Čo keď svchost.exe načíta procesor

Svchost.exe (hostiteľ servisu) je súbor a proces operačných systémov Windows. Jeho úlohou je načítať a vykonávať interné služby z dynamicky prepojených knižníc (súbory s príponou .dll), čím sa zabezpečí funkčnosť takmer všetkých komponentov operačného systému. Z obrazového hľadiska je svchost.exe pečeň, obličky a pľúca Windows, bez ktorých je jeho existencia nemysliteľná. Ale prečo tieto "životne dôležité orgány" niekedy spôsobujú toľko problémov?

Dnes budeme hovoriť o tom, čo robiť, ak svchost.exe načíta procesor a bráni tomu, aby pracoval normálne v počítači.


SSD, set-top boxy Smart TV, herné grafické karty, procesory pre počítače, multifunkčné zariadenia, antivírusy, smerovače, Wi-Fi zosilňovače, smartphony až do 10 000 rubľov

Dôvody pre spúšťací proces svchost

Vzhľadom k tomu, že svchost.exe slúži na významnú časť systémových služieb, môže byť veľa dôvodov pre intenzívne zaťaženie CPU. Tu sú najčastejšie:

  • Vírusová infekcia.
  • Sieťové zaťaženie je príliš vysoké, napríklad s mnohými otvorenými slotmi v uTorrent.
  • Chyby ovládačov zariadení (zvuk, sieť atď.), Pretože tieto úzko spolupracujú so systémovými službami.
  • Poškodenie súborov operačného systému (najmä samotného hostiteľa služby a rôznych dynamických knižníc).
  • Chyby systémovej služby.
  • Porucha počítačového hardvéru.

Niekedy sa to stane kvôli neúspešnej aktivácii systému Windows (nie všetky aktivátory sú rovnako užitočné) a hackerských programov.

Ako zistiť, ktorá služba načíta hostiteľa služby

Ak chcete zobraziť služby bežiace v hostiteľskom procese, vložte do systému alebo alternatívneho správcu úloh. V prvých informáciách, ktoré nás zaujímajú, nájdete v časti "procesy windows"Každý hostiteľský proces sa v ňom zobrazí pod názvom"Servisný uzol".

Záber obrazovky v zelenom ráme zobrazuje zoznam služieb pre jeden proces svchost.

Ako alternatívu k bežnému dispečerovi úloh preferujem slobodu proces cestovateľ od Sysinternals. Stačí stať kurzor na riadok - a všetky potrebné informácie sa zobrazia v rozbaľovacom okne.

Ak je v procese odosielania hostiteľa viac ako jedna služba, vyhľadajte ten, ktorý spôsobuje problém, budete musieť použiť metódu vyhľadávania:

  • Otvorte aplikáciu "služby"(tlačidlo otvorenia sa nachádza v spodnej časti karty Správca úloh s rovnakým názvom).

  • Zakázať prvú službu zo zoznamu hostiteľa služby načítania: otvorte jej vlastnosti pomocou pravého tlačidla a vyberte zo zoznamu "Typ spustenia" "Ručne"Alebo"invalidný".

  • Reštartujte počítač.Ak problém pretrváva, reštartujte túto službu a zakážte ďalšiu.

Problémová služba našla čo ďalej?

Potom postupujte podľa situácie. Ak zlyhanie spôsobí napríklad menší komponent Přednačtení (pomerne často vytvára problém pre používateľov systému Windows 8 a 10), nechajte ho vypnutú. Ak je služba priradená k hardvéru (zvuk, sieť atď.) - pokúste sa aktualizovať alebo vrátiť späť ovládač zariadenia. Ak máte problémy s Centrum aktualizácií windows (často nájdené na "sedem" a XP), v 90% prípadov pomáha zakázať kontrolu aktualizácií. Úplné zlyhanie pri inštalácii aktualizácií systému je však v systéme Windows veľkým narušením bezpečnosti, takže je lepšie ho prepnúť do manuálneho režimu.

Ak svchost začal načítať procesor po inštalácii aktualizácií, aplikácií alebo ovládačov systému Windows, vráťte systém späť do dátumu, kedy všetko funguje správne, alebo odinštalujte zdroj zlyhania.

