Процесс svchost.exe грузит систему. Устраняем проблему

Компьютеры & Интернет »   Безопасность

Автор совета: Артём Аленин Дата публикации: 20.07.2010

Статья обновлена 09.12.2011 г.

Симптомы:
Ваш компьютер вдруг сильно начал виснуть и тормозить систему. При этом у вас стоит антивирус с новейшими антивирусными базами. Нажмите Ctrl+Alt+Delete и щелкните по вкладке Процессы. Вы увидите список всех процессов, которые идут в данный момент; при этом вы увидите, что какой-то из процессов потребляет уйму ресурсов компьютера (хотя никакие программы вы в данный момент не используете). Тут вы и увидите некий процесс svchost (процессов с таким же названием будет несколько штук, но вам нужен именно тот, который загружает систему под 100%).

Решение:

1) Попробуйте, в первую очередь, просто перезагрузить компьютер.
2) Если после перезагрузки этот процесс продолжает грузить систему, то кликните правой клавишей по процессу и, в открывшемся списке, выберете Завершить дерево процессов. Затем перезагрузите компьютер.
3) Если вам не помогли первые два способа, то зайдите в папку Windows и найдите там папку Prefetch (C:\WINDOWS\Prefetch). Удалите эту папку (удалите именно папку Prefetch; НЕ удалите случайно саму папку Windows!!!) Далее следуйте второму пункту (т.е. удалите дерево процессов svchost). Перезагрузите компьютер.

Далее пойдут ответы на вопросы, которые чаще всего задавали в комментариях к данной статье...

Сколько должно быть всего процессов svchost.exe во вкладке «Процессы»?
Количество процессов с таким названием зависит от того, сколько сервисов запущено через svchost. Количество может зависеть от версии Windows, свойств вашего компьютера и т.д. А потому, процессов с названием «svchost.exe» может быть от 4 (абсолютный минимум) до бесконечности. У меня на 4х-ядерном компьютере с Windows 7 (с учётом запускаемых сервисов) во вкладке «Процессы» стоит 12 svchost’ов.

Как определить, какой из них является вирусом?
Вы можете увидеть на скриншоте выше, что в колонке «Пользователь» рядом с каждым svchost’ом стоит название источника, который и запустил этот самый процесс. В нормальном виде рядом с svchost’ами будет написано «system», или «network service», или «local service». Вирусы же запускают себя от имени «user» (может быть написано «пользователь» или «администратор»).

Что такое, вообще, процесс svchost.exe?
Если говорить простым языком, то процесс svchost – это ускоритель запуска и работы сервисов и служб. Запускаются svchost’ы через системный процесс services.exe

Что будет если я, нажав на «Завершить дерево процессов», случайно завершу системный процесс svchost, а не сам вирус?
Ничего страшного не произойдёт. Система выдаст вам ошибку и перезагрузит компьютер. После перезагрузки всё встанет на свои места.

Какие вирусы маскируются под svchost.exe?
По данным Лаборатории Касперского под svchost.exe маскируются вирусы: Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn, Net-Worm.Win32.Welchia.a
По неподтверждённым данным некоторые версии Trojan.Carberp тоже маскируется под svchost.exe

Как работают эти вирусы?
Эти вирусы без вашего ведома заходят на специальные сервера, откуда либо скачивают ещё что-нибудь опасное, или же отправляют информацию на сервер (а именно ваши пароли, логи и т.д.)

Процесс svchost.exe грузит систему, но в графе «Пользователь» написано «system». Что это такое?
Скорее всего – это означает, что какая-то служба или сервис усиленно работает. Подождите немного, и этот процесс перестанет грузить систему. Или не перестанет... Есть некоторые вирусы (например: Conficker), которые используют настоящие svchost’ы, чтобы портить вашу систему. Это очень опасные вирусы, а потому вам стоит проверить свой компьютер антивирусом (а лучше несколькими сразу). Например, можно скачать DrWeb CureIt – он найдёт такие вирусы и удалит.

Зачем нужно завершать дерево процессов и удалять папку Prefetch?
Если вы завершите дерево процессов вашего, тормозящего систему, svchost’а, то компьютер в экстренном порядке перезагрузиться. А при запуске, когда вирус ещё раз попытается запуститься, то антивирус (который у вас должен быть установлен в обязательном порядке) сразу же обнаружит и удалит его. Хотя существует множество модификаций. Например, первоисточник такого вируса может находиться в папке Prefetch. Эта папка нужна для ускорения работы служб и сервисов. Её удаление не повредит вашему компьютеру.

