Центр обновления windows 7 грузит оперативную память. Хост-процесс для служб Windows грузит память и процессор. Не вирусы ли это

Центр обновления windows 7 грузит оперативную память. Хост-процесс для служб Windows грузит память и процессор. Не вирусы ли это

13 марта 1781 года английский астроном Уильям Гершель открыл седьмую планету Солнечной системы - Уран. А 13 марта 1930 года американский астроном Клайд Томбо открыл девятую планету Солнечной системы - Плутон. К началу XXI века считалось, что в Солнечную систему входят девять планет. Однако в 2006 году Международный астрономический союз решил лишить Плутон этого статуса.

Известно уже 60 естественных спутников Сатурна, большая часть из которых обнаружены при помощи космических аппаратов. Большая часть спутников состоит из горных пород и льда. Крупнейший спутник - Титан, открытый в 1655 году Христианом Гюйгенсом, - по своей величине превосходит планету Меркурий. Диаметр Титана около 5200 км. Титан облетает вокруг Сатурна каждые 16 дней. Титан - единственный спутник, обладающий очень плотной атмосферой , в 1,5 раза больше Земной, и состоящей в основном из 90% азота, с умеренным содержанием метана.

Международный астрономический союз официально признал Плутон планетой в мае 1930 года. В тот момент предполагали, что его масса сравнима с массой Земли, но позже было установлено, что масса Плутона почти в 500 раз меньше земной, даже меньше массы Луны. Масса Плутона 1,2 на 10 в22 степени кг (0,22 массы Земли). Среднее расстояние Плутона от Солнца 39,44 а.е. (5,9 на 10 в12 степени км), радиус около 1,65 тысяч км. Период обращения вокруг Солнца 248,6 года, период вращения вокруг своей оси 6,4 суток. Состав Плутона предположительно включает в себя камень и лед; планета имеет тонкую атмосферу, состоящую из азота, метана и углеродной одноокиси. У Плутона есть три спутника: Харон, Гидра и Никта.

В конце XX и начале XXI веков во внешней части Солнечной системы было открыто множество объектов. Стало очевидным, что Плутон - лишь один из наиболее крупных известных до настоящего времени объектов пояса Койпера. Более того, по крайней мере один из объектов пояса - Эрида - является более крупным телом, чем Плутон и на 27% тяжелее его. В связи с этим возникла идея не рассматривать более Плутон как планету . 24 августа 2006 года на XXVI Генеральной ассамблее Международного астрономического союза (МАС) было принято решение впредь называть Плутон не "планетой", а "карликовой планетой".

На конференции было выработано новое определение планеты, согласно которому планетами считаются тела, вращающиеся вокруг звезды (и сами не являющиеся звездой), имеющие гидростатически равновесную форму и "расчистившие" область в районе своей орбиты от других, более мелких, объектов. Карликовыми планетами будут считаться объекты, вращающиеся вокруг звезды, имеющие гидростатически равновесную форму, но не "расчистившие" близлежащее пространство и не являющиеся спутниками. Планеты и карликовые планеты - это два разных класса объектов Солнечной системы. Все прочие объекты, вращающиеся вокруг Солнца и не являющиеся спутниками, будут называться малыми телами Солнечной системы.

Таким образом, с 2006 года в Солнечной системе стало восемь планет : Меркурий, Венера, Земля, Марс, Юпитер, Сатурн, Уран, Нептун. Международным астрономическим союзом официально признаны пять карликовых планет: Церера, Плутон, Хаумеа, Макемаке, Эрида.

11 июня 2008 года МАС объявил о введении понятия "плутоид" . Плутоидами решено называть небесные тела, обращающиеся вокруг Солнца по орбите, радиус которой больше радиуса орбиты Нептуна, масса которых достаточна, чтобы гравитационные силы придавали им почти сферическую форму, и которые не расчищают пространство вокруг своей орбиты (то есть, вокруг них обращается множество мелких объектов).

