Kuidas vabaneda svchost. Viirus Kuidas eemaldada svchost avz abil

Alustades Windowsi versioonid XP, selle perekonna operatsioonisüsteemidesse ilmus üks väga ebatavaline teenus - Svchost.exe (netsvcs). Esialgu vastutas see peamiselt võrguühenduste eest, kuid aja jooksul on seda hakatud laialdasemalt kasutama. Pole saladus, et protsessor Svchost.exe (netsvcs) laadib (Windows 7). Nüüd näidatakse, kuidas probleemi lahendada ja mittevajalikud komponendid keelata. Kuid kõigepealt mõelgem välja, mis see protsess on ja miks seda vaja on.

Teenus Svchost.exe (netsvcs): mis see protsess on?

Võtame aluseks Windows 7, kuna selle teenuse probleem pole kõrgema järgu süsteemides nii väljendunud.

Alustades Windowsi seitsmendast modifikatsioonist, otsustasid arendajad süsteemi kiiremaks muuta, kasutades selleks, nagu nad uskusid, universaalset lahendust, mille olemus ei olnud helistada mõne süsteemi või kasutajaprotsessi käivitatavale failile, vaid käivitada see ühe taustal oleva teenuse kaudu.

Kuidas teenus töötab

Kui vaatate tegumite halduri protsesside loendit, näete mitmeid Svchost.exe teenuseid (netsvcs). Mis see on ja miks see juhtub, selgub, kui mõistate selle komponendi tööpõhimõtteid.

Üldiselt võivad protsessid sisaldada nelja (vähemalt) või rohkem sellist komponenti, kuid need kõik kuuluvad samasse rühma (netsvcs). Protsessi põhimõte on käivitada süsteemiprotsessid spetsiaalsete svc -hostide kaudu, kasutades tööriista Services.exe. Sel juhul kaasnevad mis tahes programmiga kaasnevad komponendid (näiteks dünaamiline DLL -id, mida süsteem tavapärasel viisil täitmiseks vastu ei võta) laaditakse RAM -i. Arvatakse, et see võimaldab kiirendada käivitatavate rakenduste (sh kohandatud) käivitamist.

Miks protsess laadib RAM -i ja virtuaalset mälu?

Aga miks siis Svchost.exe (netsvcs) protsess laadib Windowsi mälu 7? Sellise probleemi kõrvaldamise otsus tuleb teha süsteemi sellise käitumise põhjuste põhjal. Nende hulgas nimetatakse peamisteks järgmisi:

  • Svchost.exe protsessidena maskeeruvate viiruste mõju;
  • Windowsi värskenduste otsingu- ja installitööriista talitlushäired;
  • arvutiprügi kogunemine Internetis surfates;
  • tunneli adapteri probleemid;
  • Eellaadimise teenus on lubatud.

Tuleb märkida, et Svchost.exe (netsvcs) töötleb füüsiline mälu(operatiivne ja virtuaalne, mis kasutab kõvakettale reserveeritud ruumi programmi komponentide laadimiseks, kui RAM -i pole piisavalt).

Lihtsamal juhul saab liigse koormuse kõrvaldada süsteemi lihtsa taaskäivitamisega. Kuid see annab ainult lühiajalise efekti, samuti iga protsessi lõpuleviimise samas "tegumihalduris". Seetõttu peate kasutama drastilisi meetmeid.

Viiruste ja pahatahtlike koodide olemasolu kontrollimine

Kõigepealt peate kindlaks tegema viiruste olemasolu, mis maskeerivad süsteemis protsessidena Svchost.exe (netsvcs), saate nende omaduste järgi ülesannete halduris. Kasutajanimega käivitatud teenuste puhul võib protsessi kirjeldus sisaldada ainult võrguteenuse, kohaliku teenuse või süsteemi atribuute. Kui on määratud midagi muud (enamasti administraator), peate kohe kontrollima hakkama.

Lihtsaimas versioonis saate kasutada tavalist skannerit, kuid enamikul juhtudel see ei tööta (lõppude lõpuks on viirusetõrje ilmselt juba ohust ilma jäänud). Enamik eksperte soovitab kasutada sõltumatuid utiliite, mille hulgas üks võimsamaid on Kaspersky Labi Rescue Disk. Viirusetõrjet saab laadida kettalt või mälupulgalt juba enne Windowsi käivitamist ja samal ajal suudab see leida viirused, isegi need, mis on süsteemi väga sügavalt integreeritud.

Svchost.exe (netsvcs) laadib Windows 7 mälu. Lahendus - süsteemi värskendusteenus

Paljud eksperdid nimetavad värskenduskeskuse probleeme veel üheks levinumaks probleemiks. Nii juhtub, et Svchost.exe (netsvcs) laadib protsessori (Windows 7) ilma nähtava põhjuseta (nagu tundub). Kuid on põhjust. See seisneb selles, et mõned värskendused võivad olla alakoormatud, nii et süsteem proovib neid uuesti ja uuesti alla laadida ja installida.