Мне не помогли ваши советы. Процесс svchost.exe продолжает грузить систему.
В первую очередь, проверьте компьютер антивирусом. А ещё лучше, проверьте компьютер несколькими антивирусами.
Ещё я могу посоветовать, почистить папку System Volume Information. В этой папке находятся точки восстановления для вашего компьютера. Вирусы прописывают себя в эту папку, так как система не позволяет антивирусу удалять что-либо из этой папки. Но это вряд ли вам пригодиться. Я ещё пока не слышал о таких модификациях вирусов, которые бы выдавали себя за svchost.exe и находились в папке System Volume Information.

Если возникнут ещё вопросы, то я с радостью на них отвечу.








Последние советы раздела «Компьютеры & Интернет»:

Как найти ответ на любой вопрос в интернете
Что нельзя публиковать в соцсетях
Как выбрать хороший бюджетный смартфон
Как правильно заряжать смартфоны и планшеты
Как узнать, за что снимают деньги с телефона
Как защититься от вирусов-шифровальщиков
Как сохранить анонимность в Интернет
Как определить и устранить неисправность оперативной памяти
Как установить и настроить Radio Tray
Вреден ли Wi-Fi





Комментарии совета:

Комментарий добавил(а): Лев
Дата: 11.03.2017

Илья, спасибо огромное! Помогло! Делал все как написано. Только у меня на ХР служба называется Автоматическое обновление. После отключения автозапуска только я успел остановить службу, как этот процесс пропал, и нагрузка ЦП спала. У кого ХР или обновления не важны - рекомендую этот способ.

Комментарий добавил(а): Денис
Дата: 23.01.2017

Иван,огромное спасибо за коммент) Помогло. Запретил доступ и все нормализовалось. До этого ничего не помогало!

Комментарий добавил(а): Артем
Дата: 15.01.2017

Снес папку Prefetch но после перезагрузки она снова появляется так же как и проблема с оперативкой.

Комментарий добавил(а): Василий
Дата: 06.01.2017

на Win XP решил проблему просто - через отключение обновления системы. вероятно мелкомягкие таким образом ненавязчиво подталкивают пользователей уходить с XP и 7.

Комментарий добавил(а): Артём Аленин
Дата: 02.01.2017

Рустам, в статье же чётко написано, что это папка не для системных файлов (которые лежат в папке windows). Вот цитата из статьи "Её удаление не повредит вашему компьютеру." ЧИТАЙТЕ СТАТЬЮ ВНИМАТЕЛЬНО, cykablyat!

Комментарий добавил(а): Рустам
Дата: 02.01.2017

Я заглянул в папку svchost,но обонаружил там только корневые папки всех программ,работающих на компе. при удалении могла возникнуть катастрофа,а миенно:полное отключение всех жизнеобеспечивающих программ,что в конечном счете привело бы к тому,что комп после перезагрузки-вообще перестал бы работать,и пришлось бу переустановить винду.Так что,я не рискнул удалять всю папку хоста. поищу другие варианты решения проблем. А для тех,кто думает что отключением обновления решает проблему,скажу:я один раз так сделал,так вирус,который попал в комп,сожрал всю материнку и жесткий перестал работать. фактически он запускает ноут,но тут же зависает,и не реагирует даже на ctrl-alt-del. И на кнопку запуска и отключения компа. приходится вынимать батарею... с тех пор ноут на пенсии... ни одна мастерская не берется ее чинить. нонсенс какой-то.....

Комментарий добавил(а): Александр
Дата: 28.12.2016

снес эту папку - помогло. Спасибо!

Комментарий добавил(а): Сергей
Дата: 28.12.2016

кто поможет с svchot ? мои данные для связи ваитсап вибер +7 999 171 60 74 скайп West00073 буду благодарен. тестил комп всеми возможными способами не помогает

Комментарий добавил(а): Сергей
Дата: 28.12.2016

кто может помочь этот СВШОТ просто замучал перепробывал все. есть спец кто может решить этот вопрос ?