Поскольку для таких далеких объектов, как плутоиды, определить форму и тем самым отношение к классу карликовых планет пока затруднительно, ученые рекомендовали временно относить к плутоидам все объекты, абсолютная астероидная величина которых (блеск с расстояния в одну астрономическую единицу) ярче +1. Если позднее выяснится, что отнесенный к плутоидам объект карликовой планетой не является, его этого статуса лишат, хотя присвоенное имя оставят. К плутоидам были отнесены карликовые планеты Плутон и Эрида . В июле 2008 года в эту категорию был включен Макемаке. 17 сентября 2008 в список добавили Хаумеа.

Материал подготовлен на основе информации открытых источников

Согласно существующей теории образования звезд и планет, планеты формируются из того же строительного материала, что и звезды, в систему которых они входят. Поэтому направление их орбит совпадает с вращением звезд. Так считалось до 2008 г., пока сразу несколько астрономических групп из разных стран с разницей в один день не обнаружили две планеты, движущиеся по орбите в направлении, противоположном вращению звезд - центральных светил.
Первое открытие состоялось в рамках проекта WASP (Wide Area Search for Planets), в котором принимали участие все крупнейшие научные учреждения Великобритании. Планета, получившая название WASP-17 b, расположена в звездной системе, находящейся на расстоянии около 1000 световых лет от Земли.
Ранее там уже было найдены три планеты, движущиеся более или менее правильно относительно центрального светила. Однако четвертая планета системы - WASP-17b - не подчиняется общему правилу и вращается в противоположную сторону по орбите, расположенной под углом 150 градусов к плоскости движения других планет.
WASP-17b - газовый гигант, вес которого вдвое меньше, чем у Юпитера, но при этом диаметр планеты, напротив, вдвое больше. Планета расположена в 11 миллионах километров от звезды - это расстояние в восемь раз меньше, чем между Меркурием и Солнцем. А полный оборот вокруг светила WASP-17b совершает за 3,7 дня.
Вторая находка была сделана в хорошо изученной астрономами системе HAT-P-7. Обнаруженная планета тоже вращается в противоположном направлении вокруг этой звезды. Сразу две группы астрономов - наблюдатели из американского Массачусетского технологического института и ученые из Японской национальной обсерватории - сообщили об этом открытии с разницей в несколько минут. И менее чем через 23 часа после обнаружения странной орбиты WASP-17b.
На основании собранных данных ученые пытаются определить причины столь странного поведения планет. Они являются не единственными в своих системах, поэтому наиболее популярной считается гипотеза планетарного столкновения.
Согласно ей, изменение направления вращения планет произошло в результате их соударения о планеты-соседки, при этом первоначальная скорость движения тел была относительно невысокой, что позволило преодолеть инерцию. Проверкой такого предположения занялась Женевская Обсерватория, специализирующаяся на исследовании гравитационных полей космических тел.
Выдвигаются и другие гипотезы. Одна из них гласит, что обнаруженные "неправильные" планеты зародились в других звездных системах, а на орбиту своих нынешних звезд попали в результате длительного межзвездного "путешествия". Это означает, что планета закручена в ту сторону, что и ее родительская звезда, считают авторы теории.
Наконец, существует гипотеза об особенностях формирования звездных систем. Некоторые астрономы предполагают, что обратное направление вращения планет возникает как завихрение в звездном диске на ранних стадиях зарождения системы.
Единое дискообразное облако звездного газа возникает сразу после взрыва сверхновой звезды. Этот объект состоит из "строительного материала" - плазмы и частиц вещества, которые и образуют впоследствии звезды и планеты.
Возникающие в звездном диске завихрения могут быть вызваны как различными внешними факторами (вторжение инородного тела или влияние сторонних гравитационных полей), так и малоизученными особенностями физики звездного газа. Эта теория также нуждается в проверке.

