Показать полную графическую версию : Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
win xp sp3
после загрузки выскакивает вот такое
на вирусы прогнал - чисто
в чем проблема?
inline,
Вылодите скрин и логи!
Generic Host Process for Win32 Services
выскакивает такакя ошибка ,только на чистой винде без апдейта.Читал на форумал ,что нужно поставить апдейт и все будет норм.Я его ставлю и нме пишет это обновление уже установлено.Когда поставил сборку данная ошибка не выскакивала.Выскакивает только на Win XP sp3(без апдейта) ,win xp sp2(без апдейта).Помогите пожалуйтса.
Vitki, Вот я нашёл несколько таких файлов, и какие из них лишние?
http://i028.radikal.ru/1106/1c/39d1125cd693t.jpg (http://radikal.ru/F/i028.radikal.ru/1106/1c/39d1125cd693.jpg.html)
Petya V4sechkin
11-06-2011, 07:35
какие из них лишние?
Лишних нет.
Petya V4sechkin, спасибо.
Svchost.exe (а именно тот, который отвечает за службу RPC) начал грузить процессор. Как видно на вкладке "Threads" в свойствах процесса в Process Explorer, грузит процессор следующий поток: kernel32.dll!RegisterWaitForInputIdle_0x4a.
Починил свой Svchost.exe.
Причиной был драйвер C:\WINDOWS\system32\nso12k.sys и его запись в реестре HKLM\SYSTEM\CurrentControlSet\Services\Driver
Обнаружил программой "Malwarebytes' Anti-Malware" (MBAM), правда, советую пользоваться ей с осторожностью - всё-таки данная программа очень "чувствительна" и требует внимательного отношения к результатам поиска.
Svchost опять "буянит" - загрузка ЦП до 70-80%, теперь грузят три потока с именем kernel32.dll!RegisterWaitForInputIdle_0x4a, каждый где-то на 20%.
Ещё, если это важно, грузит проц "services.exe" (примерно на 2-3%) имя грузящего потока точно такое же.
Парни помогите решить проблему - ЦП загружен на ~ 45 - 55 %, причем на ~ 35 % нагружает svchost - Generic Host Process for Win32 Services (через Task info) , я так понимаю, отвечающий за сетевые подключения к интернету...Если данный процесс отключить, то система работает нормально, но не не подключается к интернету, а если отключить интернет и вынуть сетевой кабель, то загрузка ЦП не меняется, остается ВЫСОКОЙ. Интернет работает через местную локальную сеть. Помогите разобраться с проблемой, не снося windows???
AMD Athlon 64X2 Dual 6000+, Windows XP, короче настольный ПК ACER.
Парни помогите решить проблему - ЦП загружен на ~ 45 - 55 %, причем на ~ 35 % нагружает svchost - Generic Host Process for Win32 Services (через Task info) , я так понимаю, отвечающий за сетевые подключения к интернету...Если данный процесс отключить, то система работает нормально, но не не подключается к интернету, а если отключить интернет и вынуть сетевой кабель, то загрузка ЦП не меняется, остается ВЫСОКОЙ. Интернет работает через местную локальную сеть. Помогите разобраться с проблемой, не снося windows???
AMD Athlon 64X2 Dual 6000+, Windows XP, короче настольный ПК ACER.
Petya V4sechkin
25-06-2011, 09:46
Элdar, посмотрите в Process Explorer (http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx) -> на процессе правой кнопкой мыши -> Properties -> вкладка Threads (какой поток грузит) и вкладка Services (какие службы).
TID: 1348 Start addres: svchost.exe+0x2509,
Если я правильно сделал: выделил процесс, который грузит ЦП и дальше, как Вы написали.
(Принт - скрин во вложении)
Petya V4sechkin
25-06-2011, 11:13
Элdar, на скриншоте thread.JPG вверх прокрутите.
Petya V4sechkin
25-06-2011, 17:31
Элdar, информация о потоках не помогла.
