Программное обеспечение
кто шарит в компах? кто такой процесс svchost.exe?
этот подлец время от времени безосновательно загружает процессор на 99% и вешает комп. Антивирус молчит. Можно как-то увидеть, кто домагивается до процессора, или проще снести Винду?
Это вирус, по себе знаю! Попробуй винду переустановить!!!
Евгений Смирнов
Попробуй винду переустановить!!! -из такой кучи ответов единственный дельный совет))
Один из основных системных процессов. Набери в поисковике svchost.exe а то описывать места не хватит
.Да набери в поиске и почитай.
svchost.exe в семействе операционных систем Microsoft Windows (2000, XP, Vista) — главный процесс (англ. Host process) для служб, загружаемых из динамических библиотек.
Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.
Алгоритм работы
Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<service> (где <service> имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.
[править] Вирусная активность
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя "svchost.exe". Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.
Алгоритм работы
Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<service> (где <service> имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.
[править] Вирусная активность
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя "svchost.exe". Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
Универсальный трактор, которым прикрываются все процессы от эксплорера до вирусов.
Без него работать ничего не будет.
Без него работать ничего не будет.
все службы загружены под него. дело в конкретной службе (DLL), а не в самом svchost.exe
а где находится это твой svchost, который можно завершать?
если не в system32 - это вирус
а где находится это твой svchost, который можно завершать?
если не в system32 - это вирус
Евгений Смирнов
вот я и хочу узнать, как посмотреть откуда он запускается. Сам он (они, их случается несколько) от имени system, а вот в system32 он, или из другого места я не знаю как посмотреть...
Надо смотреть, где находится svchost.exe и в зависимости от этого повышается или понижается % вероятности, что это вирус. Можно прочитать о процессе здесь: www.filecheck.ru
На этом же сайте можно еще скачать программу для проверки самого svchost.exe Svchost Viewer
На этом же сайте можно еще скачать программу для проверки самого svchost.exe Svchost Viewer
svchost.exe Это системный процесс без которого Windows не работает! Я открыл диспетчер задач и увидел 6 запущенных процессов с таким именем. В соседней колонке отображается загрузка процессора этим процессом. Так там у меня сплошные нули стояли. Делай выводы сам. Что-то не так, но слишком мало инфы чтоб что-то посоветовать.
Svchost.exe (Generic Host Process for Win32 Services) – системный процесс операционной системы Microsoft Windows, который обрабатывает 32-битные DLL и другие службы.
В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Таким образом улучшается контроль и упрощается отладка.
Файл Svchost.exe расположен в папке %SystemRoot%\System32. В других каталогах под именем Svchost.exe может скрываться Троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса Svchost.exe – W32.Welchia.Worm, W32/Jeefo и W32.Assarm@mm. В этом случае злонамеренный процесс должен быть немедленно завершен. (c) по материалам SecurityLab.ru (http://www.securitylab.ru/processinfo/265681.php)
В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Таким образом улучшается контроль и упрощается отладка.
Файл Svchost.exe расположен в папке %SystemRoot%\System32. В других каталогах под именем Svchost.exe может скрываться Троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса Svchost.exe – W32.Welchia.Worm, W32/Jeefo и W32.Assarm@mm. В этом случае злонамеренный процесс должен быть немедленно завершен. (c) по материалам SecurityLab.ru (http://www.securitylab.ru/processinfo/265681.php)
Похожие вопросы
- Что будет если завершить процесс svchost.exe ?
- Процесс svchost.exe SYSTEM грузит ЦП на 50%. При этом в автозагрузке не удаляются две неизвестные мне программы (вн)
- не слишком ли много процессов svchost.exe?
- Нагрузка на процессор процессом svchost.exe
- Процесс svchost.exe жрет 50-90% ЦП
- Как удалить это долбаный вирус процесс "svchost.exe (netsvcs)" на Win 10, который сжирает весь интернет?
- Слишком много процессов svchost.exe
- у меня запущено 5 процессов svchost.exe? это вирус MS Blast ???Norton не ловит, чем споймать?
- подскажите пожалуйста что за процесс? svchost.exe
- Что за процесс svchost.exe? Так должно быть, он использует 110 000 кб памяти?