Värskenduste otsimise ja installimise keelamine juhtpaneelilt helistatava värskenduskeskuse kaudu ei pruugi toimida (isegi režiimi seadistamisel) automaatne otsing ja paigaldussoovitusi kasutaja äranägemisel). V sel juhul kõige parem kasutada käsurida, käivitati administraatorina, millesse on kirjutatud kolm käsku, millele järgneb igaühe järel sisestusklahvi vajutamine (mis tahes Windowsi versiooni puhul):

  • teenuse peatamiseks - net stop wuauserv;
  • tausta intelligentse ülekande keelamine - võrgupeatused;
  • kohaletoimetamise optimeerimise deaktiveerimiseks - peatamisbittid.

Seotud protsesside lõpetamine

Nüüd vaatame teist võimalust Svchost.exe (netsvcs) protsesside desaktiveerimiseks. Kuidas teenusega seotud komponendid keelata? Esiteks peate välja selgitama, millised protsessid on sellele "lisatud" ja neid kutsutakse süsteemi käivitamisel, kuid need puuduvad automaatsest alglaadimismenüüst.

Selleks peate "tegumihalduris" leidma kõik otsinguread, mis sisaldavad Svchost.exe (netsvcs), sorteerides protsessid tähestikulises järjekorras.

Valitud protsessis peate paremklõpsamenüü kaudu minema teenustesse, kasutades selleks sobivat rida.

Saate iga teenuse peatada siin või avada teenusehalduse jaotise (seda saate teha ka menüü Käivita (Win + R) kaudu, kus sisestate käsu services.msc. Kuid see valik on mõnevõrra ebamugav ainult seetõttu, et peate meeles pidama iga teenuse nimi ja otsige seda teenusepuust.

Lisaks topeltklõps avatakse seadete menüü, kus teenus peatatakse vastava nupuga või määratakse teistsugune käivitus- või täieliku väljalülitamise prioriteet. Kuid te ei tohiks sellega üle pingutada, sest saate keelata olulised süsteemiprotsessid, mis võivad negatiivselt mõjutada kogu OS-i toimimist (kuni tõrkeni, mille järel peate taastama või niinimetatud tagasipöördumise eelmisesse tööolekusse) ).

Arvutijäätmete eemaldamine ja registri optimeerimine

Mõnel juhul võib süsteemi koormust Svchost.exe (netsvcs) protsessidest seostada arvuti prügi banaalse ummistumisega.

Tehke puhastus omapead- tegevus on väga tülikas, seetõttu tasub töö lihtsustamiseks kasutada optimeerijaid nagu CCleaner, Glary kommunaalteenused, Advanced SystemCare, milles skannimiseks on vaja märkida mitte ainult ajutiste failide eemaldamine või vahemälu tühjendamine, vaid lubada ka süsteemiregistri probleemide otsimine, millele järgneb valede võtmete parandamine või eemaldamine ja isegi defragmentimine.

Tunneliadapteri probleemide tõrkeotsing

Aeg -ajalt, kuid Teredo tunneli adapteriga on probleem. Samal ajal võivad isegi mõned selle juhtnupud rippuda. Sellest olukorrast väljapääs on vastava protokolli keelamine (eriti kui see on vaikimisi lubatud, kuid seda ei kasutata).

Selle väljalülitamiseks peate käivitama käsurea administraatori õigustega ja kirjutama kaks käsku: netsh interface ipv6 set teredo disable ja netsh interface teredo set state disable ning pärast nende valmimist taaskäivitage arvuti terminal.

Teenuse SuperFetch oleku kontrollimine

Lõpuks, teine ​​ülemaailmne probleem, ehkki osaliselt Svchosti protsessidega seotud, on aktiveeritud teenus sageli kasutatavate programmide ja rakenduste salvestamiseks nende käivitamise optimeerimiseks või kiirendamiseks, mida nimetatakse SuperFetchiks.

Selle komponendi saate teenuste haldamise jaotise (services.msc) kaudu keelata, valides soovitud käivitustüübi või teha sarnaseid toiminguid süsteemiregistris, mis pole eriti mugav.

Kuid arvatakse, et see on kõige rohkem lihtne meetod süsteemiressursside koormuse vähendamine seoses selle konkreetse teenusega on kausta Prefetch kustutamine, mis asub Windowsi juurkataloogis süsteemi sektsioon... Pärast seda on võimalik lõpetada kõik Svchosti protsessid standardses "Task Manageris" ja teostada Windowsi täielik taaskäivitamine.

