Kā atbrīvoties no svchost.Vīruss Kā noņemt svchost, izmantojot avz

Sākot ar Windows versijas XP, šīs ģimenes operētājsistēmās parādījās viens ļoti neparasts pakalpojums - Svchost.exe (netsvcs). Sākotnēji tas galvenokārt bija atbildīgs par tīkla savienojumiem, bet laika gaitā tas ir kļuvis plašāk izmantots. Nav noslēpums, ka procesors (Windows 7) tiek ielādēts tieši Svchost.exe (netsvcs) procesā. Tagad tiks parādīts, kā novērst problēmu un atspējot nevajadzīgos komponentus. Bet vispirms izdomāsim, kas ir šis process un kāpēc tas ir vajadzīgs.

Svchost.exe (netsvcs) pakalpojums: kāds ir šis process?

Par pamatu ņemsim Windows 7, jo šī pakalpojuma problēma nav tik izteikta sistēmās ar augstāku rangu.

Sākot ar septīto Windows modifikāciju, izstrādātāji nolēma padarīt sistēmu ātrāku, šim nolūkam, kā viņi uzskatīja, universālu risinājumu, kura būtība bija nevis izsaukt kādas sistēmas vai lietotāja procesa izpildāmo failu, bet gan lai to sāktu, izmantojot vienu pakalpojumu fonā.

Kā pakalpojums darbojas

Ja aplūkojat procesu sarakstu uzdevumu pārvaldniekā, varat redzēt vairākus Svchost.exe pakalpojumus (netsvcs). Kas tas ir un kāpēc tas notiek, kļūs skaidrs, ja sapratīsit šīs sastāvdaļas darbības pamatprincipus.

Parasti procesi var saturēt no četriem (vismaz) vai vairākiem šādiem komponentiem, taču tie visi pieder vienai grupai (netsvcs). Procesa princips ir palaist sistēmas procesus, izmantojot īpašus svc resursdatorus, izmantojot rīku Services.exe. Šajā gadījumā jebkuras programmas (piemēram, dinamiskās) pavadošās sastāvdaļas DLL, ko sistēma nepieņem izpildei parastajā veidā) tiek ielādēti RAM. Tiek uzskatīts, ka tas ļauj paātrināt izpildāmo lietojumprogrammu (ieskaitot pielāgotas) sākšanu.

Kāpēc process ielādē RAM un virtuālo atmiņu?

Bet kāpēc tad tiek ielādētas Svchost.exe (netsvcs) procesa slodzes Windows atmiņa 7? Lēmums par šādas problēmas novēršanu būs jāpieņem, pamatojoties uz šīs sistēmas darbības iemesliem. Starp tiem šādus sauc par galvenajiem:

  • vīrusu ietekme, kas tiek maskēta kā Svchost.exe procesi;
  • Windows atjauninājumu meklēšanas un instalēšanas rīka darbības traucējumi;
  • datoru atkritumu uzkrāšanās, sērfojot internetā;
  • tuneļa adaptera problēmas;
  • Iepriekšējas ielādes pakalpojums ir iespējots.

Jāatzīmē, ka Svchost.exe (netsvcs) process tiek ielādēts fiziskā atmiņa(operatīvs un virtuāls, kas izmanto vietu, kas rezervēta cietajā diskā, lai ielādētu programmas komponentus, ja nepietiek RAM).

Vienkāršākajā gadījumā pārmērīgu slodzi var novērst, vienkārši restartējot sistēmu. Bet tas dod tikai īslaicīgu efektu, kā arī katra procesa pabeigšanu tajā pašā "uzdevumu pārvaldniekā". Tāpēc jums būs jāizmanto radikāli pasākumi.

Vīrusu un ļaunprātīgu kodu klātbūtnes meklēšana

Pirmkārt, jums ir jānosaka to vīrusu klātbūtne, kas sistēmā maskējas kā Svchost.exe (netsvcs) procesi, pēc to atribūtiem varat to atrast uzdevumu pārvaldniekā. Uzsāktajos pakalpojumos ar lietotājvārdu procesa aprakstā var būt tikai tīkla pakalpojuma, vietējā pakalpojuma vai sistēmas atribūti. Ja ir norādīts kaut kas cits (visbiežāk administrators), jums nekavējoties jāsāk pārbaude.

Vienkāršākajā versijā varat izmantot standarta skeneri, taču vairumā gadījumu tas nedarbojas (galu galā, acīmredzot, antivīruss jau ir palaidis garām draudus). Lielākā daļa ekspertu iesaka izmantot neatkarīgas utilītas, starp kurām viena no visspēcīgākajām ir Kaspersky Lab glābšanas disks. Antivīrusu var ielādēt no diska vai zibatmiņas diska pat pirms Windows palaišanas, un tajā pašā laikā tas spēj atrast vīrusus, pat tos, kas ir ļoti dziļi integrēti sistēmā.

Svchost.exe (netsvcs) ielādē Windows 7. Atrisinājums - sistēmas atjaunināšanas pakalpojums

Daudzi eksperti kā citas izplatītas problēmas min problēmas saistībā ar atjaunināšanas centru. Tā notiek, ka Svchost.exe (netsvcs) bez redzama iemesla ielādē procesoru (Windows 7) (kā šķiet). Bet ir iemesls. Tas sastāv no tā, ka daži atjauninājumi var būt nepietiekami ielādēti, tāpēc sistēma mēģina tos lejupielādēt un instalēt atkal un atkal.