Комментарий добавил(а): Роман
Дата: 18.12.2016

Все, указанные в статье способы, мне не помогли, я решил почитать комментарии и в них чаще всего говорилось что это не вирус а обновления и я отключил эти обновления и всё прошло

Комментарий добавил(а): владимир
Дата: 07.12.2016

благодарю!! снёс папку . поправило;)

Комментарий добавил(а): Александр
Дата: 06.12.2016

Прошу прощения, очепятка. остальные процессы в Sestem32

Комментарий добавил(а): Александр
Дата: 06.12.2016

А если процесс который грузит ЦП расположен не как все остальные svchost в Win32, а в AppDataRoaming?

Комментарий добавил(а): владимир
Дата: 03.12.2016

спасибо,удалил папку и все норм.

Комментарий добавил(а): Сергей
Дата: 27.11.2016

Мне помог совет с коментов, от Романа 30.08.2016, именно второй(дополнительный) способ, через Администрирование!

Комментарий добавил(а): war
Дата: 20.11.2016

спс всё стало на свои места!

Комментарий добавил(а): Анатолий
Дата: 08.11.2016

Могу я с вами связаться по скайпу?

Комментарий добавил(а): Анатолий
Дата: 08.11.2016

Как я могу с вами связаться ?

Комментарий добавил(а): Константин
Дата: 06.11.2016

У меня процесс svchost.exe съедал половину оперативки и 25 процентов ЦП, но после удаления папки Prefeth все нормализовалось. Спасибо за статью.

Комментарий добавил(а): Шамиль
Дата: 05.11.2016

svchost грузил процесс 50%(при зыкрытии перезапускался, при остановки процесса, запускался под другим названием). Пробовал различные способы устранения проблемы. Помогло отключение и последующие удаление службы вручную. Хотя в службах называлась иначе, что странно .

Комментарий добавил(а): Илья
Дата: 03.11.2016

короче, не вирус это... просто выключаете обновления в центре обновлений ставите "не проверять обновления", и в панель управление- администрирование - службы- центр обновления (двойной щелчок) - тип запуска: сделайте "отключить" и все... и никакого svchost.exe, все будет четко.

Комментарий добавил(а): Данис Газимов
Дата: 23.10.2016

Отключение поиска и автообновления виндовс спасло мой ноут от поедания ресурсов оперативы процессом svchost. Жрал он 2гб из 6 это без учёта других работающих процессов, вообщем выходило 5гб занятых. Следуя совету отключил центр обновления виндовс убрав флажки с поиска и автоматической установки, завершил дерево процессов svchost и перезагрузил ноут, все прошло) Спасибо советам.

Комментарий добавил(а): Василий
Дата: 21.10.2016

Данную проблему для себя решил давно: 1.Отключено Центр обновления Windows 2.Отключено Клиент сетей Майкрософ

Комментарий добавил(а): Владимр
Дата: 15.10.2016

А у меня даже после восстановления системы svchost.exe съедал примерно 17% ЦП. Антивирус касперского ничего не находит. Я отключил службу обновления windows, помогло. Но раньше я ничего не отключал и все нормально работало. Подозрения на игрухи скачанные из интернета.

Комментарий добавил(а): Totem
Дата: 24.09.2016

По своему опыту, svchost (съедал 1,5 гб из 8 гб) грузит установленное ПО, в моем случае прога для настройки локальной сети Network Magic, даже после её сноса, который тоже требует танцев с бубном, svchost безбожно жрет оперативу, выход - удаление процессов в диспетчере задач Windows (Ctrl+Alt+Del): nmsrvc.exe nmapp.exe nmctxth.exe После чего удаление папки с остатками проги "Pure networks shared" (её местонахождение можно узнать кликнув правой кнопкой мыши на вышеуказанных процессах). Вылечил таким образом свой ноут и комп. Надеюсь кому-то поможет.

Комментариев к этому совету так много, что мы разбили их постранично:

Добавить комментарий

Имейте, пожалуйста, ввиду, что любые ссылки, html-теги или скрипты, будут выводиться в виде обычного текста - бессмысленно их использовать. Комментарии, содержащие нецензурные выражения, оскорбления, флуд и рекламу будут немедленно удалены.


В целях предотвращения спама в комментариях, сделайте, пожалуйста, два действия:

1. Напишите столицу Франции (с заглавной буквы)

2. Введите сумму чисел: 82 + 9 =

Вам помог этот совет? Вы можете помочь проекту, пожертвовав на его развитие любую сумму по своему усмотрению. Например, 20 рублей. Или больше :)