Tulemused

Mida saab vaadeldud protsesside kohta öelda, kui võtame mõned tulemused kokku ja teeme järeldused? Süsteemiressursside suurenenud kasutamise peamiste põhjuste ja eriti Windows 7 puhul on peamisteks viirustega kokkupuutumise probleemid, tõrked värskendusteenuses ja teenuses SuperFetch. Kuid see olukord avaldub enamikul juhtudel väikese energiatarbega arvutites, mis on liiga nõrgad, et samaaegselt toetada käivitamise optimeerimist. suur hulk ressursimahukad programmid. Ja mis on kõige huvitavam, kõige sagedamini ei võta peamine löök protsessorit, vaid RAM, mille kasutamine võib mõnel juhul ulatuda saja protsendini. RAM -i puudumine toob kaasa asjaolu, et süsteem hakkab aktiivselt kasutama virtuaalset mälu (kõvakettaruumi), mis viib kõvakettale juurdepääsul tugeva aeglustumiseni.

Selle probleemi lahendamisel peaksite kasutama kõiki ülaltoodud meetodeid. Kuid peate olema äärmiselt ettevaatlik, et mitte lõpetada mõnda süsteemselt olulist protsessi (kuigi sel juhul võib lihtsalt järgneda spontaanne taaskäivitamine koos taastumisega). Kuid SuperFetchi komponenti kaasaegsetel masinatel, kus on palju RAM -i ja võimsaid protsessoreid, ei tohiks keelata. See lahendus kehtib ainult vananenud arvutiseadmete puhul.

Paljudel kasutajatel on küsimusi Windows 10, 8 ja Windows 7 tegumihalduris svchost.exe protsessiga "Host Process for Windows Services" seotud svchost.exe. Et svchost.exe laadib protsessori 100% (eriti oluline Windows 7 jaoks), põhjustades sellega arvuti või sülearvuti normaalse töö võimatus.

Selles üksikasjalikult, mis see protsess on, milleks see on mõeldud ja kuidas seda lahendada võimalikud probleemid koos temaga saate teada, milline teenus, mis käivitati svchost.exe kaudu, laadib protsessori ja kas seda faili viirus.

Üks levinumaid svchost.exe -ga seotud probleeme on see, et see protsess laadib süsteemi 100%. Selle käitumise kõige levinumad põhjused:

  • Mis tahes standardprotseduur(kui sellist koormust pole alati) - ketaste sisu indekseerimine (eriti kohe pärast OS -i installimist), värskenduse teostamine või selle allalaadimine jms. Sellisel juhul (kui see läheb "iseenesest"), ei pea te tavaliselt midagi tegema.
  • Mingil põhjusel ei tööta mõned teenused õigesti (siin proovime välja selgitada, mis teenus see on, vt allpool). Rikke põhjused võivad olla erinevad - kahjustused süsteemifailid(võib aidata), probleemid draiveritega (näiteks võrk) jt.
  • Probleemid kõvaketas arvuti (tasub teha).
  • Harvemini on see pahavara tulemus. Pealegi ei ole svchost.exe -fail ise tingimata viirus, võib esineda variante, kui väline õelvaraprogramm pöördub Windowsi teenuste hostiprotsessi poole nii, et see koormab protsessorit. Siin on soovitatav kontrollida oma arvutit viiruste suhtes ja kasutada eraldi. Samuti, kui probleem kaob (alustades minimaalsest süsteemiteenuste komplektist), peaksite pöörama tähelepanu sellele, millised programmid teil käivitamisel on, võib -olla neil on mõju.

Kõige tavalisem neist valikutest on mis tahes teenuse tõrge Windows 10, 8 ja Windows 7. Et teada saada, milline teenus põhjustab protsessorile sellise koormuse, on seda mugav kasutada Microsofti programm Sysinternals Process Explorer, mille saab tasuta alla laadida ametlikult veebisaidilt https://technet.microsoft.com/en-us/sysinternals/processexplorer.aspx (on arhiiv, mille peate sealt käivitatava faili lahti pakkima ja käivitama) .

Pärast programmi käivitamist näete töötavate protsesside loendit, sealhulgas probleemset svchost.exe, mis laadib protsessorit. Kui hõljutate kursorit hiirekursoriga protsessi kohal, kuvab tööriistavihje teabe selle kohta, milliseid konkreetseid teenuseid see svchost.exe eksemplar töötab.

Kui see on üks teenus, võite proovida selle keelata (vt). Kui neid on mitu, saate katsetada keelamisega või teenuste tüübi järgi (näiteks kui see kõik on võrguteenused) eeldada võimalik põhjus probleeme (sel juhul võivad need valesti töötada võrgu draiverid, viirusetõrje konfliktid või viirus, mis kasutab teie võrguühendus süsteemiteenuste kasutamine).

Kuidas teada saada, kas svchost.exe on viirus või mitte

On mitmeid viirusi, mis on maskeeritud või alla laaditud tõelise svchost.exe abil. Kuigi tänapäeval pole need eriti levinud.