Atjauninājumu meklēšanas un instalēšanas atspējošana, izmantojot vadības paneļa izsaukto atjauninājumu centru, var nedarboties (pat ja iestatāt režīmu automātiskā meklēšana un instalēšanas ieteikumi pēc lietotāja ieskatiem). V Šis gadījums vislabāk izmantot komandrinda, tika palaists kā administrators, kurā ir uzrakstītas trīs komandas, pēc kurām pēc katras no tām nospiežot ievadīšanas taustiņu (jebkurai Windows versijai):

  • pārtraukt pakalpojumu - net stop wuauserv;
  • lai atspējotu fona viedo pārraidi - tīkla pieturas biti;
  • lai deaktivizētu piegādes optimizāciju - neto stop bits.

Saistīto procesu pārtraukšana

Tagad apskatīsim vēl vienu Svchost.exe (netsvcs) procesu deaktivizācijas iespēju. Kā atspējot ar pakalpojumiem saistītās sastāvdaļas? Pirmkārt, jums ir jānoskaidro, kuri procesi tam ir "piesaistīti" un tiek izsaukti sistēmas startēšanas laikā, bet nav iekļauti automātiskās sāknēšanas izvēlnē.

Lai to izdarītu, uzdevumu pārvaldniekā jāatrod visas meklēšanas rindas, kas satur Svchost.exe (netsvcs), kārtojot procesus alfabētiskā secībā.

Atlasītajā procesā, izmantojot peles labās pogas izvēlni, jums jādodas uz pakalpojumiem, izmantojot šim nolūkam atbilstošo rindu.

Jūs varat pārtraukt katru pakalpojumu tieši šeit vai atvērt pakalpojumu pārvaldības sadaļu (to var izdarīt arī izvēlnē Palaist (Win + R), kur ievadāt komandu services.msc. Bet šī opcija ir nedaudz neērta tikai tāpēc, ka jums tas jāatceras katra pakalpojuma nosaukumu un pēc tam meklējiet to pakalpojumu kokā.

Tālāk, dubultklikšķi tiek izsaukta iestatījumu izvēlne, kurā pakalpojums tiek vai nu apturēts ar atbilstošo pogu, vai arī tam tiek piešķirta cita sākuma vai pilnīgas izslēgšanas prioritāte. Bet jums nevajadzētu pārspīlēt, jo jūs varat atspējot svarīgus sistēmas procesus, kas var negatīvi ietekmēt visas OS darbību (līdz kļūmei, pēc kuras jums būs jāatjauno vai tā sauktā atcelšana iepriekšējā darbības stāvoklī). .

Datoru atkritumu noņemšana un reģistra optimizēšana

Dažos gadījumos sistēmas slodze no Svchost.exe (netsvcs) procesiem var būt saistīta ar banālu datoru atkritumu aizsērēšanu.

Veiciet tīrīšanu savā nodabā- darbība ir ļoti apgrūtinoša, tāpēc, lai vienkāršotu darbu, ir vērts izmantot optimizētājus, piemēram, CCleaner, Glary komunālie pakalpojumi, Advanced SystemCare, kurā skenēšanai nepieciešams atzīmēt ne tikai pagaidu failu noņemšanu vai kešatmiņas notīrīšanu, bet arī iespējot problēmu meklēšanu sistēmas reģistrā, kam seko labošana vai nepareizu atslēgu noņemšana un pat defragmentēšana.

Tunelēšanas adaptera problēmu novēršana

Retāk, bet ir problēma ar Teredo tuneļa adapteri. Tajā pašā laikā pat dažas no tās vadības ierīcēm var nokarāties. Izeja no šīs situācijas ir atspējot atbilstošo protokolu (īpaši, ja tas ir iespējots pēc noklusējuma, bet netiek izmantots).

Lai to deaktivizētu, jums jāuzsāk komandrinda ar administratora tiesībām un jāreģistrē divas komandas: netsh interfeiss ipv6 set teredo disable un netsh interface teredo set state disable, un pēc to pabeigšanas restartējiet datora termināli.

Pakalpojuma SuperFetch statusa pārbaude

Visbeidzot, vēl viena globāla problēma, kaut arī daļēji saistīta ar Svchost procesiem, ir aktivizēts pakalpojums bieži lietotu programmu un lietojumprogrammu glabāšanai, lai optimizētu vai paātrinātu to palaišanu, ko sauc par SuperFetch.

Jūs varat atspējot šo komponentu, izmantojot pakalpojumu pārvaldības sadaļu (services.msc), izvēloties vēlamo palaišanas veidu, vai veikt līdzīgas darbības sistēmas reģistrā, kas nav ļoti ērti.

Bet tiek uzskatīts, ka tas ir visvairāk vienkārša metode samazinot sistēmas resursu slodzi saistībā ar šo pakalpojumu, tiek izdzēsta mape Prefetch, kas atrodas Windows saknes direktorijā sistēmas nodalījums... Pēc tam standarta "Uzdevumu pārvaldniekā" būs iespējams pārtraukt visus Svchost procesus un veikt pilnīgu Windows restartēšanu.