V niektorých prípadoch pomáha čistiť priečinok. \ Windows \ Prefetchkde sú uložené súbory na sledovanie súborov prefetcher - systémová zložka, ktorá urýchľuje načítanie systému a programov.

Ako vytiahnuť sieť

Príliš veľké preťaženie siete, chyby ovládačov siete, zlyhania aplikácií na internete, sieťové vírusy (červy) sa v polovici prípadov stali zdrojom problému.Ak chcete skontrolovať túto verziu, vypnite sieťový adaptér v správcovi zariadení a reštartujte počítač. Ak sa zaťaženie procesora vrátilo do normálu, objavil sa dôvod, zostáva nájsť vinníka.

Pomáha znižovať využitie procesora pomocou komponentov siete:

  • zníženie počtu súčasných sťahovaní a distribúcií torrentov;
  • zákaz prístupu k internetu pre programy, pre ktoré to nie je potrebné (najmä ak existuje veľa z nich);
  • vypnutie sieťových programov, keď ich nepoužívate;
  • čistenie dočasných priečinkov (temp) - môžu obsahovať pod-stiahnuté súbory, ktoré sa pokúšajú načítať do konca hojdacích aplikácií;
  • Antivírusová kontrola sieťových červov;
  • preinštalujte ovládač siete.

Ďalšou "chorobou" už dlhšiu dobu trýznil systém Windows 7. Vďaka tomu zaťaženie procesora svchost CPU dosiahlo 100% a znížilo sa len vtedy, keď bola sieť odpojená. Dôvodom bolo nekontrolované "rozmnožovanie" virtuálnych tunelových adaptérov Microsoft 6to4čo niekedy vytvorilo niekoľko stoviek.

Pozri tiež:

  • Program Regsvr32.exe načíta procesor: chybu alebo vírus?
  • 100% načítavanie diskov v systéme Windows 10: čo robiť?
  • Modrá obrazovka smrti DPC WATCHDOG PORUCHA: príčiny a nápravné opatrenia pre zlyhanie
  • Rovnako ako v pomalých filme: prečo sa video spomaľuje pri sledovaní online
  • Prečo sa systém Windows 8 načítava rýchlejšie?

Ak chcete skontrolovať, či to nie je váš prípad, otvorte správcu zariadení a prejdite do ponuky "vyhliadka"a začiarknite políčko"Zobraziť skryté zariadenia"Ďalej rozbaľte zoznam sieťových adaptérov, ak existujú všetky klony" Microsoft 6to4 ".

Ak chcete problém odstrániť, stačí odstrániť ďalšie kópie virtuálnych adaptérov. Môžete to urobiť buď manuálne jeden po druhom alebo automaticky - naraz. Na automatické odstránenie budete potrebovať nástroj konzoly. Devcon.exektorý je k dispozícii na prevzatie na lokalite Microsoft MSDN.

Po rozbalení devcon na pevný disk spustite príkazový riadok ako správca a postupujte podľa pokynov C: \ devcon.exe odstrániť * 6to4 * (namiesto C: \ zadajte cestu k devcon.exe). Aby sa situácia neopakovala, aktualizujte operačný systém.

Problém s adaptérmi 6to4 je už dnes vyriešený vývojármi a nachádza sa iba medzi tými, ktorí neinštalujú aktualizácie systému Windows.

A ak je to vírus? Ako rozlišovať škodlivý svchost od normálneho

Malware môže:

  • Vytvorte si vlastnú kópiu na pevnom disku pod názvom svchost.exe, ktorý sa nachádza kdekoľvek okrem adresára \ Windows \ System32, pretože obsahuje eponymný systémový súbor.To znamená, že zamaskovať systémový proces.
  • Vložte svoje dynamické knižnice do jedného z legálnych hostiteľských procesov.
  • Upravte (opravu) systémového súboru svchost.exe umiestnením vlastného spustiteľného kódu do jeho tela.

Niektorí používatelia sa obávajú príliš veľkého, podľa ich názoru, počtu bežiacich hostiteľských procesov. V skutočnosti tento ukazovateľ neznamená nič zlého. Počet svchost procesov v normálnom pracovnom systéme je 8-9 alebo viac. V každej z nich je vykonaná jedna alebo viacero služieb - to je viditeľné v manažéri úloh. Služby sú rozdelené do skupín v závislosti od úrovne prístupu k potrebným zdrojom, takže existuje niekoľko procesov.