Infektsiooni sümptomid võivad olla erinevad:

  • Peamine ja peaaegu garanteeritud pahatahtlik svchost.exe on selle faili asukoht väljaspool kaustu system32 ja SysWOW64 (asukoha leidmiseks võite paremklõpsata toimingute halduril protsessil ja valida "Ava faili asukoht". Explorer, näete asukohta sarnaselt - paremklõps ja menüükäsk Atribuudid). Tähtis: v Windowsi fail svchost.exe võib leida ka kaustast Kaustade eellaadimine, WinSxS, ServicePackFiles ei ole pahatahtlik fail, kuid samal ajal ei tohiks nendest asukohtadest töötavate protsesside hulgas faili olla.
  • Muude märkide hulgas märgitakse, et protsessi svchost.exe ei käivitata kunagi kasutajana (ainult kui "Süsteem", "KOHALIK TEENUS" ja "Võrguteenus"). Windows 10 puhul see kindlasti nii ei ole (Shell Experience Host, sihost.exe, käivitatakse kasutajalt ja läbi svchost.exe).
  • Internet töötab alles pärast arvuti sisselülitamist, siis lakkab see töötamast ja lehed ei avane (ja mõnikord võite jälgida aktiivset liiklusvahetust).
  • Muud viirustele levinud ilmingud (reklaamimine kõigil saitidel, vale asi avaneb, muutub süsteemisätted, jne.)

Kui teil on kahtlusi, et teie arvutis on viirus, millel on svchost.exe, soovitan:


Tuleb märkida, et 100% protsessori kasutamisest, mille on põhjustanud svchost.exe, põhjustavad harva viirused. Enamasti on see ikkagi Windowsi teenuste, draiverite või muu arvutis oleva tarkvara probleemide tagajärg, samuti paljude kasutajate arvutisse installitud sõlmede "kõverus".

Kui loete seda artiklit, siis olete ilmselt juba tähelepanu pööranud süsteemiprotsessile, millel on nimi "Svchost.exe"... Pealegi pole ta tavaliselt üksi ja temaga kaasneb veel mitu samanimelist protsessi:

Tavaolukorras ei kannata arvuti jõudlus seda protsessi ja tavakasutajad ei pööra sellele tähelepanu. Hoopis teistsugune on olukord siis, kui protsess hakkab "õgima" poolest kuni 100% -ni arvuti ressurssidest. Ja mitte aeg -ajalt, vaid pidevalt. Sel juhul muutub probleemi radikaalne lahendus mõnikord süsteemi kas tagasipöördumiseks hetkeks, mil see normaalselt töötas. Need meetodid pole mitte ainult üleliigsed, vaid ka ei aita alati, nii et täna räägime teile rohkem lihtsaid lahendusi probleeme, kui protsess svchost.exe laadib arvuti protsessori täielikult.

Mis on svchost.exe

Alustame teooriast. Svchost.exe- süsteemne Windowsi protsess, mis vastutab erinevate teenuste käivitamise eest arvutis (nt Prinditeenus või Windowsi tulemüür ). Sellega saab arvutis korraga käivitada mitu teenust, mis võib vähendada nende teenuste poolt arvutiressursside tarbimist. Lisaks saab protsessi ise käitada mitmes eksemplaris. Sellepärast töötab tegumihalduris alati rohkem kui üks svchost.exe protsess.

Miks võib svchost.exe tekitada arvuti protsessorile ja mälule suure koormuse? Internetist leiate arvamuse, et protsessi svchost.exe algatab viirus või see on isegi viirus. See ei ole tõsi. Rangelt võttes võivad mõned viirused ja troojalased seda teha maskeering selle all, luues lisakoormust arvutiressurssidele, kuid neid on üsna lihtne arvutada ja neutraliseerida.

Kuidas eemaldada svchost.exe protsessina maskeeritud viirus

Käivitage "Task Manager" (kasutades kiirklahvi Ctrl + Atl + Kustuta või menüüst Start> Programmid> Tarvikud> Süsteemitööriistad) ja avage vahekaart "Protsessid". Esimeses veerus näete protsesside nimesid ja teises - märget, kelle nimel see käivitati. Pange tähele, et svchost.exe -d saab käitada ainult KOHALIKU TEENUSE, SÜSTEEMI (või "süsteemi") kasutajate ja NETWORK SERVICE nimel.

Kui märkate, et protsess käivitatakse teie kasutaja nimel (näiteks kasutaja nimel), siis on teie ees viirus. Kuna tõelist svchost.exe saab käivitada ainult süsteemiteenused, ei saa see olla praeguse käivitamisel Windowsi kasutaja... Seetõttu püüame just seal leida viiruse, mis on maskeeritud süsteemiprotsessiks svchost.exe. Käivitamiseni pääsete kahel viisil: läbi kolmanda osapoole programm näiteks või standardsete vahenditega Windows.