Источник: http://www.pravda.ru

Мой комментарий: "Выдвигаются и другие гипотезы... существует гипотеза об особенностях формирования звездных систем...". А почему бы не выдвинуть гипотезу, что существующая теория формирования звездных систем, звезд и планет из "единого дискообразного облака звездного газа, возникающего сразу после взрыва сверхновой звезды " не правильная?
Обратное вращение планет - не такое уж и редкое явление. Согласно американским, индийским, китайским и другим преданиям, оно раньше было характерно и для Земли и для Венеры. Из анализа этих преданий можно заключить, что существуют две возможные причины изменения направления движения планет как вокруг Солнца (в случае Земли и Венеры), так и вокруг своей оси:
1) захват Солнцем небесных тел, образовавшихся в других местах Солнечной системы или даже в других звездных системах и "отправившихся в свободное странствие" в результате каких-то катастроф космического масштаба;
2) столкновение планет с крупными астероидами и друг с другом.
Обе эти гипотезы были высказаны учеными в связи с открытием вращающихся в противоположную сторону планет, правда в рамках существующей концепции образования звездных систем, звезд и планет.
Возможность изменения направления вращения планет вокруг светил (Солнца) и своей оси в результате их соударения друг с другом и столкновения с астероидами подтверждает сделанное мной и рядом других исследователей предположение о неоднократно происходившем в прошлом изменении положения земной оси в результате столкновения астероидов с Землей (вариант -

Нестабильно работающий компьютер не только негативно влияет на общее эмоциональное состояние пользователя. Сбои в работе операционной системы (ОС), медленная загрузка приложений, зависание компьютера из-за повышенной нагруженности оперативной памяти и процессора могут стать причиной невыполнения задания по составлению отчётности работником бухгалтерии или срыва проектного задания архитектором. Windows 7 в этом плане ничем не отличается от других ОС. Что же предпринять, если сбои в работе компьютера приобретают постоянный характер?

В качестве одной из основных причин, вызывающих повышенное потребление системных ресурсов и замедление работы компьютера, выступает процесс svchost.exe, являющимся главным в Windows 7 для служб, которые загружаются непосредственно из динамических библиотек. Что это значит и каким образом все происходит, следует рассмотреть детально.

Svchost.exe грузит память Windows 7: что это за процесс и почему так происходит

Рабочие процессы svchost.exe в Windows 7 отображаются на вкладке «Процессы» в Диспетчере задач. Для его открытия воспользуйтесь комбинацией клавиш Ctrl+Alt+Del.

В диспетчере задач можно увидеть все работающие копии процесса svchost.exe

Svchost.exe реализован как единый процесс, обеспечивающий работу различных сервисных служб в системе Windows 7. А это ведёт не только к сокращению расхода оперативной памяти, но и уменьшает затраты процессорного времени. Для каждой из служб вызывается своя копия svchost.exe, запускаемая этим основным процессом, выступающим в качестве системного. При этом в каждом случае используются определённые параметры. К примеру, для вызова службы ComputerBrowser («Браузер компьютеров»), дающей возможность видеть в сети компьютеры и другие аппаратные устройства, совместимые с протоколом NetBIOS, работает конструкция svchost.exe -k netsvcs. В этом случае именно параметр netsvcs будет виден в Диспетчере задач на вкладке работающих служб напротив ComputerBrowser в столбце групп. Он указывает, что служба использует для работы процесс svchost.exe, сокращающий потребление ресурсов.
Но тогда возникает резонный вопрос, почему зачастую именно svchost.exe замедляет работу компьютера?

Вот основные возможные причины:

  • вирусы;
  • включённое автоматическое обновление ОС;
  • большое количество устанавливаемых и удаляемых программ;
  • непроверенное проблемное программное обеспечение.
  • Решение проблемы повышенной нагрузки

    Найдя и устранив причину повышенного потребления ресурсов, можно не только стабилизировать, но и увеличить быстродействие персонального компьютера. Не стоит откладывать этот вопрос, ведь бездействие не поможет в решении проблемы, а только её усугубит.

    Проверка через Диспетчер задач

    В Диспетчере задач на вкладке «Процессы» расположите файлы по алфавиту, нажав на заголовок столбца «Имя образа». После этого откройте правой кнопкой мыши контекстное меню любой копии svchost.exe и выберите пункт «Перейти к службам».

    Переход к просмотру работающих служб

    На этой вкладке все службы, использующие процесс svchost.exe, относятся к группе netsvcs.