Rezultāti

Ko var teikt par apskatītajiem procesiem, ja apkopojam dažus rezultātus un izdarām secinājumus? Starp galvenajiem iemesliem sistēmas resursu pastiprinātai izmantošanai un jo īpaši operētājsistēmā Windows 7 galvenie ir vīrusu iedarbības problēmas, atjaunināšanas pakalpojuma un pakalpojuma SuperFetch kļūmes. Bet šī situācija vairumā gadījumu izpaužas mazjaudas datoros, kas ir pārāk vāji, lai vienlaikus atbalstītu starta optimizāciju. liels skaits resursu ietilpīgas programmas. Un, kas ir interesantākais, visbiežāk galveno triecienu uzņem nevis procesors, bet gan RAM, kuru izmantošana dažos gadījumos var sasniegt simts procentus. RAM trūkums noved pie tā, ka sistēma sāk aktīvi izmantot virtuālo atmiņu (vietu cietajā diskā), kas izraisa spēcīgu palēnināšanos, piekļūstot cietajam diskam.

Lai atrisinātu šo problēmu, jums jāizmanto katra no iepriekš minētajām metodēm. Bet jums jābūt ārkārtīgi uzmanīgam, lai nepabeigtu kādu sistēmiski svarīgu procesu (lai gan šajā gadījumā var vienkārši sekot spontāna atsāknēšana ar atkopšanu). Bet SuperFetch komponentu mūsdienu mašīnās ar lielu RAM daudzumu un jaudīgiem procesoriem nevajadzētu atspējot. Šis risinājums ir piemērojams tikai novecojušas datortehnikas gadījumā.

Daudziem lietotājiem ir jautājumi, kas saistīti ar "Windows Services resursdatora procesu" svchost.exe Windows 10, 8 un Windows 7 uzdevumu pārvaldniekā. Ka svchost.exe ielādē procesoru par 100% (īpaši svarīgi operētājsistēmai Windows 7), tādējādi izraisot nespēja normāli strādāt ar datoru vai klēpjdatoru.

Šajā, detalizēti par to, kas ir šis process, kam tas paredzēts un kā to atrisināt iespējamās problēmas ar viņu jo īpaši noskaidrojiet, kurš pakalpojums, kas tika palaists caur svchost.exe, ielādē procesoru un vai šo failu vīruss.

Viena no visbiežāk sastopamajām problēmām, kas saistīta ar svchost.exe, ir tāda, ka šis process ielādē sistēmu par 100%. Biežākie šīs uzvedības iemesli:

  • Jebkurš standarta procedūra(ja šāda slodze ne vienmēr ir) - disku satura indeksēšana (īpaši tūlīt pēc OS instalēšanas), atjaunināšanas veikšana vai lejupielāde un tamlīdzīgi. Šajā gadījumā (ja tas notiek "pats no sevis"), jums parasti nekas nav jādara.
  • Kādu iemeslu dēļ daži pakalpojumi nedarbojas pareizi (šeit mēs centīsimies noskaidrot, kāda veida pakalpojums tas ir, skatīt zemāk). Nepareizas darbības iemesli var būt dažādi - bojājumi sistēmas failus(var palīdzēt), problēmas ar draiveriem (piemēram, tīkls) un citi.
  • Problēmas ar cietais disks dators (vērts to darīt).
  • Retāk tas ir ļaunprātīgas programmatūras rezultāts. Turklāt pats fails svchost.exe ne vienmēr ir vīruss, var būt dažādi varianti, kad ārēja ļaunprātīgas programmatūras programma sazinās ar Windows pakalpojumu resursdatora procesu tā, ka tas rada slodzi procesoram. Šeit ieteicams pārbaudīt, vai datorā nav vīrusu, un izmantot atsevišķus. Turklāt, ja problēma pazūd, kad (sākot ar minimālu sistēmas pakalpojumu kopumu), jums vajadzētu pievērst uzmanību tam, kādas programmas jums ir startēšanas laikā, iespējams, tās ir ietekmētas.

Visizplatītākā no šīm iespējām ir jebkura pakalpojuma nepareiza darbība operētājsistēmās Windows 10, 8 un Windows 7. Lai uzzinātu, kurš pakalpojums rada šādu slodzi procesoram, to ir ērti izmantot Microsoft programma Sysinternals Process Explorer, kuru bez maksas var lejupielādēt no oficiālās vietnes https://technet.microsoft.com/en-us/sysinternals/processexplorer.aspx (tas ir arhīvs, kas nepieciešams, lai no tā izpakotu un palaistu izpildāmo failu) .

Pēc programmas palaišanas jūs redzēsit darbību sarakstu, ieskaitot problemātisko svchost.exe, kas ielādē procesoru. Novietojot peles kursoru virs procesa, rīka padoms parāda informāciju par to, kuri konkrētie pakalpojumi darbojas, izmantojot šo svchost.exe gadījumu.

Ja tas ir viens pakalpojums, varat mēģināt to atspējot (sk.). Ja ir vairāki, varat eksperimentēt ar atspējošanu vai pēc pakalpojumu veida (piemēram, ja tas viss ir tīkla pakalpojumi) pieņemt iespējamais iemesls problēmas (šajā gadījumā tās var nedarboties pareizi tīkla draiveri, pretvīrusu konflikti vai vīruss, izmantojot jūsu tīkla savienojums izmantojot sistēmas pakalpojumus).

Kā uzzināt, vai svchost.exe ir vīruss vai nē

Ir vairāki vīrusi, kas tiek maskēti vai lejupielādēti, izmantojot īsto svchost.exe. Lai gan mūsdienās tie nav ļoti izplatīti.

