Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] SVCHOST в Windows 10. (http://forum.oszone.net/showthread.php?t=315049)

kolleonid 20-05-2016 14:41 2636206

SVCHOST в Windows 10.
 
Здравствуйте.
В W10 может процесс svchost.exe запускаться от имени пользователя? Насколько я знаю в предыдущих версиях Windows это означало, что компьютер заражен.

Казбек 20-05-2016 21:39 2636326

kolleonid,
Покажите скрин из Process Explorer с процессом, который вызывает у вас беспокойство.

kolleonid 21-05-2016 11:16 2636407

Казбек, Файл 136905

kolleonid 21-05-2016 11:21 2636410

Казбек, Файл 136906

Казбек 21-05-2016 12:49 2636438

kolleonid,
Двойной щелчек по этому процессу. Скрин вкладки Image.

kolleonid 21-05-2016 12:56 2636441

Казбек, Файл 136909

kolleonid 21-05-2016 13:00 2636444

Казбек, Файл 136910

kolleonid 21-05-2016 13:09 2636448

Казбек, Да и вот еще one drive все время стал находиться в обработке изменений(постоянно), хотя изменения не вношу.

Казбек 21-05-2016 19:22 2636533

kolleonid,
И сделайте еще скрин из вкладки Сервисы:


kolleonid 21-05-2016 20:04 2636544

Казбек, а именно на этом запущенном от имени пользователя потоке отсутствует вкладка "Services", а на запущенных не от имени пользователя присутствует.

Казбек, ПопробЫвал на установленной с нуля системе, там то же присутствует svchost запущенный от имени пользователя.

Nordek 21-05-2016 20:31 2636554

Цитата:

Цитата kolleonid
В W10 может процесс svchost.exe запускаться от имени пользователя? »

Да, это нормально!

kolleonid 21-05-2016 20:37 2636557

Nordek, Огромное спасибо. Вы меня успокоили. Но подожду, что напишет "Казбек". И если можно пояснение.

Казбек 21-05-2016 21:50 2636577

kolleonid,
Все хорошо. Просто всегда не лишним будет смотреть эту вкладку либо же выполнять в командной строке:
Код:

tasklist /SVC

Nordek 21-05-2016 22:51 2636600

Цитата:

Цитата kolleonid
Вы меня успокоили. Но подожду »

Ждать ненужно, нужно действовать.

Цитата:

Цитата kolleonid
И если можно пояснение. »

У вас перед глазами. Снимком экрана сами себе ответили:
Цитата:

Цитата kolleonid

Подчеркну: UnistackSvcGroup.

UnistackSvcGroup содержит в себе группу служб:
Код:

OneSyncSvc            - Синхронизация узла
UserDataSvc            - Служба доступа к данным пользователя
PimIndexMaintenanceSvc - Служба контактных данных
UnistoreSvc            - Служба хранения данных пользователя

-------------------------------------------------------------

Имя службы:      OneSyncSvc
Отображаемое имя: Синхронизация узла
Описание:        Эта служба синхронизирует почту, контакты, календарь и другие данные пользователя. Почта и другие приложения, зависящие от этой функции, не будут работать надлежащим образом, если не запущена эта служба.

Имя службы:      UserDataSvc
Отображаемое имя: Служба доступа к данным пользователя
Описание:        Обеспечивает доступ приложений к структурированным данным пользователя, в том числе контактной информации, календарям, сообщениям и другому содержимому. Остановка или отключение службы может стать причиной неправильной работы приложений, использующих эти данные

Имя службы:      PimIndexMaintenanceSvc
Отображаемое имя: Служба контактных данных
Описание:        Индексирует контактные данные для обеспечения их быстрого нахождения. Остановка или отключение службы может стать причиной исключения контактов из результатов поиска.

Имя службы:      UnistoreSvc
Отображаемое имя: Служба хранения данных пользователя
Описание:        Обеспечивает хранение структурированных данных пользователя, в том числе контактной информации, календарей, сообщений и другого содержимого. Остановка или отключение службы может стать причиной неправильной работы приложений, использующих эти данные.

Добавлено позже:
Запускаете инструмент "Диспетчер задач"
Далее, находясь на вкладке "Процессы", наводите курсор мыши на колонку (Например "Имя")


Щёлкаете по ней правой кнопкой мыши и выбираете "Командная строка"


После этого - вы беспрепятственно увидите то действие, которое выполняет приложение:


Если щёлкнуть по группе - Раскроется список, где можете увидеть что именно выполняется:

kolleonid 22-05-2016 05:27 2636636

Всем спасибо. Тему закрываю.


Время: 19:53.

Время: 19:53.
© OSzone.net 2001-