|
|
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
в последнее время зачастила сабжевая ситуация компы самые разные w2003sp2 w2000sp4 xp в процессах - он грузит cpu убиение процесса решает проблему сегодня решил исследовать процесс sysinternals process explorer показал что проц занимает поток kernel32.dll!flsSetValue+0x784 после убиения потока cpu разгружается и все путем чем лечить чтобы не повторялось ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 10:10 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
svchost.exe - Это модуль запуска служб. Или вирус маскируется, потому шо службу прибить помоему нельзя. Смотри что конкрутно грузит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 10:16 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
kernel32.dll это последствия, или сам вирус. Такое поведение может быть или от вируса или от драйвера и железа, но поскольку компьютеры разные, то остается только вирус. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 11:06 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
kernel32.dll это библиотека ядра ОС, отвечает за защищеную память. конечно может быть заражена. но проверил винду свежим curit и аваст прежде чем постить сюда ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 11:15 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
у тя там кристал репорта случаем не стоит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 12:21 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
не, терминальные серверы, мсофис и IIS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 12:28 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Если система скомпроментирована, то искать на ней вирусы неблагодарное занятие. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 12:30 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Process Exploer'ром глянь кто у тя процессор жрет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 12:31 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
ScareCrowProcess Exploer'ром глянь кто у тя процессор жрет. Он же указал, что это kernel32.dll ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 14:06 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyОн же указал, что это kernel32.dll kernel32.dll - ЭТО Dll подгруженная в процесс. надо выяснить процесс который вызывает фунуции из этой dll. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 14:09 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Я опираюсь только на его слова. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 14:45 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
MsDatabaseruв последнее время зачастила сабжевая ситуация компы самые разные w2003sp2 w2000sp4 xp в процессах - он грузит cpu убиение процесса решает проблему сегодня решил исследовать процесс sysinternals process explorer показал что проц занимает поток kernel32.dll!flsSetValue+0x784 после убиения потока cpu разгружается и все путем чем лечить чтобы не повторялось Это Автоматическое обновление. Проверить очень лехко - тормозни службу - она откажется останавливаться. Убей - нагрузка исчезнет. Запусти службу и дай команду wuauclt /detectnow - все начнется снова. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 15:16 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
automatic update service на всех disabled ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 15:30 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
_http://www.osp.ru/win2000/2009/01/5889733/ Почитайте. Мало поможет (я думаю), но попробовать стоит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 09:46 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
использовал процесс эксплорер потоки посмотрел а в стек не глянул. теперь только ждать повтора ситуации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 09:59 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
опять случилось вот стек проблемного потокаntoskrnl.exe+0x68a4 ntoskrnl.exe+0xee7b ntoskrnl.exe+0x10a727 hal.dll+0x4249 srvsvc.dll!SvchostPushServiceGlobals+0x74af RPCRT4.dll!NdrServerInitialize+0x590 RPCRT4.dll!NdrStubCall2+0x1d0 RPCRT4.dll!NdrServerCall2+0x17 RPCRT4.dll!I_RpcBCacheFree+0x317 RPCRT4.dll!I_RpcBCacheFree+0x1d9 RPCRT4.dll!I_RpcBCacheFree+0x299 RPCRT4.dll!NdrVaryingArrayFree+0x436 RPCRT4.dll!NdrVaryingArrayFree+0x53e RPCRT4.dll!NdrVaryingArrayFree+0x708 RPCRT4.dll!NdrVaryingArrayFree+0x60c RPCRT4.dll!I_RpcTransConnectionAllocatePacket+0x706 RPCRT4.dll!I_RpcTransConnectionAllocatePacket+0x750 RPCRT4.dll!NdrGetTypeFlags+0x429 RPCRT4.dll!NdrVaryingArrayFree+0xfc7 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 10:38 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
ты чи прикалываешься? это Remote Procedure Call (RPC) API. ищи блин КТО его вызывает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 11:32 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
arp -a в момент выявления проблемы показывает отсутствие соединений подозрение на черьвя в сетке win32.hllw.autoruner.5555 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 11:58 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
MsDatabaseruarp -a в момент выявления проблемы показывает отсутствие соединений рыдалЪ горючими слезами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 12:21 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
кстати может кому интересно: это были червяки в сетке помог kdokiller и средство удаления вредоносных программ от микрософт + заплатка kb958644 (avast + drweb их не видели даже в режиме ливсд) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2009, 16:00 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Hello, MsDatabaseru! You wrote on Fri, 13 Mar 09 13:00:32 GMT: MsDatabaseru M> это были червяки в сетке M> помог kdokiller и средство удаления вредоносных программ от микрософт + заплатка kb958644 так а ты чо, апдейты автоматом не ставишь что ли? -- With best regards, Мимопроходящий. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2009, 16:05 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Оптимизатор и распространитель заразы. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2009, 19:26 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Мимопроходящий Hello, MsDatabaseru! You wrote on Fri, 13 Mar 09 13:00:32 GMT: MsDatabaseru M> это были червяки в сетке M> помог kdokiller и средство удаления вредоносных программ от микрософт + заплатка kb958644 так а ты чо, апдейты автоматом не ставишь что ли? -- With best regards, Мимопроходящий. админы на микрософт не пускают и своего сервера обновлений нет (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2009, 19:47 |
|
||
|
svchost.exe грузит проц на 100%
|
|||
|---|---|---|---|
|
#18+
Так ты не администратор оказывается. Надо обратиться к администраторам. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2009, 21:26 |
|
||
|
|

start [/forum/topic.php?fid=26&startmsg=35805009&tid=1499334]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
185ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 245ms |
| total: | 509ms |

| 0 / 0 |