Käivitamisse sisenemiseks ilma installimata täiendavaid programme, avatud Alusta ja programmi otsinguribal (Windows XP - sisse Start> Käivita) kirjutada msconfig ja seejärel vajutage Okei... Ilmub süsteemi konfiguratsiooni aken. Klõpsake vahekaarti ja vaadake hoolikalt läbi süsteemi käivitamisel käivitatud programmide loend. Kui leiate loendist protsessi svchost.exe siis võite olla kindel selle viiruslikus päritolus.

Päris svchost.exe saab käivitada ainult kaustast C: \ WINDOWS \ system32 kus "C" on draiv, kuhu Windows on installitud. (64-bitises operatsioonisüsteemis asub svchost.exe 32-bitine versioon kaustas C: \ WINDOWS \ SysWOW64 ja teoreetiliselt saab seda protsessi ka sealt alustada. Kuid vaikimisi kõik süsteemiprotsessid, sh svchost.exe, käivitatakse 64-bitises Windowsis C: \ WINDOWS \ system32.) Ülaltoodud ekraanipildil näete, et fail asub kaustas WINDOWS ja seda nimetatakse isegi "svhost.exe", mitte " sv c host.exe ", mis räägib otseselt selle viiruslikust päritolust.

Viiruse maskeerimiseks kõige lemmikkaustade loend näeb välja selline:

C: \ WINDOWS \ svchost.exe
C: \ WINDOWS \ config \ svchost.exe
C: \ WINDOWS \ draiverid \ svchost.exe
C: \ WINDOWS \ süsteem \ svchost.exe
C: \ WINDOWS \ süsteem \ svchost.exe
C: \ WINDOWS \ windows \ svchost.exe
C: \ Kasutajad \ teie-kasutajanimi \ svchost.exe

Viirusprotsessi fail ei pruugi asuda ainult ühes ülaltoodud kaustades (ja mitte tavaline kaust kus asub tõeline svchost.exe), kuid neil on ka erinev nimi:

svhost.exe
svch0st.exe
svchost32.exe
svchosts.exe
syshost.exe
svchosl.exe
svchos1.exe

Niisiis, leidsite käivitamisel viiruse svchost.exe. Esimene asi, mida teha, on selle automaatne käivitamine keelata, tühjendades veerus "Käivitusüksus" selle kõrval asuva märkeruudu. Nüüd peate selle lõpetama "Task Manageri" kaudu (hiire parem nupp protsessil>) Lõpetage protsess) ja kustutage fail ise. Faili täielik tee, nagu ülaltoodud ekraanipildil, on alati näidatud veerus "Käsk". On täiesti võimalik, et protsessifail ei lase ennast kustutada - sellisel juhul proovige kõigepealt arvuti taaskäivitada ja toimingut korrata või kasutage programmi selliste "mitte eemaldatavate" Unlockeri failide eemaldamiseks.

Pärast seda pole üleliigne ka arvuti viirusetõrje skannimine. Kui teil pole endiselt arvutisse installitud viirusetõrjet, soovitame teil lugeda meie artiklit.

Süsteemis pole viirusi, kuid kas svchost.exe laadib arvutit ikkagi?

Kas olete leidnud ja neutraliseerinud kõik süsteemis olevad viirused või veendunud, et arvutis pole viirusi ja svchost.exe segab endiselt teie tööd? Proovige teada saada, millist programmi või teenust kasutatakse seda protsessi... Seda saab hõlpsasti teha lihtsa tööriista abil tasuta tarkvara Protsessi Explorer. Väga sageli kasutab teenust protsess svchost.exe Windowsi uuendus mis installib teie arvutisse automaatselt värskendusi:

Sel juhul võite oodata kuni kõik Windowsi värskendused laaditakse alla ja installitakse või keelatakse ajutiselt Windowsi automaatsed värskendused. Seda saab teha läbi Kontrollpaneel Peatükis Süsteem ja turvalisus> Windowsi värskendused avamise teel Parameetrite seaded(akna külgmenüüs) ja valides ripploendist üksuse Ärge kontrollige värskendusi:

Kui lahtiühendamine automaatne värskendus ei aidanud, siis saate samamoodi kontrollida kõiki teisi Windowsi teenuseid. Peatage või keelake mis tahes Windowsi teenus seda saab teha teenuste lisandmooduli kaudu. Sellesse on lihtne siseneda: klõpsake Alusta> kliki Arvuti paremklõpsake ja valige rippmenüüst Juhtimine> minema Teenused ja rakendused> Teenused... Pärast soovitud teenuse valimist paremklõpsake seda ja valige Peatus... Kui just tema lõi arvutisse koormuse, siis pärast teenuse peatamist lõpetab svchost.exe protsess teie arvuti laadimise 100%.

Svchost.exe on süsteemiprotsessi nimi, mis maskeerub paljudeks viirusteks. Selle pahavara ilmumise tagajärjel võib Interneti -ühendus katkeda või tekkida tõsine süsteemirike. Seetõttu on oluline teada, kuidas svchost exe desinstallida enne, kui arvuti lakkab töötamast.

