PDA

Показать полную графическую версию : Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32

inline
21-02-2011, 10:12
win xp sp3
после загрузки выскакивает вот такое
на вирусы прогнал - чисто
в чем проблема?

setwolk
21-02-2011, 12:44
inline,
Вылодите скрин и логи!

ARTi764
10-05-2011, 21:19
Generic Host Process for Win32 Services

выскакивает такакя ошибка ,только на чистой винде без апдейта.Читал на форумал ,что нужно поставить апдейт и все будет норм.Я его ставлю и нме пишет это обновление уже установлено.Когда поставил сборку данная ошибка не выскакивала.Выскакивает только на Win XP sp3(без апдейта) ,win xp sp2(без апдейта).Помогите пожалуйтса.

saneck
11-06-2011, 05:05
Vitki, Вот я нашёл несколько таких файлов, и какие из них лишние?
http://i028.radikal.ru/1106/1c/39d1125cd693t.jpg (http://radikal.ru/F/i028.radikal.ru/1106/1c/39d1125cd693.jpg.html)

Petya V4sechkin
11-06-2011, 07:35
какие из них лишние?
Лишних нет.

saneck
11-06-2011, 08:45
Petya V4sechkin, спасибо.

Котяра
12-06-2011, 21:22
Svchost.exe (а именно тот, который отвечает за службу RPC) начал грузить процессор. Как видно на вкладке "Threads" в свойствах процесса в Process Explorer, грузит процессор следующий поток: kernel32.dll!RegisterWaitForInputIdle_0x4a.

Котяра
13-06-2011, 16:31
Починил свой Svchost.exe.

Причиной был драйвер C:\WINDOWS\system32\nso12k.sys и его запись в реестре HKLM\SYSTEM\CurrentControlSet\Services\Driver

Обнаружил программой "Malwarebytes' Anti-Malware" (MBAM), правда, советую пользоваться ей с осторожностью - всё-таки данная программа очень "чувствительна" и требует внимательного отношения к результатам поиска.

Котяра
13-06-2011, 22:59
Svchost опять "буянит" - загрузка ЦП до 70-80%, теперь грузят три потока с именем kernel32.dll!RegisterWaitForInputIdle_0x4a, каждый где-то на 20%.

Ещё, если это важно, грузит проц "services.exe" (примерно на 2-3%) имя грузящего потока точно такое же.

Элdar
25-06-2011, 09:39
Парни помогите решить проблему - ЦП загружен на ~ 45 - 55 %, причем на ~ 35 % нагружает svchost - Generic Host Process for Win32 Services (через Task info) , я так понимаю, отвечающий за сетевые подключения к интернету...Если данный процесс отключить, то система работает нормально, но не не подключается к интернету, а если отключить интернет и вынуть сетевой кабель, то загрузка ЦП не меняется, остается ВЫСОКОЙ. Интернет работает через местную локальную сеть. Помогите разобраться с проблемой, не снося windows???
AMD Athlon 64X2 Dual 6000+, Windows XP, короче настольный ПК ACER.

Парни помогите решить проблему - ЦП загружен на ~ 45 - 55 %, причем на ~ 35 % нагружает svchost - Generic Host Process for Win32 Services (через Task info) , я так понимаю, отвечающий за сетевые подключения к интернету...Если данный процесс отключить, то система работает нормально, но не не подключается к интернету, а если отключить интернет и вынуть сетевой кабель, то загрузка ЦП не меняется, остается ВЫСОКОЙ. Интернет работает через местную локальную сеть. Помогите разобраться с проблемой, не снося windows???
AMD Athlon 64X2 Dual 6000+, Windows XP, короче настольный ПК ACER.

Petya V4sechkin
25-06-2011, 09:46
Элdar, посмотрите в Process Explorer (http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx) -> на процессе правой кнопкой мыши -> Properties -> вкладка Threads (какой поток грузит) и вкладка Services (какие службы).

Элdar
25-06-2011, 11:04
TID: 1348 Start addres: svchost.exe+0x2509,

Если я правильно сделал: выделил процесс, который грузит ЦП и дальше, как Вы написали.

(Принт - скрин во вложении)

Petya V4sechkin
25-06-2011, 11:13
Элdar, на скриншоте thread.JPG вверх прокрутите.

