Анализ Svchost.exe (служба хоста), если он использует 99% CPU

Мы говорим о выдающемся главном герое каждой системы Windows, процессе Svchost.exe (так называемом в Windows 7 и XP) или службе хоста (как его называют в Windows 10 и 8), который можно увидеть много раз, когда вы открываете диспетчер задач.
Svchost.exe, определенный Microsoft как общий процесс хоста для служб, работающих с библиотеками динамической компоновки (DLL), представляет собой файл, который начинается с Windows, находится в папке C \ Windows \ System32 и загружает несколько служб Windows одновременно .
В целях отладки, то есть, чтобы предоставить пользователю больше возможностей для устранения любых ошибок, файл svchost.exe запускается в нескольких одновременных сеансах, и каждый из них загружает группу служб.
Например, один процесс узла службы сетевых служб управляет сетевыми службами, другой процесс узла локальной службы системы может выполнять все связанные с пользовательским интерфейсом службы и т. Д.
Если каждая отдельная служба работала под одним хост-процессом, проблемы с одной из этих служб было достаточно для сбоя компьютера.
Таким образом, однако, благодаря разделению на группы, если в конкретном сервисе были ошибки, Windows все равно должна оставаться работоспособной.
ЧИТАЙТЕ ТАКЖЕ: Как избежать замедлений и 100% загрузки ЦП со многими открытыми программами
В основном Host Service - это процесс, который запускает и управляет службами Windows .
Процесс svchost, который не должен интересовать пользователя, поскольку он выполняет свою работу в тишине и без замечаний, в прошлом был очень хорошо изучен, поскольку он отвечает за сбои системы и чрезмерное использование ЦП.
Во времена Windows XP, когда у ПК было гораздо больше ограниченных ресурсов, а операционная система все еще не оптимизирована, в блогах по технологиям рекомендовалось отключить все ненужные службы, чтобы сделать компьютер быстрее.
На современных ПК с Windows 10 процесс Host Service значительно более стабилен, а влияние служб на производительность системы очень низкое.
Тем не менее, даже сегодня возможно, что компьютер будет работать медленно и медленно, пока не остановится, потому что один из процессов Host Service или svchost.exe занимает 99% ЦП и больше ничего не перемещает на компьютере.
Почти всегда причиной этой проблемы является наличие вируса или вредоносной программы, которые используют файл svchost.exe, чтобы скрыться в середине группы процессов с одинаковым именем.
Часто эти вирусы открывают двери в Интернет, к которым подключен компьютер, вызывая серьезные проблемы.
Сегодня мы все еще помним, как пресловутый и пугающий вирус, такой как Worm Blaster много лет назад, смог послать 100% сеанс svchost.exe, заставив компьютер выключиться.
В других случаях могут возникнуть проблемы с системным драйвером или с аппаратным ресурсом, подключенным к ПК.
Тем не менее, если вы заметили, что конкретный экземпляр службы хоста вызывает чрезмерную загрузку ЦП или чрезмерное использование ОЗУ, вы можете проверить, какие конкретные службы задействованы, и получить представление о том, как это исправить.
Обратите внимание, что невозможно завершить случайный процесс svchost.exe из диспетчера задач, не вызывая ошибку Windows, которая приводит к сбою системы.
Лучший способ проанализировать Svchost.exe и точно определить, какие службы размещены на конкретном экземпляре Host Service, можно использовать диспетчер задач или, что еще лучше, программу Process Explorer (одна из самых популярных альтернатив диспетчеру задач). ).
В Windows 10 и Windows 8 вы можете использовать диспетчер задач или диспетчер задач для анализа различных процессов службы хоста.
Затем щелкните правой кнопкой мыши на панели задач на рабочем столе, откройте диспетчер задач и нажмите Подробнее .
На вкладке процессов прокрутите вниз и найдите различные службы хост-службы и разверните их одну за другой, чтобы увидеть различные группы служб.
Щелкнув правой кнопкой мыши по одной из служб, вы можете остановить ее или открыть экран управления службами, чтобы найти дополнительную информацию, а затем, если хотите, принять решение не запускать ее автоматически снова.
Диспетчер задач Windows 7 не так понятен, и для поиска сервисов, связанных с конкретным экземпляром svchost.exe, вам нужно щелкнуть по нему правой кнопкой мыши и выбрать вариант « Перейти к сервису ».
Process Explorer, особенно рекомендуемый для Windows 7, - это программа Microsoft для управления процессами Windows, которая предоставляет всю информацию о процессах svchost и позволяет узнать, к каким сервисам относится каждый процесс.
Через Process Explorer вы можете понять, что представляет собой каждый сеанс svchost.exe, а затем посмотреть, не было ли одного из них до 99% процессора, который отвечает за блокировку компьютера.
Как только вы узнаете, какая служба вызывает проблемы, вы можете отключить ее, перейдя в Панель управления -> Инструменты администрирования -> Службы .
Process Explorer - это программа, которая показывает подробности всех активных процессов, но для конкретного анализа активных процессов svchost и тех, которые запускаются с компьютера, можно использовать два других специальных средства Windows.
Чтобы конкретно проверить, какие процессы svchost запускаются при включении компьютера, вы можете использовать другую, довольно старую программу, называемую svchost process analyzer .
Последнее примечание: чтобы узнать, скрыт ли вирус за одним из процессов службы хоста, вы можете щелкнуть правой кнопкой мыши на имени процесса и затем выбрать опцию « Открыть путь к файлу ».
Если вы откроете папку Windows \ System32, это почти наверняка не вредоносное ПО.
Кроме того, svchost.exe не требуется доступ к сети, поэтому, если брандмауэр сообщает об аномальных действиях и запрашивает выход в Интернет с помощью этого файла, это может быть вредоносное ПО.
ЧИТАЙТЕ ТАКЖЕ: Закройте ненужные активные процессы Windows и устраните потерю памяти на вашем компьютере

Оставьте свой комментарий

Please enter your comment!
Please enter your name here