Ĉu SVCHOST.EXE ŝarĝas la procesoron? La viruso? Kiel ripari ĝin?

Pin
Send
Share
Send

Verŝajne multaj el la uzantoj aŭdis pri procezo kiel SVCHOST.EXE. Plie, samtempe aperis tuta sagao de virusoj kun similaj nomoj. En ĉi tiu artikolo, ni provos konstati, kiuj procezoj estas sistemaj kaj ne danĝeraj, kaj kiujn necesas. Ni ankaŭ pripensas, kion vi povas fari se ĉi tiu procezo ŝarĝas la sistemon aŭ rezultas ke ĝi estas viruso.

Enhavo

  • 1. Kio estas ĉi tiu procezo?
  • 2. Kial svchost povas ŝarĝi la procesoron?
  • 3. Virusoj maskantaj kiel svchost.exe?

1. Kio estas ĉi tiu procezo?

Svchost.exe estas grava Vindoza sistemprocezo uzata de diversaj servoj. Ne mirindas, ke se vi malfermas la task-administrilon (samtempe en Ctrl + Alt + Del) - tiam vi povas vidi ne unu, sed plurajn malfermajn procezojn kun la sama nomo. Parenteze, pro tiu efiko, multaj virusverkistoj ankaŭ maskas siajn kreaĵojn laŭ ĉi tiu sistemprocezo, ĉar distingi falson de reala sistemo-procezo ne estas tiel simpla (por pli pri tio, vidu alineon 3 de ĉi tiu artikolo).

Pluraj funkcianta svchost-procezoj.

2. Kial svchost povas ŝarĝi la procesoron?

Fakte povas esti multaj kialoj. Plej ofte tio okazas pro la fakto, ke aŭtomata ĝisdatigo de Vindozo aŭ svchost estas ebligita - ĝi rezultas esti viruso aŭ infektiĝas per ĝi.

Unue, malŝaltu la aŭtomatan ĝisdatigan servon. Por fari tion, malfermu la kontrolpanelon, malfermu la sistemon kaj sekcion pri sekureco.

En ĉi tiu sekcio, elektu administran objekton.

Vi vidos esploristo-fenestron kun ligoj. Vi devas malfermi la servan ligon.

En la servoj ni trovas "Vindoza Ĝisdatigo" - malfermu ĝin kaj malŝaltu ĉi tiun servon. Vi ankaŭ ŝanĝu la tipon de komenco, de aŭtomata al manlibro. Post tio, ni konservas ĉion kaj rekomencas la komputilon.

Grava!Se post rekomenci la komputilon, svchos.exe ankoraŭ ŝarĝas la procesoron, provu ekscii la servojn uzatajn de ĉi tiu procezo kaj malebligi ilin (simile al malebligi la ĝisdatigan centron, vidu supre). Por fari tion, dekstre alklaku la procezon en la tasko-administranto kaj elektu la ŝanĝon al servoj. Tuj poste, vi vidos la servojn uzantajn ĉi tiun procezon. Ĉi tiuj servoj estas parte malaktivigitaj sen tuŝi la agadon de Vindozo. Vi bezonas malkonekti per 1 servo kaj spekti la agadon de Vindozo.


Alia maniero liberigi la bremsojn pro ĉi tiu procezo estas provi restarigi la sistemon. Sufiĉas uzi eĉ la normajn ilojn de la VIN mem, precipe se la svchost-procesoro komencis lastatempe ŝarĝi, post iuj ŝanĝoj aŭ instali programojn en komputilo.

3. Virusoj maskantaj kiel svchost.exe?

Virusoj kaŝantaj sub la masko de la svchost.exe-sistemprocezo povas bone redukti komputilan rendimenton.

Unue atentu la nomon de la procezo. Eble 1-2 literoj estas ŝanĝitaj en ĝi: ne estas unu litero, anstataŭ litero estas numero ktp. Se jes, tiam tre probable estas viruso. La plej bonaj antivirusoj de 2013 estis prezentitaj en ĉi tiu artikolo.

Due, en la taskadministranto atentu la langeton de la uzanto, kiu komencis la procezon. Svchost kutime ĉiam komenciĝas de: sistemo, loka servo aŭ reto-servo. Se estas io alia - okazo por pripensi kaj kontroli ĉion zorge per antivirusa programo.

Trie, virusoj ofte estas enigitaj en la sistemprocezo mem, modifante ĝin. En ĉi tiu kazo, ofte okazas kraŝoj kaj reagordoj de la komputilo.

En ĉiuj kazoj de suspektataj virusoj, oni rekomendas ke vi ekkuru en sekura reĝimo (kiam vi ekŝaltas la komputilon, premu F8 - kaj elektu la opcion, kiun vi volas) kaj kontrolu la komputilon kun "sendependa" antivirus. Ekzemple, uzante CureIT.

Tuj poste, ĝisdatigu la VIN-VIN mem, instalu ĉiujn plej gravajn kritikajn ĝisdatigojn. Ne estos superflue ĝisdatigi la kontraŭvirusajn datumbazojn (se ili ne estis ĝisdatigitaj antaŭ longe), kaj tiam kontrolu la tutan komputilon pri suspektindaj dosieroj.

En la plej malfacilaj kazoj, por ne malŝpari tempon serĉante problemojn (kaj ĝi povas daŭri multan tempon), estas pli facile reinstali la Vindozan sistemon. Ĉi tio validas precipe por ludaj komputiloj, sur kiuj ne ekzistas datumbazoj, specifaj programoj ktp.

Pin
Send
Share
Send