Infekcijas simptomi var būt dažādi:

  • Galvenais un gandrīz garantētais ļaunprātīgais svchost.exe ir šī faila atrašanās vieta ārpus mapēm system32 un SysWOW64 (lai uzzinātu atrašanās vietu, uzdevumu pārvaldniekā ar peles labo pogu noklikšķiniet uz procesa un atlasiet "Atvērt faila atrašanās vietu". Explorer, jūs varat redzēt atrašanās vietu līdzīgi - ar peles labo pogu noklikšķiniet un izvēlnes rekvizīti). Svarīgs: v Windows fails Svchost.exe var atrast arī Iepriekš ielādējiet mapes, WinSxS, ServicePackFiles nav ļaunprātīgs fails, bet tajā pašā laikā starp šiem procesiem nevajadzētu būt failam no šīm vietām.
  • Citu pazīmju vidū tiek atzīmēts, ka process svchost.exe nekad netiek palaists kā lietotājs (tikai kā "Sistēma", "LOCAL SERVICE" un "Network Service"). Operētājsistēmā Windows 10 tas noteikti tā nav (Shell Experience Host, sihost.exe, tiek palaists no lietotāja un caur svchost.exe).
  • Internets darbojas tikai pēc datora ieslēgšanas, tad tas pārstāj darboties un lapas netiek atvērtas (un dažreiz var novērot aktīvu trafika apmaiņu).
  • Citas vīrusiem raksturīgas izpausmes (reklāma visās vietnēs, tiek atvērta nepareiza lieta, mainās sistēmas iestatījumi utt.)

Ja jums ir aizdomas, ka jūsu datorā ir vīruss ar svchost.exe, es iesaku:


Jāatzīmē, ka 100% CPU izmantošanu, ko izraisa svchost.exe, reti izraisa vīrusi. Visbiežāk tas joprojām ir problēmas ar Windows pakalpojumiem, draiveriem vai citu programmatūru datorā, kā arī daudzu lietotāju datoros instalēto "mezglu" "izliekums".

Ja jūs lasāt šo rakstu, tad jūs, iespējams, jau pievērsāt uzmanību sistēmas procesam, kuram ir nosaukums "Svchost.exe"... Turklāt viņš parasti nav viens, un viņu pavada vēl vairāki tāda paša nosaukuma procesi:

Parastā situācijā datora veiktspēja no šī procesa necieš, un parastie lietotāji tam nepievērš uzmanību. Pavisam cita situācija ir tad, kad process sāk "aprīt" no puse līdz 100% datora resursu. Un ne laiku pa laikam, bet pastāvīgi. Šajā gadījumā radikāls problēmas risinājums dažreiz kļūst par sistēmas atcelšanu līdz brīdim, kad tā darbojās normāli. Šīs metodes ir ne tikai liekas, bet arī ne vienmēr palīdz, tāpēc šodien mēs jums pastāstīsim vairāk vienkāršus risinājumus problēmas, kad svchost.exe process pilnībā ielādē datora procesoru.

Kas ir svchost.exe

Sāksim ar teoriju. Svchost.exe- sistēmisks Windows process, kas ir atbildīga par dažādu pakalpojumu palaišanu datorā (piemēram, Drukas pakalpojums vai Windows ugunsmūris ). Izmantojot to, datorā vienlaikus var palaist vairākus pakalpojumus, kas var samazināt šo pakalpojumu datoru resursu patēriņu. Turklāt pašu procesu var veikt vairākos eksemplāros. Tāpēc uzdevumu pārvaldniekā vienmēr darbojas vairāk nekā viens svchost.exe process.

Kāpēc tad svchost.exe var radīt lielu slodzi datora procesorā un atmiņā? Internetā jūs varat atrast viedokli, ka svchost.exe procesu ierosina vīruss vai tas pat ir vīruss. Tā nav taisnība. Stingri sakot, daži vīrusi un Trojas zirgi var maskēties zem tā, radot papildu slodzi datora resursiem, taču tos ir diezgan viegli aprēķināt un neitralizēt.

Kā noņemt vīrusu, kas maskēts kā svchost.exe process

Palaidiet uzdevumu pārvaldnieku (izmantojot īsinājumtaustiņu Control + Atl + Delete vai no izvēlnes Sākt> Programmas> Aksesuāri> Sistēmas rīki) un atveriet cilni "Procesi". Pirmajā slejā redzēsit procesu nosaukumus, bet otrajā - norādi, kuras vārdā tas tika uzsākts. Lūdzu, ņemiet vērā, ka svchost.exe var palaist tikai LOCAL SERVICE, SYSTEM (vai "sistēmas") lietotāju, kā arī NETWORK SERVICE vārdā.

Ja pamanāt, ka process tiek uzsākts jūsu lietotāja vārdā (piemēram, lietotāja vārdā), tad jūsu priekšā ir vīruss. Tā kā īsto svchost.exe var palaist tikai sistēmas pakalpojumi, tas nevar būt pašreizējā "Startup" Windows lietotājs... Tāpēc tieši tur mēs centīsimies atrast vīrusu, kas maskēts kā sistēmas svchost.exe process. Jūs varat nokļūt Startup divos veidos: caur trešās puses programma piemēram, vai standarta līdzekļi Windows.