Элdar
25-06-2011, 12:01
Thread

Petya V4sechkin
25-06-2011, 17:31
Элdar, информация о потоках не помогла.
Остается по очереди останавливать службы, которые на скриншоте service.JPG (Пуск -> Выполнить -> services.msc -> правой кнопкой мыши -> Стоп).

Элdar
25-06-2011, 19:35
Как только начал закрывать службу *сетевые подключения*, в процессе закрытия - загрузка ЦП упала...Данный процесс останавливался долго, видимо не остановился, т.к. выскочило сообщение что не удалось остановить данную службу, и теперь он в состоянии *остановки*, так и висит. Интернет работает, может кто знает в чем проблема, что бы каждый раз не выключать процесс при входе в систему?

Элdar
25-06-2011, 19:41
Свойства этого процесса.

Petya V4sechkin
25-06-2011, 20:05
службу *сетевые подключения*
Выложите содержимое (экспорт в REG-файл) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}

А также ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Элdar
25-06-2011, 22:26
{4D36E972-E325-11CE-BFC1-08002BE10318} :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]
@="Сетевые платы"
"Class"="Net"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]
"Сетевой адаптер 1394"=hex(7):31,00,00,00,00,00
"RAS асинхронный адаптер"=hex(7):31,00,00,00,00,00
"Минипорт WAN (L2TP)"=hex(7):31,00,00,00,00,00
"Минипорт WAN (PPTP)"=hex(7):31,00,00,00,00,00
"Минипорт WAN (PPPoE)"=hex(7):31,00,00,00,00,00
"Прямой параллельный порт"=hex(7):31,00,00,00,00,00
"Минипорт WAN (IP)"=hex(7):31,00,00,00,00,00
"Минипорт планировщика пакетов"=hex(7):31,00,00,00,32,00,00,00,33,00,00,00,00,\
00
"Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller"=hex(7):31,00,00,00,\
00,00
"Realtek RTL8185 54M Wireless LAN Network Adapter"=hex(7):31,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{2E8F86B2-E266-40D3-B389-8D48B9754108}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{2E8F86B2-E266-40D3-B389-8D48B9754108}\Connection]
"PnpInstanceID"="V1394\\NIC1394\\2D2E3D16C20"
"MediaSubType"=dword:00000005
"Name"="1394-соединение"
"ShowIcon"=dword:00000000
"IpCheckingEnabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{58491381-5EBE-4402-BD39-EBDC08500A73}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{58491381-5EBE-4402-BD39-EBDC08500A73}\Connection]
"PnpInstanceID"="PCI\\VEN_10EC&DEV_8185&SUBSYS_822510EC&REV_20\\4&CC5B14E&0&08A4"
"MediaSubType"=dword:00000002
"Name"="Беспроводное сетевое соединение "
"ShowIcon"=dword:00000001
"IpCheckingEnabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{96069DD4-CB94-4BC9-870F-B3C15184075B}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{96069DD4-CB94-4BC9-870F-B3C15184075B}\Connection]
"PnpInstanceID"="ROOT\\MS_BRIDGEMP\\0000"
"Name"="Сетевой мост"
"MediaSubType"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A778DC77-D548-4105-9405-4F664D953F92}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A778DC77-D548-4105-9405-4F664D953F92}\Connection]
"PnpInstanceID"="PCI\\VEN_10EC&DEV_8185&SUBSYS_822510EC&REV_20\\4&CC5B14E&0&08A4"
"MediaSubType"=dword:00000002
"Name"="Беспроводное сетевое соединение"
"ShowIcon"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CB5D2B32-6BE5-4E8A-A05E-592FE9033B7B}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CB5D2B32-6BE5-4E8A-A05E-592FE9033B7B}\Connection]
"PnpInstanceID"="PCI\\VEN_11AB&DEV_4364&SUBSYS_0E0A105B&REV_20\\4&288D452A&0&0038"
"MediaSubType"=dword:00000001
"Name"="Подключение по локальной сети"
"ShowIcon"=dword:00000001
"IpCheckingEnabled"=dword:00000001


RunOnce :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NCInstallQueue"="rundll32 netman.dll,ProcessQueue"

Petya V4sechkin
26-06-2011, 07:41
Элdar, удалите параметр NCInstallQueue в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Как с вирусами обстоят дела?




© OSzone.net 2001-2012