что-то у меня много процессов svchost. это нормально и нужны ли они? а то некоторые жрут прилично памяти
Прежде чем бежать на форум и создавать подобные темы удосужились бы открыть гугл и понять для чего svchost преднажначен.И в зависимости от ОС их количество изменяется. http://www.securitylab.ru/processinfo/265681.php http://support.microsoft.com/kb/314056/ru
Svchost.exe — название главного процесса для служб, запускаемых из динамически загружаемых библиотек (DLL). Файл Svchost.exe расположен в папке %SystemRoot%\System32. В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Таким образом улучшается контроль и упрощается отладка. Группы Svchost.exe определены в следующем разделе реестра: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost Каждый параметр этого раздела представляет собой отдельную Svchost-группу и отображается на экране как отдельный экземпляр при просмотре активных процессов. Каждый параметр имеет тип «REG_MULTI_SZ» и содержит службы, выполняющиеся в составе Svchost-группы. Каждая Svchost-группа содержит имена одной или более служб, взятых из следующего раздела реестра, при условии, что в ее подразделе Parameters содержится параметр ServiceDLL. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Служба Чтобы просмотреть список служб, выполняющихся в Svchost, выполните следующие действия. 1. Нажмите кнопку Пуск на панели задач Windows и выберите команду Выполнить. 2. В поле Открыть введите команду CMD и нажмите клавишу ENTER. 3. Введите Tasklist /SVC и нажмите клавишу ENTER. Будет показан список активных процессов. Параметра /SVC служит для отображения списка активных служб для каждого процесса. Для получения дополнительных сведений о процессе введите следующую команду и нажмите клавишу ENTER. Tasklist /FI "PID eq идентификатор_процесса" (включая кавычки) В случае возникновения подозрений рекомендуем проверить следующие варианты: 1) Команда msconfig, закладка Автозагрузка: оригинальный процесс Svchost.exe не использует автозагрузку для старта. Если данный файл указан как файл автозапуска, он не является тем, за кого себя выдает. 2) Произвести поиск файла svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32\. В других случаях этот файл также не является оригинальным. 3) Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например, swchost.exe).
раньше у меня их было всего 2. один из них с каждой минутой жрёт всё больше оперативы, чем меня и пугает. через 3 часа остаётся только перезагрузить комп
Если посмотреть хоть иногда внимательно на вывод tasklist /svc,то можно увидеть колонку Службы и для данного процесса их нет.
ТС, скачай себе программу "ProcessExplorer". Через нее можно увидеть, откуда запущен процесс и его описание.
Просто установи файрвол и наздоровье следи за своим трафиком! А вот на счет svchost.exe могу сказать что под этим именем могут сидеть и вири (например радмин). Так что смотри если этот процесс запущен под твоей учеткой - это значит 99.9 % вирь
мне тоже не помешает помошь, кор. были вири, их снес, остались последствия в виде 6 svchost, раньше было 3, как это можно исправить? спс
Мне вот интересно, это так круто поднимать старые темы почти годичной давности? Прочитай то, что писалось выше. Выводы насчет того, от виря этот процесс или нет нужно делать после анализа. Причем софтверного анализа.