Lai nokļūtu startēšanas programmā bez instalēšanas papildu programmas, atvērts Sākt un programmas meklēšanas joslā (sistēmā Windows XP - in Sākt> Palaist) rakstīt msconfig un pēc tam nospiediet labi... Parādās sistēmas konfigurācijas logs. Noklikšķiniet uz cilnes un rūpīgi pārskatiet to programmu sarakstu, kuras tika palaistas sistēmas sāknēšanas laikā. Ja šajā sarakstā atrodat procesu svchost.exe tad jūs varat būt drošs par tā vīrusu izcelsmi.

Īsts svchost.exe var palaist tikai no mapes C: \ WINDOWS \ system32 kur "C" ir disks, kurā ir instalēta sistēma Windows. (64 bitu operētājsistēmā svchost.exe 32 bitu versija atrodas mapē C: \ WINDOWS \ SysWOW64, un teorētiski procesu var sākt arī no turienes. Tomēr pēc noklusējuma visi sistēmas procesi, ieskaitot svchost.exe, 64 bitu sistēmā Windows tiek palaisti no C: \ WINDOWS \ system32.) Iepriekš redzamajā ekrānuzņēmumā var redzēt, ka fails atrodas mapē WINDOWS un pat tiek saukts par "svhost.exe", nevis " sv c host.exe ", kas tieši runā par tā vīrusu izcelsmi.

Vispopulārāko vīrusu maskēšanas mapju saraksts izskatās šādi:

C: \ WINDOWS \ svchost.exe
C: \ WINDOWS \ config \ svchost.exe
C: \ WINDOWS \ draiveri \ svchost.exe
C: \ WINDOWS \ sistēma \ svchost.exe
C: \ WINDOWS \ system \ svchost.exe
C: \ WINDOWS \ windows \ svchost.exe
C: \ Lietotāji \ jūsu lietotājvārds \ svchost.exe

Vīrusu procesa fails var atrasties ne tikai vienā no iepriekš uzskaitītajām mapēm (nevis standarta mape kur atrodas īstais svchost.exe), bet tam ir arī cits nosaukums:

svhost.exe
svch0st.exe
svchost32.exe
svchosts.exe
syshost.exe
svchosl.exe
svchos1.exe

Tātad, startēšanas laikā atradāt vīrusu svchost.exe. Pirmā lieta, kas jādara, ir atspējot tā automātisko palaišanu, noņemot atzīmi no izvēles rūtiņas pretī tai slejā "Startēšanas vienums". Tagad jums ir jāpabeidz process, izmantojot uzdevumu pārvaldnieku (peles labā poga uz procesa> Pabeigt procesu) un izdzēsiet pašu failu. Pilns faila ceļš, tāpat kā iepriekš redzamajā ekrānuzņēmumā, vienmēr ir norādīts slejā "Komanda". Pilnīgi iespējams, ka procesa fails neļaus sevi izdzēst - šajā gadījumā vispirms mēģiniet restartēt datoru un atkārtot darbību vai izmantot programmu, lai noņemtu šādus "neatgūstamus" Unlocker failus.

Pēc tam nebūs lieki veikt arī datora pretvīrusu skenēšanu. Ja datorā joprojām nav instalēts antivīruss, iesakām izlasīt mūsu rakstu.

Sistēmā nav vīrusu, bet vai tomēr svchost.exe ielādē datoru?

Vai esat atradis un neitralizējis visus sistēmā esošos vīrusus vai pārliecinājies, ka datorā nav vīrusu, un svchost.exe joprojām traucē darbam? Mēģiniet noskaidrot, kura programma vai pakalpojums tiek izmantots šo procesu... To var viegli izdarīt ar vienkāršu bezmaksas programmatūra Procesu pētnieks. Ļoti bieži pakalpojums svchost.exe tiek izmantots Windows atjaunināšana kas automātiski instalē atjauninājumus jūsu datorā:

Šajā gadījumā jūs varat vai nu pagaidīt, līdz viss Windows atjauninājumi tiks lejupielādēti un instalēti, vai īslaicīgi atspējojiet automātiskos Windows atjauninājumus. To var izdarīt, izmantojot Vadības panelis Nodaļā Sistēma un drošība> Windows atjaunināšana atverot Parametru iestatījumi(loga sānu izvēlnē) un atlasot vienumu Nepārbaudiet atjauninājumus:

Ja atslēgšana automātiska atjaunināšana nepalīdzēja, tad jūs varat pārbaudīt visus citus Windows pakalpojumus tādā pašā veidā. Pārtrauciet vai atspējojiet jebkuru windows serviss var izdarīt, izmantojot pakalpojumu papildinājumu. Tajā ir viegli iekļūt: noklikšķiniet Sākt> klikšķiniet uz Dators ar peles labo pogu noklikšķiniet, nolaižamajā izvēlnē atlasiet Vadība> iet uz Pakalpojumi un lietojumprogrammas> Pakalpojumi... Pēc vēlamā pakalpojuma izvēles ar peles labo pogu noklikšķiniet uz tā un izvēlieties Apstāties... Ja slodzi datorā izveidoja viņa, tad pēc pakalpojuma apturēšanas svchost.exe process pārtrauks datora ielādi par 100%.

Svchost.exe ir sistēmas procesa nosaukums, kas maskējas kā vairāki vīrusi. Šīs ļaunprātīgās programmatūras parādīšanās rezultātā var pazust interneta savienojums vai rasties nopietna sistēmas kļūme. Tāpēc, pirms dators pārstāj darboties, ir svarīgi zināt, kā atinstalēt svchost exe.