Paljastamine

Svchost.exe viirust on arvutis üsna raske tuvastada. Probleem on selles, et svchost on Windowsi süsteemimoodul, mis käivitab teenused. Nende teenuste keelamine võib põhjustada vigu ja vale töö süsteemid.

Erinevad viirused võtavad selle nime enda jaoks, peites end "Task Manageris" tõeliselt kasulike protsesside hulka.

Tähelepanu! Asjaolu, et ülesandehalduris on protsess svchost.exe, ei tähenda, et arvuti oleks viirusega nakatunud! Selliseid protsesse tuleb alustada, sest ilma nendeta ei saa süsteem korralikult töötada!

Kuidas aga tuvastada aktiivsetest protsessidest pahatahtlik, kui neil kõigil on sama nimi? On vaja viidata väljale "Kasutajanimi", kus on märgitud, kes on protsessi käivitamise algataja.

Süsteemimoodulid töötavad kui "Süsteem", "Kohalik teenus" või "Võrguteenus". Kui näete, et protsess svchost.exe töötab kasutaja nimel, peaksite teadma, et seisate silmitsi salajase viirusega.

Kustutamine

Kahjuks saab süsteemimooduliks maskeeritud viiruse täielikult eemaldada ainult kahel viisil: täielik uuesti installimine süsteemi või registrit puhastades.

Siin ei aita programmid url mal viiruse eemaldamiseks. SpyHunter, utiliit, mida saab kasutada pakkumisviisardi reklaamide eemaldamiseks, ei tule sedalaadi ülesannetega toime.

Uuesti installimisest eraldi rääkida pole mõtet: see on äärmuslik meede, kui teisi meetodeid on juba proovitud ja need ei tööta.

Parem on minna otse registri puhastamisele, kuid kõigepealt võite proovida installida võimsama viirusetõrjepaketi või kasutada Dr.Web CureIt kuivatusutiliiti, mis aitab eemaldada trovi com ja tulla toime teiste sarnaste viiruserakendustega.

See on suurepärane, kui saate mõlemat teha - kontrollige süsteemi viirusetõrje abil, millel on uuendatud allkirjad, ja seejärel käivitage Dr.Web CureIt ja skaneerige see HDD uuesti.

Ärge unustage vaadata ka Windowsi käivitusloendit.

Vajutage Win + R, sisestage käsk "msconfig" ja minge vahekaardile "Käivitamine". Veenduge, et svchost exe pole käivitusüksuste loendis. Kui tuvastatakse viirus, tühjendage see ja seejärel eemaldage see loendist.

Kui need sammud ei aidanud, jätkake registri puhastamisega.

Töö registriga

Avama süsteemi register kasutades käsku "regedit". Siin on vaja muuta ja kustutada mitmeid kirjeid, seega olge kannatlik.

Minge jaotisse HKEY_Local Machine → SOftwаre → Micrоsоft → Windоws → CurrеntVеrsion → Run. Leidke võti "PowerManager" = "% WinDir% svchost.exe" ja kustutage see.

Nüüd peate kustutama muud viirusega seotud kirjed. Avage HKLM -> Tarkvara -> Microsoft -> Windows NT -> Praegune versioon -> WinLogon. Leidke klahv "Userinit" ja kontrollige selle väärtust. Tehke see välja nagu "C: \ Windows \ system32 \ userinit.exe". Selleks paremklõpsake klahvi ja valige "Muuda".

Kasutage otsingufunktsiooni (Ctrl + F) ja leidke muid kirjeid väärtusega "svchost". Kustutage need kõik.

Nagu näete, peate registrikirjetega natuke kannatama. Seetõttu installige süsteem võimaluse korral uuesti või proovige oma eelmist olekut tagasi kasutada kontrollpunkt taastumine.

Windows 7 puhul on OS -i kõige olulisem protsess Svchost.exe... Väga sageli puutuvad Windows 7 arvutikasutajad probleemiga kokku, kui see protsess koormab protsessorit tugevalt. Protsessorituumade koormus võib ulatuda 50–100 protsendini. Svchost.exe on an hostprotsess, mis vastutab grupiteenuste käivitamise eest dünaamilised raamatukogud DDL... See tähendab, et süsteem kasutab seda hostiprotsessi teenuste rühma käivitamiseks ilma tarbetuid protsesse loomata. See meetod vähendab protsessori ja RAM -i koormust. Kui süsteem aeglustub ja Svchost.exe laadib protsessorit tugevalt, tähendab see, et OS ei tööta korralikult. Süsteemi selline käitumine võib olla põhjustatud nii pahavarast kui ka operatsioonisüsteemi enda talitlushäiretest. Selle probleemi lahendamiseks vaatame selles artiklis kõiki võimalusi, kuidas probleemi lahendada suure protsessori koormusega, mille on põhjustanud Svchost.exe protsess.