Väčšina bežných hostiteľských procesov prebieha v mene systému, sieťových služieb a miestnych služieb. Pred uvoľnením systému Windows 8 bol každý hostiteľ servisu spustený v mene používateľa automaticky rozpoznaný ako vírus, ale teraz to platí len pre systém Windows 7 a jeho predchodcov. V "ôsmom" a "desiatom" hostiteľovi služby, ktorý pracuje v mene používateľa, je normou.

Aspoň jeden zo znakov naznačuje, že hostiteľský proces je spustený alebo používaný vírusom:

  • Súbor hostiteľského procesu NIE je v priečinku. \ Windows \ System32.
  • V procese je spustená neznáma služba alebo do nej je načítaná nesystémová knižnica (.dll).

  • V systéme Windows XP-7 je hostiteľský proces spustený v mene používateľa av systéme Windows 8-10 je v mene používateľa viac ako jeden hostiteľský proces.
  • Rodičovská služba (Rodič) bežného hostiteľa služby je vždy služba Services.exe. Keď je napadnutý vírusom, môže to urobiť všetko.

Zobrazia sa screenshoty proces cestovateľako správca. Ak chcete zobraziť zoznam .dll súborov načítaných do hostiteľa služby, vyberte posledné kliknutie myši a stlačte klávesy Ctrl + D na klávesnici. Ak chcete zistiť svoj rodičovský proces, kliknite na položku "vlastnosti"v hornej časti programu a otvorte kartu"obraz".

Čo robiť, ak je svchost.exe infikovaný vírusom

Je dôležité presne pochopiť, kde sa infikácia skrýva: v súbore samotného súboru svchost.exe alebo v jeho používaní. Ak je súbor systému infikovaný, v žiadnom prípade ho neodstráňte, ale nahradte ho čistejším z podobnej kópie systému Windows (budete musieť zaviesť počítač z iných médií). Škodlivé knižnice, naopak, musia byť úplne odstránené.

Ako skontrolovať systémové súbory pre chyby

Väčšina dynamických knižníc, z ktorých služba načítá služby, sú vlastné súbory systému Windows, menšie sú súčasti ovládačov zariadení.Chyby systémových súborov pomáhajú opraviť pomôcku konzoly sfc.exe.

Spustite príkazový riadok od správcu a postupujte podľa pokynov sfc /scannow, Parameter / skannow znamená: "okamžite skontrolujte a nahraďte všetky poškodené súbory z kópie v pamäti cache".

Výsledky sa zobrazia po skončení kontroly v tom istom okne.

Čo ak nič nepomôže

V pomerne zriedkavých prípadoch nie je 100% využitie procesora svchost.exe eliminované ani pri preinštalovaní systému Windows. Porušovateľom pre takéto situácie sú nefunkčné ovládače alebo dokonca samotné zariadenia - sieťové adaptéry, zvukové kodeky, RAM (chyby z nich sa niekedy zdajú byť veľmi bizarné) alebo niečo iné. Vyskytli sa prípady, kedy by sa problém mohol vyriešiť aktualizáciou systému BIOS počítača.

Autor tiež odporúča:
  1. Ako nastaviť bezplatné kanály v inteligentnej televízii
  2. Vymazať pamäť v systémoch Android: overené metódy
  3. Kalibrácia batérie notebooku
  4. Čo je to UEFI a ako je to lepšie ako BIOS?
  5. Ako vytvoriť zálohy systému Windows 10 na stroji a prečo?
  6. Ako urýchliť načítanie systému Windows 10
  7. Ak sa video pri prehrávaní online spomalí

Ak dôjde k podozreniu na zariadenie, najprv sa pokúste úplne preinštalovať všetky ovládače pomocou zrejme stabilných verzií. Skontrolujte zariadenia tým, že ich odpojíte striedavo - v systéme BIOS alebo, ak je to možné, fyzicky.Ak nájdete zdroj problému, nahraďte alebo opravte uzol problému.