Atklāšana

Datorā ir diezgan grūti noteikt svchost.exe vīrusu. Problēma ir tā, ka svchost ir Windows sistēmas modulis, kas palaiž pakalpojumus. Šo pakalpojumu atspējošana var izraisīt kļūdas un nepareizs darbs sistēmas.

Dažādi vīrusi piešķir šo nosaukumu tikai sev, slēpjoties starp patiešām noderīgiem procesiem "uzdevumu pārvaldniekā".

Uzmanību! Tas, ka uzdevumu pārvaldniekā ir process svchost.exe, nenozīmē, ka dators ir inficēts ar vīrusu! Šādi procesi ir jāsāk, jo bez tiem sistēma nevar darboties pareizi!

Bet kā jūs varat identificēt ļaunprātīgu starp aktīvajiem procesiem, ja tiem visiem ir vienāds nosaukums? Ir nepieciešams atsaukties uz lauku "Lietotājvārds", kur norādīts, kurš ir procesa uzsākšanas iniciators.

Sistēmas moduļi darbojas kā "Sistēma", "Vietējais pakalpojums" vai "Tīkla pakalpojums". Ja redzat, ka process svchost.exe darbojas lietotāja vārdā, jums jāzina, ka jūsu priekšā ir vīruss, rīkojoties slepeni.

Notiek dzēšana

Diemžēl vīrusu, kas maskēts kā sistēmas modulis, var pilnībā noņemt tikai divos veidos: pabeigt pārinstalēšanu sistēmā vai iztīrot reģistru.

Šeit nepalīdzēs programmas url mal vīrusa noņemšanai. SpyHunter - utilīta, ko piedāvājumu vednis var izmantot reklāmu noņemšanai, netiks galā ar šāda veida uzdevumiem.

Nav jēgas runāt par pārinstalēšanu atsevišķi: tas ir ārkārtējs pasākums, kad citas metodes jau ir izmēģinātas un atzītas par neefektīvām.

Labāk ir uzreiz ķerties pie reģistra tīrīšanas, taču vispirms varat mēģināt instalēt jaudīgāku pretvīrusu pakotni vai izmantot Dr.Web CureIt dziedināšanas utilītu, kas palīdz noņemt trovi com un tikt galā ar citām līdzīgām vīrusu lietojumprogrammām.

Ir lieliski, ja varat abus - pārbaudīt sistēmu, izmantojot pretvīrusu ar atjauninātiem parakstiem, un pēc tam palaist Dr.Web CureIt un skenēt to HDD vēlreiz.

Neaizmirstiet pārbaudīt arī Windows startēšanas sarakstu.

Nospiediet Win + R, ievadiet komandu "msconfig" un dodieties uz cilni "Startēšana". Pārliecinieties, vai svchost exe nav starta vienumu sarakstā. Ja tiek atklāts vīruss, noņemiet atzīmi no tā un pēc tam noņemiet to no saraksta.

Ja šīs darbības nepalīdzēja, turpiniet reģistra tīrīšanu.

Darbs ar reģistru

Atvērt sistēmas reģistrs izmantojot komandu "regedit". Šeit ir jārediģē un jāizdzēš vairāki ieraksti, tāpēc, lūdzu, esiet pacietīgs.

Dodieties uz HKEY_Local Machine → Sofftware → Micrоsоft → Windоws → CurrеntVеrsion → Run. Atrodiet atslēgu "PowerManager" = "% WinDir% svchost.exe" un izdzēsiet to.

Tagad jums ir jāizdzēš citi ieraksti, kas saistīti ar vīrusu. Dodieties uz HKLM -> Programmatūra -> Microsoft -> Windows NT -> CurrentVersion -> WinLogon. Atrodiet taustiņu "Userinit" un pārbaudiet tā vērtību. Izskatiet to kā "C: \ Windows \ system32 \ userinit.exe". Lai to izdarītu, ar peles labo pogu noklikšķiniet uz taustiņa un atlasiet “Mainīt”.

Izmantojiet meklēšanas funkciju (Ctrl + F) un atrodiet citus ierakstus ar vērtību "svchost". Izdzēsiet tos visus.

Kā redzat, jums būs nedaudz jācieš ar reģistra ierakstiem. Tāpēc, ja iespējams, pārinstalējiet sistēmu vai mēģiniet atjaunot iepriekšējo stāvokli, izmantojot kontroles punkts atveseļošanās.

Operētājsistēmā Windows 7 vissvarīgākais process operētājsistēmā ir Svchost.exe... Ļoti bieži Windows 7 datoru lietotāji saskaras ar problēmu, kad šis process ļoti noslogo procesoru. Procesora kodolu slodze var sasniegt no 50 līdz 100 procentiem. Svchost.exe ir uzņēmēja process, kas ir atbildīgs par grupas pakalpojumu sākšanu no dinamiskas bibliotēkas DDL... Tas ir, sistēma izmanto šo resursdatora procesu, lai sāktu pakalpojumu grupu, neradot nevajadzīgus procesus. Šī pieeja samazina procesora un RAM slodzi. Ja sistēma palēninās un Svchost.exe smagi ielādē procesoru, tas nozīmē, ka OS nedarbojas pareizi. Šādu sistēmas darbību var izraisīt ļaunprātīga programmatūra, kā arī pašas operētājsistēmas darbības traucējumi. Lai atrisinātu šo problēmu, šajā rakstā mēs apskatīsim visus veidus, kā atrisināt problēmu ar lielu CPU slodzi, ko izraisa Svchost.exe process.