Esimesed sammud Svchost.exe protsessi tõrkeotsinguks

Kui teil on olukord, kus Svchost.exe hostiprotsess laadib protsessorit tugevalt, siis ei tohiks te kohe arvata, et see on viirus. Lisaks viirusele võib selle probleemi süüdlane olla ka OS ise. Allpool kaalume probleemide loetelu ja meetodid nende parandamiseks:

Protsessori normaalse töö taastamine viirusetõrje abil

Kui ülaltoodud meetodid ei aidanud, siis tõenäoliselt teie Windows 7 viirusega nakatunud... Tavaliselt toimub viirusinfektsioon väljastpoolt. See tähendab, et Interneti kaudu või väline salvestusruum andmed. Kui teil on hea viirusetõrje, siis tõenäoliselt viirus ei liigu. Kuid on aegu, mil viirusetõrjed ei näe viiruste uusi versioone ja lasevad neil edasi. Kui teie arvuti on nakatunud, laadib Svchost.exe hostprotsessor protsessori kuni 100 protsenti ja kasutajanimes näete mitte süsteeminimesid "LOCAL" ja "NETWORK SERVICE", vaid täiesti erinevat nime.

Süsteemis viirusest vabanemiseks vajate käivitage täielik skannimine arvuti Windows 7 -s pahavara otsimiseks. Allpool vaatleme näidet arvuti täieliku skaneerimise läbiviimiseks Comodo viirusetõrje abil. interneti turvalisus... Samuti värskendage enne viirusetõrje käivitamist OS-i kontrollimiseks selle viirusetõrje andmebaasi. Liigume edasi ja käivitame viirusetõrje Comodo Internet Security.

Minge viirusetõrje peaaknas alumisele vahekaardile “ Skaneerimine"Ja avaneb menüü, kust saate skannimisvalikuid valida.

Meie puhul peate valima üksuse " Täielik kontroll ". See valik skaneerib kogu kõvaketta, tuvastab pahavara ja neutraliseerida teda... Allpool on näidatud Comodo Internet Security skannimisaken.

Teistes viirusetõrjeprogrammid arvuti täieliku skaneerimise käitamise põhimõte on arutatavaga võimalikult sarnane. Seega, kui teil on Svchost.exe hostiprotsessiga probleeme, käivitage arvuti täielik skannimine.

Selle näite jaoks valisime põhjusel Comodo Internet Security. Sellel viirusetõrjel on sisseehitatud moodul nimega KillSwitch(see moodul on praegu osa tasuta utiliitidest COMODO Cleaning Essentials, mille saate alla laadida).

See moodul on ülesannete haldur, millel on täiustatud funktsioonid. Näiteks, KillSwitch võib protsessipuu peatada ja pärast seda tehtud muudatused tagasi võtta.

Ka KillSwitchi funktsioon on tööprotsesside usaldusväärsuse kontrollimine... See tähendab, et kui protsess on ebausaldusväärne, leiab KillSwitch selle ja näitab seda kolmandas veerus " Hinne". See KillSwitch mooduli funktsioon aitab teil kiiremini tuvastada Svchost.exe ja protsessori kasutamisega seotud probleemi.

Samuti väärib märkimist, kui viirus nakatab viirusetõrje ise või maskeerib end sellest usaldusväärselt, mille tagajärjel ta seda ei näe installitud viirusetõrje... Sellises olukorras tuleb kasutaja appi alglaadimisketas... See ketas on kaasaskantav Linuxil põhinev operatsioonisüsteem, mis käivitub sellest. Pärast sellelt kettalt käivitamist saab kasutaja arvuti skannida otse laaditud operatsioonisüsteemist.

Selline kontroll peaks leidma ja neutraliseerima viirused, mis sunnivad Svchost.exe protsessori südamikke laadima. Enamik tuntud viirused mis laadivad protsessori Svchost.exe -ga:

  • « Virus.Win32.Hidrag.d"- on viirus, mis on kirjutatud C ++ keeles. Kui ta on süsteemis, siis ta asendab Svchost.exe... Pärast seda otsib see laiendiga "* exe" faile ja nakatab need. Viirus on kahjutu, see ei kahjusta süsteemi ega varasta teavet. Kuid failide pidev nakatumine laiendiga "* exe" paneb protsessori suure koormuse.
  • « 32. Velchia. A"- see viirus on Interneti -uss, mis koormab protsessorit Interneti -rünnakute kaudu üle.
  • « Trooja-Clicker.Win32.Delf.cn» - primitiivne troojalane, kes registreerib süsteemis uue Svchost.exe protsessi, et avada brauseris konkreetne leht, laadides sellega süsteemi.
  • « Trooja. Carberp» - ohtlik troojalane, kes maskeerib end ka nimega Svchost.exe... Selle viiruse peamine eesmärk on teabe otsimine ja varastamine suurtest jaekettidest.