    Все службы, вызывающие процесс svchost.exe, относятся к группе netsvcs

    При помощи контекстного меню последовательно останавливайте каждую такую службу и проверяйте полученный результат, пока не будет снижена нагрузка. После определения процесса, создающего нагрузку, его необходимо отключить. Имейте в виду, что через Диспетчер задач можно только остановить, а не отключить службу, вызывающую повышенное потребление ресурсов.
    Для полного отключения выбранного процесса зайдите через «Пуск//Панель управления» на вкладку «Администрирование». Здесь вы найдёте список всех служб системы Windows 7. Выберите нужную и отключите её на вкладке свойств, выбрав соответствующий пункт через контекстное меню. Для примера покажем скриншот отключения службы «Браузер компьютеров».

    Для отключения выбранной службы её необходимо не только отключить, но и остановить

    Отключение автоматического обновления

    Процесс svchost.exe может создавать нагрузку из-за сбоёв в работе службы автоматического обновления или же ошибок, содержащихся в самих обновлениях.

    В этом случае предпочтительнее эту службу отключить и попытаться установить все пакеты вручную.
    Через вкладку «Система и Безопасность» панели управления перейдите в «Центр обновления Windows» и измените настройку параметров таким образом, чтобы наличие обновлений не проверялось.

    Автоматическое обновление отключается через выпадающий список при выборе параметров важных обновлений Windows 7

    После ручной установки пакетов обновлений службу можно вновь подключить и посмотреть, не перестал ли svchost.exe, связанный с ней, грузить память и процессор. Если проблема решена, то автоматическое обновление можно оставить работающим.

    Антивирусное сканирование

    Вначале просто посмотрите в Диспетчере задач, от имени какого пользователя работают копии svchost.exe, создающие нагрузку. Если процесс работает от вашей персональной учётной записи, то в системе, скорее всего, вирус. Откройте расположение файла через контекстное меню и проверьте подозрительный файл любой антивирусной программой.
    Для такой проверки, а также для полного антивирусного сканирования как системного раздела диска, так и всего компьютера можно использовать

    такие программы:

  • Web Cure IT - антивирусная утилита от российского производителя средств информационной защиты Dr.Web. Предназначена для лечения персонального компьютера. Является бесплатной. Использование в других целях запрещено производителем. После установки и запуска выберите объекты для проверки и нажмите кнопку «Начать проверку». По окончании удалите вредоносные файлы.

    Для запуска антивирусного сканирования просто необходимо нажать кнопку «Начать проверку»

  • Malwarebytes Anti-Malware - небольшая бесплатная антивирусная утилита для обнаружения и удаления вредоносных программ и файлов в режиме реального времени. Запускается простым нажатием кнопки Scan Now. Программа англоязычная.

    Утилита быстро отыщет и удалит вредоносный код с вашего персонального компьютера

  • Avast - русскоязычный вариант антивирусной защиты с годовой бесплатной лицензией для домашнего пользования, которую можно продлевать сколь угодно долго. Встраивается в контекстное меню. Можно в любой момент запустить антивирусную проверку как отдельного файла или папки, так и раздела жёсткого диска.

    Домашняя бесплатная версия антивирусного пакета Avast удовлетворит любого притязательного пользователя

  • Видео: обзор антивирусных утилит

    Восстановление системы

    Процедура восстановления Windows 7 на момент времени, когда система работала без сбоёв, может исправить ситуацию.

    Для запуска процесса выберите соответствующий пункт в меню служебных программ и следуйте инструкциям. После восстановления системы и перезагрузки компьютера откройте диспетчер задач и проверьте, не перестал ли процесс svchost.exe нагружать компьютер.

    Запуск процесса восстановления Windows 7 на более ранний период

    Содержимое папки Prefetch

    Файлы с расширением.pf, содержащие информацию о запускаемых на компьютере приложениях, хранятся в папке Prefetch, расположенной в директории Windows на системном диске (обычно это C:Windows).

    В папке может скапливаться большое количество ненужных файлов, замедляющих работу Windows 7

    Чем чаще пользователь устанавливает новые программы и удаляет старые, тем больший объем информации накапливается в папке Prefetch. При этом возрастает нагрузка на память и процессор. В этом случае просто следует очистить папку Prefetch и перезагрузить компьютер. Первый запуск Windows 7 после удаления файлов пройдёт медленнее, чем обычно. Ведь информация об установленных на компьютере приложениях будет формироваться и вносится в файлы заново. При последующих загрузках ОС будет загружаться быстрее и нагрузка на память и процессор уменьшится.