Остается по очереди останавливать службы, которые на скриншоте service.JPG (Пуск -> Выполнить -> services.msc -> правой кнопкой мыши -> Стоп).
Как только начал закрывать службу *сетевые подключения*, в процессе закрытия - загрузка ЦП упала...Данный процесс останавливался долго, видимо не остановился, т.к. выскочило сообщение что не удалось остановить данную службу, и теперь он в состоянии *остановки*, так и висит. Интернет работает, может кто знает в чем проблема, что бы каждый раз не выключать процесс при входе в систему?
Petya V4sechkin
25-06-2011, 20:05
службу *сетевые подключения*
Выложите содержимое (экспорт в REG-файл) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}
А также ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
{4D36E972-E325-11CE-BFC1-08002BE10318} :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]
@="Сетевые платы"
"Class"="Net"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]
"Сетевой адаптер 1394"=hex(7):31,00,00,00,00,00
"RAS асинхронный адаптер"=hex(7):31,00,00,00,00,00
"Минипорт WAN (L2TP)"=hex(7):31,00,00,00,00,00
"Минипорт WAN (PPTP)"=hex(7):31,00,00,00,00,00
"Минипорт WAN (PPPoE)"=hex(7):31,00,00,00,00,00
"Прямой параллельный порт"=hex(7):31,00,00,00,00,00
"Минипорт WAN (IP)"=hex(7):31,00,00,00,00,00
"Минипорт планировщика пакетов"=hex(7):31,00,00,00,32,00,00,00,33,00,00,00,00,\
00
"Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller"=hex(7):31,00,00,00,\
00,00
"Realtek RTL8185 54M Wireless LAN Network Adapter"=hex(7):31,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{2E8F86B2-E266-40D3-B389-8D48B9754108}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{2E8F86B2-E266-40D3-B389-8D48B9754108}\Connection]
"PnpInstanceID"="V1394\\NIC1394\\2D2E3D16C20"
"MediaSubType"=dword:00000005
"Name"="1394-соединение"
"ShowIcon"=dword:00000000
"IpCheckingEnabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{58491381-5EBE-4402-BD39-EBDC08500A73}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{58491381-5EBE-4402-BD39-EBDC08500A73}\Connection]
"PnpInstanceID"="PCI\\VEN_10EC&DEV_8185&SUBSYS_822510EC&REV_20\\4&CC5B14E&0&08A4"
"MediaSubType"=dword:00000002
"Name"="Беспроводное сетевое соединение "
"ShowIcon"=dword:00000001
"IpCheckingEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{96069DD4-CB94-4BC9-870F-B3C15184075B}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{96069DD4-CB94-4BC9-870F-B3C15184075B}\Connection]
"PnpInstanceID"="ROOT\\MS_BRIDGEMP\\0000"
"Name"="Сетевой мост"
"MediaSubType"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A778DC77-D548-4105-9405-4F664D953F92}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A778DC77-D548-4105-9405-4F664D953F92}\Connection]
"PnpInstanceID"="PCI\\VEN_10EC&DEV_8185&SUBSYS_822510EC&REV_20\\4&CC5B14E&0&08A4"
"MediaSubType"=dword:00000002
"Name"="Беспроводное сетевое соединение"
"ShowIcon"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CB5D2B32-6BE5-4E8A-A05E-592FE9033B7B}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CB5D2B32-6BE5-4E8A-A05E-592FE9033B7B}\Connection]
"PnpInstanceID"="PCI\\VEN_11AB&DEV_4364&SUBSYS_0E0A105B&REV_20\\4&288D452A&0&0038"
"MediaSubType"=dword:00000001
"Name"="Подключение по локальной сети"
"ShowIcon"=dword:00000001
"IpCheckingEnabled"=dword:00000001
RunOnce :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NCInstallQueue"="rundll32 netman.dll,ProcessQueue"
Petya V4sechkin
26-06-2011, 07:41
Элdar, удалите параметр NCInstallQueue в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Как с вирусами обстоят дела?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.