Instalował się nie wiadomo skad i unieszkodliwiał program AV. Pomogło dopiero zainstalowane firewalla (Win2000 takiego nie posiada). System musiałem reinstalować pare razy, ostatni raz oczywiście przy odłączonym kablu.


Wszystkie czasy w strefie CET. Aktualna godzina: 16:53.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.