    Следует учитывать, что по умолчанию записи в папку Prefetch разрешено делать не только системным приложениям, но и любым другим программам. Это может стать причиной медленной загрузки Windows 7. Для исправления ситуации необходимо открыть редактор реестра, введя в строке поиска меню «Пуск» команду regedit. После этого откройте папку PrefetchParameters, расположенную в HKEY_LOCAL_MACHINE//SYSTEM//CurrentControlSet//Control//Session Manager//Memory Management, и измените значение параметра EnablePrefetcher с 3 на 2, что разрешит автоматический запуск только системных процессов.

    Изменение значения параметра, разрешающего автоматическую загрузку только системных приложений

    При этом объем памяти, занимаемой под svchost.exe, сократится и нагрузка на процессор уменьшится.

    Видео: очистка папки Prefetch

    Непроверенное программное обеспечение

    Создавать повышенную нагрузку через вызываемый процесс svchost.exe могут непроверенные программы неизвестных разработчиков.

    Причём такого софта на компьютере зачастую накапливается немало. Для поиска таких программ лучше всего использовать не обычный Диспетчер задач, а утилиту Process Explorer, которая предоставляет пользователю расширенный объём данных. Кроме этого, указанная программа в реальном времени связывается с антивирусным сервисом VirusTotal и проверяет, не являются ли работающие файлы вредоносными. Соответственно, пользователь в любой момент может остановить программу, чрезмерно потребляющую ресурсы.

    В программе отображается расширенная информация по всем рабочим процессам в системе Windows 7

    Проверка System volume information

    Жёсткий диск компьютера практически всегда имеет логические разделы, в каждом из которых имеется скрытая папка System volume information, где хранится информация о настройках и восстановлении Windows 7. Зачастую эта директория становится объектом для вирусных атак. Вредоносные программы инфицируют находящиеся в папке ресурсы, и затем при вызове процесса svchost.exe через программы, связанные с заражёнными файлами, происходит резкое увеличение нагрузки на память и процессор.
    Для удаления инфицированных файлов можно воспользоваться антивирусом Avast. Тем более эта программа встраивается в контекстное меню. В этом случае отпадает необходимость давать дополнительные разрешения на доступ пользователя к папке System volume information (по умолчанию разрешён доступ только системным процессам). Но ведь к тому же указанная директория ещё и скрыта от пользователя.
    Вначале необходимо сделать папку System volume information видимой. Для этого откройте вкладку «Вид» параметра папок из верхнего меню «Сервис» в окне «Мой компьютер», снимите галочку с пункта «Скрывать защищённые системные файлы» и отметьте радиокнопку «Показывать скрытые файлы, папки и диски». После этого нажмите «Применить» и затем «ОК».

    Для того, чтобы сделать видимыми системные папки, необходимо изменить два дополнительных параметра

    После этого запустите через контекстное меню с помощью Avast антивирусное сканирование папки System volume information в каждом из существующих логических разделов жёсткого диска.

    Видео: если svchost.exe сильно нагружает систему

    Можно сделать вывод, что повышенную нагрузку на оперативную память и процессор на компьютере под управлением Windows 7 могут создавать различные программные продукты, связанные со службами, загружающимися из динамических библиотек и вызывающие процесс svchost.exe. В основном это вирусы. Но не только. Нагрузку могут создавать пакеты обновлений и вполне рабочие программы, но конфликтующие с системой Windows 7. Предложенный материал поможет устранить возникающие проблемы.

    Что такое svchost.exe в Windows и почему это процесс так грузит процессор, часто до 100%. Разбираемся с процессом svchost.exe на Виндовс!

