Имя: Пароль:
IT
 
svchost.exe
0 kupec
 
10.08.10
11:47
Данный файл грузит систему на 100 %, если убиваю то предупреждении о завершении работы через минуту и таймер обратного отсчета.....что делать, хелп...на вирусы проверял, нет ниче
1 XMMS
 
10.08.10
11:48
А чем проверял то? В безопасном режиме?
2 Копер
 
10.08.10
11:49
сервиспачь
3 Kreont
 
10.08.10
11:51
Вирус точно, когда идет отсчет пиши в cmd
shutdown -a :)
4 NikVars
 
10.08.10
11:53
(0) Лайсиди от Дрвеба на текущую дату чего тебе сказал?
5 kupec
 
10.08.10
11:53
проверял нодом 32, чо зеначит сервиспачь ?
6 КапЛей
 
10.08.10
11:56
прикольно... я эту каку ловил 6 лет назад когда с Танькой развелся...
7 hd1
 
10.08.10
11:57
sfc попробуй
8 NikVars
 
10.08.10
11:59
(5) А Нод какой?! Их сейчас 2, 3,4.0, 4.2 - куча версий.
(6) А что такое "когда с Танькой развелся"?!
9 Fram
 
10.08.10
12:04
(5) SP
10 Старый Гоблин
 
10.08.10
12:05
попробуй cureit с ftp.drweb.com\pub\drweb\cureit\cureit.exe - должен эту гадость поймать...
11 Смешной 1С
 
10.08.10
12:23
(0) а сам этот файл что? это вирус? у меня просто дома их несколько в диспетчере и грузят по жесткому систему. Касперский 2009 их не трогает
12 Kreont
 
10.08.10
12:25
(11) Оригинальный файл точно не вирус, а очень даже нужный
На нем все комуникации держаться :)
13 Смешной 1С
 
10.08.10
12:28
(12) Ну да, он то не вирус, но у меня он много отъедает всего
14 Kreont
 
10.08.10
12:30
(13) тяжело сказать сколько он должен есть а сколтко нет, сейчас у меня например на работе 7 екземпляров в памяти на 40МБ вместе все, правда загрузка их всех ~0%
15 Смешной 1С
 
10.08.10
12:39
(14)  Понятно, спасибо, надо будет Лайсиди от Дрвеба попробовать, давно не запускал
16 Ленинград
 
10.08.10
12:51
(14)у меня под симеркой 13 процессов щас, сховано примерно 100 мб, цп по нулям
17 VasilyKushnir
 
10.08.10
13:50
Только на моем компе
два под Sestem (22 и 5 МБайт)
два под network Servce (10 и 3)
один local service (5)
Время ЦП по нулям.
А кто объяснит, почему так много копий и для чего. И еще - на некоторых компах доктор обнаруживает и убивает вирь по пути c:\Documents and Settings\NetworkService\Local Settings\... - откуда он там? по сети пытается пробиться?
18 VasilyKushnir
 
10.08.10
13:52
два под Sestem = два под System
19 NikVars
 
10.08.10
13:55
20 Kreont
 
10.08.10
13:55
Можно посмотреть в управлении, в службах, там для DNS службы например стоит строка запуска:
C:\WINDOWS\system32\svchost.exe -k NetworkService

Если пройтись и поотключать все лишние службы, то екземпляров svchost.exe
станет меньше, почти всегда лишние службы:
DHCP-клиент, если есть статик IP (-1 процесс svchost)
Оповещатель (C:\WINDOWS\system32\svchost.exe -k LocalService) еще -1
и т.д.
21 NikVars
 
10.08.10
13:57
(0) "При просмотре процессов через диспетчер задач, процесс SVCHOST.EXE должно быть указано, что он запущен от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Если SVCHOST.EXE запущен от имени пользователя, это 100% работа вируса."
http://icemen.ru/vinda/svchostexe.html
22 NikVars
 
10.08.10
13:58
(0) "Очень часто процесс загружает систему на 90-100%. Для решения проблемы нужны поставить следующие заплатки от Майкрософта: для Windows XP SP1 - KB921883 и KB923414; для Windows XP SP2 - KB923414, KB924270, KB958644 и KB970238; для Windows XP SP3 - KB958644 и KB970238
Жека"
Из ссылки в (19), а то до конца не дочитаешь.
23 Kreont
 
10.08.10
13:59
+(20) Через ProcessExplorerNt от www.sysinternals.com
кликнуть на процесе каждом svchost и на закладке "services" - покажет связаные службы, можно так и догадаться для чего он
24 VasilyKushnir
 
10.08.10
15:18
(23) Понял. Лишнего пока ничего. 5 экземпляров - это нормально (поднят сервер терминалов).
(22) Спасибо. Обновления уже накатил
Я не хочу быть самым богатым человеком на кладбище. Засыпать с чувством, что за день я сделал какую-нибудь потрясающую вещь — вот что меня интересует. Стив Джобс