Pirmie soļi, lai novērstu Svchost.exe procesa traucējumus

Ja jums ir situācija, kad Svchost.exe resursdatora process ļoti ielādē procesoru, tad nevajadzētu uzreiz domāt, ka tas ir vīruss. Papildus vīrusam šīs problēmas vaininieks var būt pati OS. Zemāk mēs apsvērsim problēmu saraksts, un to novēršanas metodes:

Procesora normālas darbības atjaunošana, izmantojot pretvīrusu

Ja iepriekš minētās metodes nepalīdzēja, tad, visticamāk, jūsu Windows 7 inficēts ar vīrusu... Parasti vīrusu infekcija notiek no ārpuses. Tas ir, izmantojot internetu vai caur ārējā krātuve dati. Ja Jums ir labs antivīruss, tad visticamāk vīruss nepāries. Bet ir reizes, kad antivīrusi neredz jaunas vīrusu versijas un ļauj tām pāriet. Ja jūsu dators ir inficēts, Svchost.exe resursdatora process ielādēs procesoru līdz 100 procentiem, un lietotājvārdā jūs redzēsit nevis sistēmas nosaukumus "LOCAL" un "NETWORK SERVICE", bet gan pavisam citu nosaukumu.

Lai atbrīvotos no vīrusa sistēmā, jums ir nepieciešams palaist pilnu skenēšanu datorā operētājsistēmā Windows 7, lai meklētu ļaunprātīgu programmatūru. Zemāk mēs aplūkosim pilnas datora skenēšanas piemēru, izmantojot Comodo antivīrusu. Interneta drošība... Tāpat pirms jebkura pretvīrusu palaišanas, lai pārbaudītu OS, atjauniniet tās pretvīrusu datu bāzi. Turpināsim un sāksim pretvīrusu Comodo interneta drošība.

Antivīrusa galvenajā logā dodieties uz apakšējo cilni “ Skenēšana”Un tiks atvērta izvēlne, kurā varēsit izvēlēties skenēšanas opcijas.

Mūsu gadījumā jums jāizvēlas vienums " Pilnā skenēšana ". Šī opcija skenēs visu cieto disku, identificēs ļaunprātīga programmatūra un neitralizēt viņu... Zemāk ir redzams Comodo Internet Security skenēšanas logs.

Citās pretvīrusu programmas pilnas datora skenēšanas darbības princips ir pēc iespējas līdzīgs apspriestajam. Tāpēc, ja jums ir problēmas ar Svchost.exe resursdatora procesu, lūdzu, palaidiet pilnu datora skenēšanu.

Šajā piemērā kāda iemesla dēļ mēs izvēlējāmies pretvīrusu Comodo Internet Security. Šim antivīrusam ir iebūvēts modulis ar nosaukumu Avārijas poga(šis modulis pašlaik ir daļa no bezmaksas utilītu komplekta COMODO tīrīšanas pamati, kuru varat lejupielādēt).

Šis modulis ir uzdevumu pārvaldnieks, kuram ir uzlabota funkcionalitāte. Piemēram, KillSwitch var apturēt procesa koku un atgriezt pēc tam veiktās izmaiņas.

Arī KillSwitch iezīme ir uzticamības pārbaude, vai darbojas procesi... Tas ir, ja process ir neuzticams, KillSwitch to atradīs un norādīs to trešajā slejā “ Novērtējums". Šī KillSwitch moduļa funkcija palīdzēs ātrāk noteikt problēmu, kas saistīta ar Svchost.exe un CPU izmantošanu.

Ir arī vērts pieminēt, kad vīruss inficē pašu antivīrusu vai droši no tā maskējas, kā rezultātā tas to neredz instalēts antivīruss... Šādā situācijā lietotājs nāks palīgā sāknēšanas disks... Šis disks ir pārnēsājama operētājsistēma, kuras pamatā ir Linux. Pēc palaišanas no šī diska lietotājs varēs veikt datora skenēšanu tieši no ielādētās operētājsistēmas.

Šādai pārbaudei vajadzētu atrast un neitralizēt vīrusus, kas liek Svchost.exe ielādēt procesora kodolus. Lielākā daļa zināmi vīrusi kuras ielādē procesoru ar Svchost.exe, ir:

  • « Virus.Win32.Hidrag.d"- ir vīruss, kas rakstīts C ++. Nonācis sistēmā, viņš aizstāj Svchost.exe... Pēc tam tas meklē failus ar paplašinājumu "* exe" un inficē tos. Vīruss ir nekaitīgs, tas nekaitē sistēmai un nezog informāciju. Bet pastāvīga failu inficēšana ar paplašinājumu "* exe" rada lielu slodzi procesoram.
  • « 32. Velčija. A"- šis vīruss ir interneta tārps, kas pārslogo procesoru, izmantojot interneta uzbrukumus.
  • « Trojan-Clicker.Win32.Delf.cn» - primitīvs Trojas zirgs, kas sistēmā reģistrē jaunu Svchost.exe procesu, lai pārlūkprogrammā atvērtu noteiktu lapu, tādējādi ielādējot sistēmu.
  • « Trojan.Carberp» - bīstams Trojas zirgs, kas arī maskējas kā Svchost.exe... Šī vīrusa galvenais mērķis ir informācijas meklēšana un zādzība no lielām mazumtirdzniecības ķēdēm.