    Он вряд ли вызывал бы у пользователей компьютеров особую заинтересованность, если бы его репутация в эпоху расцвета версий XP, Vista и 7 не была подпорчена вирусами, маскирующимися под этот системный процесс. Тем не менее и подлинный процесс нередко приносит проблемы: он может грузить процессор на 100% и, соответственно, быть причиной жуткого торможения компьютера. Ниже поговорим о svchost.exe: для чего он служит, в каких случаях может быть причиной загруженности процессора на 100%, а в каких – будучи вирусом, еще и нести угрозу компьютеру.

    1. Подлинный svchost.exe

    Подлинный svchost.exe, хост-процесс для Windows – это жизненно необходимый компонент операционной системы, посредством которого загружаются важные системные службы из динамических библиотек DLL. Для большей части этих служб svchost.exe запускается отдельным процессом. Потому во вкладке «Подробности» диспетчера задач Windows 8.1 и 10 можно обнаружить активность сразу нескольких процессов.

    В Windows 7 все активные процессы можно увидеть во вкладке диспетчера задач «Процессы».

    Svchost.exe работает с обновлениями, Защитником Windows, управлением питанием, сетевыми подключениями, различными подключаемыми к компьютеру устройствами и прочие. В системах Windows 7 и 8.1 процессы svchost.exe запускаются от имен «Система», «LOCAL SERVICE» или «Network Service», а в Windows 10 запуск может быть еще и от имени текущего пользователя. Запущенный от имени пользователя он обеспечивает работу служб, отвечающих за синхронизацию почты, календаря, контактов и прочих данных владельца учетной записи.

    2. Почему svchost.exe грузит процессор на 100%

    Если речь идет не о постоянной загруженности процессора на 100%, а об отдельных периодах проявления такой проблемы, причиной этому могут быть выполнение фоновых операций Windows. Это, в частности, системные обновления, автоматическое обслуживание, индексация содержимого дисков после переустановки системы. Особенно уязвимы в этом плане маломощные процессоры в составе бюджетных или старых компьютерных устройств. Проблема с загруженностью процессора решается сама по себе, соответственно, по завершении выполнения операций. В некоторых случаях, возможно, потребуется решить проблему, вызванную ошибкой установки обновлений Windows.

    Другая возможная причина активности svchost.exe с нагрузкой на системные ресурсы – перегрев процессора, проблемы с жестким диском или с сетевой платой. Компьютер необходимо очистить от пыли и проверить жесткий диск на ошибки. Исключить или подтвердить вероятность повреждения сетевой платы можно путем отслеживания активности svchost.exe при отсоединенном сетевом кабеле.

    Причиной загруженности процессора на 100% может быть неправильная работа одной из служб процесса svchost.exe. Такое, кстати, нередко встречается на устройствах, где установлены пиратские модифицированные сборки Windows. Чтобы разобраться, какая из них является причинной, необходимо ее отследить.

    3. Отслеживание служб

    3.1. Диспетчер задач

    Узнать, какой из служб нагружен процессор, можно в диспетчере задач. Вызываем контекстное меню на проблемном процессе и выбираем «Перейти к службам».

    Окно диспетчера переключится на вкладку «Службы», где они будут выделены блоком.

    В контекстном меню, вызываемом на каждой отдельной службе, системы Windows 8.1 и 10, кроме команд ее остановки и запуска, которыми ограничена Windows 7, предлагают, в частности, поиск информации о ней в Интернете. В сети можно узнать, что это за служба, как решаются проблемы с ней, и если в качестве решения предлагается ее отключение, то сможет ли Windows тогда полноценно функционировать. Если компьютер нужен срочно, и на вникание в суть проблемы нет времени, проблемную службу можно попытаться остановить соответствующей командой в контекстном меню. Если их несколько, придется исследовать отключение каждой поочередно.

    Принудительное завершение самого процесса svchost.exe в диспетчере задач чревато появлением синего экрана смерти. С остановкой служб ситуация чуть проще: все равно важные для функционирования системы службы отключить не получится – либо будет отказано в доступе, либо служба затем сама запустится снова. Остановленные службы затем можно соответствующей командой в контекстном меню запустить, а после перезагрузки компьютера они запустятся сами. Некоторый из них, если они напрямую не влияют на работоспособность системы, но их остановка в диспетчере задач невозможна, можно попытаться остановить в оснастке «Службы» (services.msc). В диспетчере задач Windows 8.1 и 10 к этой оснастке реализован быстрый доступ.