Suur protsessori kasutus tänu Windows Update'ile

Arvutites, kus töötab Windows 7, täheldatakse sageli olukorda, kus Svchost.exe protsess laadib protsessori ja mälu värskenduskeskuse tõttu... Uuenduskeskuse mälu ja protsessori laadimise kontrollimiseks peate minema aadressile " Ülesannete haldur"Ja Svchost.exe abiga minge teenustesse, mis Sel hetkel tema valitseb. Sellise ülemineku näide on näidatud alloleval pildil.

Pärast sellist üleminekut peaks avanema teenustega aken, kus teenus " wuauserv».

See konkreetne teenus vastutab värskenduste allalaadimise ja installimise eest seitse. Selle probleemi lahendamine on üsna lihtne.

Tegumihalduri teenindusaknas saate "wuauserv" täielikult peatada või keelata juhtpaneelil värskenduste kontrollimise.

Kuid teenuse "wuauserv" keelamine on sellest olukorrast kole väljapääs.

Selle teenuse keelamine rikub kogu OS -i turvalisust, kuna värskenduste installimine värskenduskeskuse kaudu keelatakse.

Selle probleemi saate lahendada, installides värskendused käsitsi. Et mitte alla laadida kümneid värskendusi saidilt www.microsoft.com ja seejärel neid pikka aega installida, on parem kasutada värskenduste komplekti UpdatePack7R2... Selle komplekti arendaja on " simplix», Keda tuntakse ka selle hüüdnime järgi ja kes on moderaator foorumil www.oszone.net. Selle komplekti saate alla laadida aadressilt http://update7.simplix.info. Praegu saidile postitatud Uusim versioon numbri 12/17/15 all. Pärast komplekti allalaadimist võite alustada värskenduste installimist. Selleks käivitage installiprogramm.

Ilmuvas aknas klõpsake nuppu Installi. Pärast seda algab värskenduste installimise protsess.

See protsess võib võtta üsna kaua aega ja sõltub juba kogusest installitud värskendused... Värskendage nii võrguühenduseta Windowsi viis 7 on pidevalt võimalik, kuna projekti autor avaldab pidevalt uusi komplekte. Samuti saate pärast värskenduste installimise lõpetamist värskenduskeskuse taaskäivitada. Seekord peaksid mälu ja protsessori probleemid kaduma, kuna need värskendused sisaldavad parandust.

Muud viisid Svchost.exe -st tingitud protsessori koormusega seotud probleemi lahendamiseks

Selles jaotises kirjeldame meetodeid, mis mõnel juhul aitavad Svchost.exe -ga probleemi lahendada, samuti suurendavad Üldine jõudlus ja süsteemi stabiilsus. Allpool on nimekirja koos Täpsem kirjeldus iga viis:

  • Väga sageli aitab see lahendada protsessi Svchost.exe probleemi, isegi kui see on viirusega nakatunud, tavaline OS -i tagasipööramine taastepunkti abil... Kuid seda meetodit saab kasutada ainult siis, kui süsteemi kaitse on lubatud.
  • Erinevate pikaajalise kasutamise korral installitud programmid Operatsiooni ruum Windowsi süsteem 7 kogub kõvakettale palju prügi... Prügi viitab ajutistele failidele, mis on loodud erinevate utiliitide abil. Näiteks brauseri ajaloo failid. Sel juhul tulevad nad appi spetsiaalsed kommunaalteenused OS puhastamiseks... Kõige populaarsem neist on programm CCleaner.
  • Samuti soovitame teil seda teha defragmentimine mis võib parandada süsteemi üldist jõudlust. Kuigi defragmentimine ei lahenda Svchost.exe protsessi probleemi, kiirendab see seda oluliselt, vähendades seeläbi protsessori koormust. Üks parimaid defragmenteerijaid on utiliit Defraggler, mis lisaks oma põhifunktsioonile suudab ka süsteemifaile defragmentida.
  • Registri puhastamine aitab ka meie probleemi lahendada. Registri puhastamiseks, nagu ülaltoodud meetodil, sobib utiliit CCleaner mis on kiire kustutab vanad registrivõtmed takistades Svchost.exe korralikult töötamist.
  • Samuti on kõigi töötavate protsesside, sealhulgas Svchost.exe, korralik RAM oluline tegur. Kell vigane mälu süsteem ja jooksvaid protsesse võib olla ebastabiilne. Väljapääs sellest olukorrast oleks RAM -i asendamine kasutuskõlbliku mäluga... Mälu tervist saate kontrollida Windows 7 sisseehitatud diagnostikatööriista abil.

Järeldus

Selles artiklis oleme käsitlenud üsna ulatuslikult Svchost.exe protsessist tingitud protsessori suure kasutamisega seotud probleemi. Selle põhjal saavad meie lugejad selle probleemi kindlasti lahendada ja arvuti normaalse töö tagada.

Seotud videod