Liela CPU izmantošana Windows atjaunināšanas dēļ

Datoros, kuros darbojas sistēma Windows 7, bieži tiek novērota situācija, kad Svchost.exe process ielādē procesoru un atmiņu atjaunināšanas centra dēļ... Lai pārbaudītu, kas tieši atjauninājumu centrā tiek ielādēta atmiņa un procesors, jums jādodas uz " Uzdevumu pārvaldnieks"Un ar Svchost.exe palīdzību dodieties uz pakalpojumiem Šis brīdis viņš valda. Šādas pārejas piemērs ir parādīts attēlā zemāk.

Pēc šādas pārejas jāatver logs ar pakalpojumiem, kur pakalpojums " Wuauserv».

Šis konkrētais pakalpojums atbildīgs par atjauninājumu lejupielādi un instalēšanu septiņi. Šīs problēmas risinājums ir diezgan vienkāršs.

Uzdevumu pārvaldnieka pakalpojuma logā varat pilnībā apturēt "wuauserv" vai atspējot atjauninājumu pārbaudi vadības panelī.

Bet pakalpojuma "wuauserv" atspējošana ir neglīta izeja no šīs situācijas.

Šī pakalpojuma atspējošana pārkāpj visas OS drošību, jo atjauninājumu instalēšana, izmantojot atjauninājumu centru, tiks atspējota.

Šo problēmu var atrisināt, manuāli instalējot atjauninājumus. Lai neielādētu desmitiem atjauninājumu no vietnes www.microsoft.com un pēc tam tos ilgstoši instalētu, vislabāk ir izmantot atjauninājumu komplektu UpdatePack7R2... Šī komplekta izstrādātājs ir " simplix», Kurš ir pazīstams arī ar šo segvārdu un ir moderators forumā www.oszone.net. Šo komplektu varat lejupielādēt vietnē http://update7.simplix.info. Pašlaik ievietots vietnē jaunākā versija ar numuru 12/17/15. Pēc komplekta lejupielādes varat sākt instalēt atjauninājumus. Lai to izdarītu, palaidiet instalēšanas programmu.

Parādītajā logā noklikšķiniet uz pogas Instalēt. Pēc tam sāksies atjauninājumu instalēšanas process.

Šis process var aizņemt diezgan ilgu laiku un ir atkarīgs no summas instalētie atjauninājumi... Atjauniniet tik bezsaistē Windows veids 7 ir iespējams pastāvīgi, jo projekta autors pastāvīgi izlaiž jaunus komplektus. Pēc atjauninājumu instalēšanas pabeigšanas varat arī restartēt atjauninājumu centru. Šoreiz atmiņas un CPU problēmām vajadzētu pazust, jo šajos atjauninājumos ir labojums.

Citi veidi, kā atrisināt problēmu ar procesora slodzi Svchost.exe dēļ

Šajā sadaļā mēs aprakstīsim metodes, kas dažos gadījumos palīdz atrisināt problēmu ar Svchost.exe, kā arī palielina kopējais sniegums un sistēmas stabilitāti. Zemāk ir sarakstu ar Detalizēts apraksts katrs no veidiem:

  • Ļoti bieži tas palīdz atrisināt Svchost.exe procesa problēmu, pat ja tas ir inficēts ar vīrusu, parasti OS atcelšana, izmantojot atjaunošanas punktu... Bet šo metodi var izmantot tikai tad, ja ir iespējota sistēmas aizsardzība.
  • Ilgstoši izmantojot dažādus instalētās programmas operācijas zāle Windows sistēma 7 uz cietā diska uzkrājas daudz atkritumu... Atkritumi attiecas uz pagaidu failiem, kas izveidoti, izmantojot dažādas utilītas. Piemēram, pārlūkprogrammas vēstures faili. Šajā gadījumā viņi nāks palīgā īpašas inženierkomunikācijas lai notīrītu OS... Populārākā no tām ir programma CCleaner.
  • Mēs arī iesakām to darīt defragmentēšana kas var uzlabot sistēmas vispārējo darbību. Lai gan defragmentēšana neatrisinās Svchost.exe procesa problēmu, tas to ievērojami paātrinās, tādējādi samazinot procesora slodzi. Viens no labākajiem defragmentētājiem ir utilīta Defraggler, kas papildus savai pamatfunkcijai spēj arī defragmentēt sistēmas failus.
  • Reģistra tīrīšana arī palīdz atrisināt mūsu problēmu. Lai notīrītu reģistru, tāpat kā iepriekšminētajā metodē, utilīta ir piemērota CCleaner kas ir ātrs izdzēsīs vecās reģistra atslēgas neļaujot Svchost.exe pareizi darboties.
  • Arī visiem procesiem, ieskaitot Svchost.exe, labs RAM ir svarīgs faktors. Plkst kļūdaina atmiņa sistēma un darbības procesi var būt nestabila. Izeja no šīs situācijas būtu RAM nomaiņa darba atmiņai... Atmiņas veselību var pārbaudīt, izmantojot Windows 7 iebūvēto diagnostikas rīku.

Secinājums

Šajā rakstā mēs diezgan plaši esam apskatījuši problēmu, kas saistīta ar augstu CPU izmantošanu Svchost.exe procesa dēļ. Pamatojoties uz to, mūsu lasītāji noteikti varēs atrisināt šo problēmu un nodrošināt normālu datora darbību.

Saistītie videoklipi