Программное обеспечение

вопрос к программистам, и людям которые с компом на "ТЫ"

В общем заметил такую ситуацию - стало очень много процессв svchost.exe( раньше их было меньше). Ситуация произошла поле удаления программ wintilites и TuneUp. Ситема - win7x32, 1 гиг памяти, хард на 150 гигов, файл подкачки 1024 мб. ниже скин диспетчера задач со всеми процессами.
Эдуард Марков
Эдуард Марков
3 208
Это скорее всего никак не связано с удалением программ, так как через этот процесс программы получают доступ к системным библиотекам - от рисования графики, до работы с сетью. Все нормально до тех пор, пока такие процессы запущены от системных пользователей, а не обычных, т. е. SYSTEM, LOCAL SEVICE - это норально
Антон Моисей
Антон Моисей
1 956
Лучший ответ
Всё нормально...
Денис Дульцев
Денис Дульцев
9 444
svchost.exe — название главного процесса для служб, запускаемых из динамически загружаемых библиотек (DLL). Служб много запущено - много экземпляров процесса.
ну позавершай их)
Нормально все. Программистов по пустякам не дергай-пусть трудятся люди. :)))
Илья Ждан
Илья Ждан
3 741
все норм, у меня тоже самое, еще с самой установки винды
Pashok Sapeshko
Pashok Sapeshko
3 177
У Вас вирус. Запускается как параметр SVCHOST.EXE - менеджера сервисов Windows.
Нажмите правую клавишу на "Мой Компьютер" -Управление-Сервисы и.. . открывая свойства сервисов сморите на путь к исролняемому файлу. В норме сервмсы, запусаемые через SVCHOST, имеют запись, похожую на
C:\WINDOWS\System32\svchost.exe -k netsvcs
Если параметр после C:\WINDOWS\System32\svchost.exe содержит .ехе файл - это, скорее всего, и есть вирус.

Обычный троян-часть ботнета. Получает команду и начинает бомбить "вражеский" ресурс. Заодно может прихватить личные данные (пароли итд) и отправить "хозяину". СРОЧНО ставьте антивирусную программу!
AA
Abzal Abzal
2 434
Эдуард Марков антивирь стоит Нод 32
обновляю каждый день проверки раз в неделю, молчит как партизан. В смысле за пол года ни одного вируса.
во время интернет серфинга включен постоянно, на максимум.
Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido....другими словами посмотри откакого имени запускаеться этот процес, и в некоторых приложениях путь к реестру, системной папке, если будут наблюдаться анамалии значит вирус? ///// удачи )