Программное обеспечение

кто шарит в компах? кто такой процесс svchost.exe?

этот подлец время от времени безосновательно загружает процессор на 99% и вешает комп. Антивирус молчит. Можно как-то увидеть, кто домагивается до процессора, или проще снести Винду?
Это вирус, по себе знаю! Попробуй винду переустановить!!!
Алексей Бабенко
Алексей Бабенко
1 766
Лучший ответ
Евгений Смирнов Попробуй винду переустановить!!! -из такой кучи ответов единственный дельный совет))
Один из основных системных процессов. Набери в поисковике svchost.exe а то описывать места не хватит
.Да набери в поиске и почитай.
Игорь Вяткин
Игорь Вяткин
61 049
svchost.exe в семействе операционных систем Microsoft Windows (2000, XP, Vista) — главный процесс (англ. Host process) для служб, загружаемых из динамических библиотек.

Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.

Алгоритм работы

Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<service> (где <service> имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.
[править] Вирусная активность

Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя "svchost.exe". Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
Универсальный трактор, которым прикрываются все процессы от эксплорера до вирусов.
Без него работать ничего не будет.
Валерий Ефанов
Валерий Ефанов
17 013
все службы загружены под него. дело в конкретной службе (DLL), а не в самом svchost.exe

а где находится это твой svchost, который можно завершать?
если не в system32 - это вирус
Евгений Смирнов вот я и хочу узнать, как посмотреть откуда он запускается. Сам он (они, их случается несколько) от имени system, а вот в system32 он, или из другого места я не знаю как посмотреть...
Надо смотреть, где находится svchost.exe и в зависимости от этого повышается или понижается % вероятности, что это вирус. Можно прочитать о процессе здесь: www.filecheck.ru

На этом же сайте можно еще скачать программу для проверки самого svchost.exe Svchost Viewer
svchost.exe Это системный процесс без которого Windows не работает! Я открыл диспетчер задач и увидел 6 запущенных процессов с таким именем. В соседней колонке отображается загрузка процессора этим процессом. Так там у меня сплошные нули стояли. Делай выводы сам. Что-то не так, но слишком мало инфы чтоб что-то посоветовать.
SG
Stanislav Gorbunov
4 489
Svchost.exe (Generic Host Process for Win32 Services) – системный процесс операционной системы Microsoft Windows, который обрабатывает 32-битные DLL и другие службы.
В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Таким образом улучшается контроль и упрощается отладка.
Файл Svchost.exe расположен в папке %SystemRoot%\System32. В других каталогах под именем Svchost.exe может скрываться Троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса Svchost.exe – W32.Welchia.Worm, W32/Jeefo и W32.Assarm@mm. В этом случае злонамеренный процесс должен быть немедленно завершен. (c) по материалам SecurityLab.ru (http://www.securitylab.ru/processinfo/265681.php)