    Двойным кликом для нужной службы вызывается ее окно свойств, в котором она останавливается кнопкой, соответственно, «Остановить».

    Если остановить причинную службу невозможно, попытаться снизить нагрузку на процессор можно путем задания в диспетчере задач меньшего приоритета проблемному процессу svchost.exe. В его контекстном меню необходимо выбрать «Задать приоритет», затем – «Ниже среднего» или «Низкий». Однако такое решение будет эффективным далеко не в каждом случае.

    3.2. Программа AnVir Task Manager

    Возможно, некоторым будет удобнее отслеживать службы проблемных процессов посредством альтернатив штатному диспетчеру задач Windows. Например, в программе AnVir Task Manager в одной графе таблицы с процессами отображаются и их службы. Описание службы выбранного svchost.exe можно посмотреть в блоке с детальной информацией, который появится после двойного клика на графе выбранного процесса.

    Перейти непосредственно к службам процессов svchost.exe можно с помощью контекстного меню программы, нажав в нем «Перейти», затем – «Перейти к сервису».

    А уже в контекстном меню для служб Windows можно выбрать либо останавливающую команду «Стоп», либо «Изменить тип запуска», затем – «Отключено (Карантин)», если остановка невозможна. Здесь же, в контекстном меню по каждой отдельной службе можно получить справку в Интернете.

    Любого рода эксперименты с отключением служб – хоть посредством штатного функционала Windows, хоть при помощи сторонних программ – лучше проводить, предварительно создав точку восстановления системы.

    4. Универсальные средства устранения проблем с Windows

    Если не лечить симптомы, а разбираться с самой проблемой, могут помочь универсальные средства устранения ошибок в работе Windows как то: очистка диска, очистка системного реестра, проверка целостности системных файлов (sfc/scannow). А режим чистой загрузки Windows поможет выявить, действительно ли активность svchost.exe, нагружающая процессор, связана с системными службами. Возможно, проблему создают службы стороннего ПО.

    5. Вирусы, маскирующиеся под svchost.exe

    Сегодня ложные процессы svchost.exe встречаются намного реже, чем во времена актуальности Windows XP, Vista и 7. Свои вредоносные программы вирусописатели могут маскировать под него, заменяя в названии процесса, например, букву «о» нулем, букву «t» – единицей, играя с комбинациями подмены латиницы кириллицей, добавляя к исходному варианту названия лишние какие-то символы. Может быть и так, что сам svchost.exe – подлинный процесс, но его активность, нагружающая системные ресурсы, связана с проникшим в систему вирусом. Вирусы, маскирующиеся под svchost.exe, могут нагружать не только процессор, но и диск, и оперативную память, активно поглощать интернет-трафик, периодически отключать Интернет и локальные сетевые подключения. Ложным процессам svchost.exe присущи прочие признаки наличия в системе вредоносного ПО – реклама на сайтах, открытие в браузере незапрашиваемых веб-страниц, изменение настроек Windows и пр. О ложности svchost.exe может свидетельствовать расположение исполняемого файла процесса по пути, отличном от C:\Windows\System32 и C:\Windows\SysWOW64. Узнать расположение файла процесса можно в диспетчере задач Windows, в контекстном меню каждого из экземпляров svchost.exe.

    В программе AnVir Task Manager путь расположения файлов svchost.exe указан в графе таблицы «Исполняемый файл». Кроме этого, AnVir Task Manager содержит отдельную графу с показателем так называемого уровня риска – вердиктом создателей программы, основывающемся на поведенческом анализе процессов.

    AnVir Task Manager работает в связке с веб-сервисом компании Google Virustotal.Com, на котором каждый активный процесс можно проверить прямо из интерфейса программы с помощью опции контекстного меню «Проверить на сайте».

    Проблема с ложным процессом svchost.exe решается универсальным способом для всех типов вредоносного ПО – сканирование компьютера антивирусом с регулярно обновляемыми базами и дополнительная проверка с участием антивирусной утилиты от другого разработчика (с отличными базами).

    Отличного Вам дня!



    © 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows