标题: svchost.exe进程占用资源
xuuu
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
独步西风


LU爱心使者  
UID 112
精华 12
积分 4668
帖子 8867
活跃指数 324
LU金币 1562 个
LU金条 805 个
阅读权限 200
注册 2003-9-24
 
发表于 2006-8-21 08:53  资料  个人空间  短消息  加为好友  添加 xuuu 为MSN好友 通过MSN和 xuuu 交谈
svchost.exe进程占用资源

有两台机器都是这个问题,都是新做的系统(XP),svchost.exe进程占用很大资源,机器特别慢.如何解决?





顶部
阿土
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15


LU爱心使者  
UID 6700
精华 6
积分 1468
帖子 2758
活跃指数 44
LU金币 484 个
LU金条 371 个
阅读权限 210
注册 2003-12-22
 
发表于 2006-8-21 15:21  资料  个人空间  短消息  加为好友  添加 阿土 为MSN好友 通过MSN和 阿土 交谈 QQ Yahoo!
查看svchost.exe进程对应的文件是否在正常系统默认的文件夹(\windows\system32)下。。

详情参照这个连接吧:http://www.blueidea.com/computer/system/2004/1999.asp

顶部
xuuu
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
独步西风


LU爱心使者  
UID 112
精华 12
积分 4668
帖子 8867
活跃指数 324
LU金币 1562 个
LU金条 805 个
阅读权限 200
注册 2003-9-24
 
发表于 2006-8-22 13:10  资料  个人空间  短消息  加为好友  添加 xuuu 为MSN好友 通过MSN和 xuuu 交谈
谢谢 阿土





顶部
xuuu
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
独步西风


LU爱心使者  
UID 112
精华 12
积分 4668
帖子 8867
活跃指数 324
LU金币 1562 个
LU金条 805 个
阅读权限 200
注册 2003-9-24
 
发表于 2006-8-22 13:33  资料  个人空间  短消息  加为好友  添加 xuuu 为MSN好友 通过MSN和 xuuu 交谈
从网上查了关于W32.Welchia.Worm病毒,然后根据说明删除了一个DLLHOST.exe ,系统现在比较正常了



8月18日16:00左右,网络上出现一种新型的蠕虫变种病毒,W32.Welchia.Worm

详细信息请查看以下网页:
http://securityresponse.symantec ... 2.welchia.worm.html

该病毒感染没打RPC补丁的WIN2000、WIN2003、WINXP、WINNT等微软服务器NT系统,感染后的计算机会不断用ICMP包去ping网络上的其他计算机,造成网络拥塞,严重的会使计算机或整个局域网瘫痪,请有关网络使用者注意!

由于该病毒出现的时间短,到现时为止只有个别的国外杀毒软件能查杀,请所有互联网用户检查自己的计算机系统,发现有病毒的用户可以通过手工清除该病毒。具体方法如下:

一、查找该病毒,病毒文件位置:
c:\winnt\system32\wins\DLLHOST.exe
c:\winnt\system32\wins\SVCHOST.exe

二、删除方法:
1) 脱离网络
2) 在“开始——》运行”内输入regedit.exe,回车后可以打开注册表,

打开注册表中的
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除这三项里面的RPCPATH子键和 RPCTFTFDD子键后重起计算机

3)计算机重起后用资源管理器删除 c:\WINNT\SYSTEM32\WINS\ 内的EXE文件
c:\winnt\system32\wins\DLLHOST.exe
c:\winnt\system32\wins\SVCHOST.exe
要按SHIFT 才能删除!!

4) 打上微软的RPC补丁。

补丁连接
http://www.microsoft.com/technet ... lletin/MS03-026.asp

为何有人不停的ping你,就是此病毒在作恶。





顶部
老老鼠
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
老鼠洞一号洞主


LU爱心使者  
UID 1740
精华 9
积分 5343
帖子 10262
活跃指数 237
LU金币 4985 个
LU金条 21464 个
阅读权限 210
注册 2003-11-5
来自 我是傻瓜
 
发表于 2006-8-25 16:19  资料  个人空间  短消息  加为好友  添加 老老鼠 为MSN好友 通过MSN和 老老鼠 交谈
有的病毒从进程里都看不到,TMD现在微软千疮百孔






剿灭日本,收复台湾;抵制日货,支持国货;昌我华夏,爱我中华!17327910
顶部
炸鸡
超级版主
Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17
传说中的大色狼


LU爱心使者  
UID 134
精华 32
积分 10539
帖子 19584
活跃指数 712
LU金币 14126 个
LU金条 16 个
阅读权限 251
注册 2003-9-26
来自 鸡窝
 
发表于 2006-8-26 09:44  资料  个人空间  主页 短消息  加为好友 
为何有人不停的ping你,就是此病毒在作恶。

====================

那几天,是我在ping你啊。







在技术版灌水,在水版show技术。
顶部
sinister
技术专家
Rank: 14Rank: 14Rank: 14Rank: 14


UID 36664
精华 14
积分 342
帖子 375
活跃指数 312
LU金币 2020 个
LU金条 0 个
阅读权限 200
注册 2005-11-17
 
发表于 2006-8-26 12:36  资料  个人空间  主页 短消息  加为好友  添加 sinister 为MSN好友 通过MSN和 sinister 交谈 QQ
这个跟 MS 没什么大关系,任何 OS 都可以做到在进程中看不到,包括文件、网络、服务等任何
你想要隐藏的。你做的够底层还可以对抗所有 anti rootkit 软件和 AV(如果那个 OS 上有的话)。





没有道德现象,只有现象的道德解释。
顶部
xuuu
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14
独步西风


LU爱心使者  
UID 112
精华 12
积分 4668
帖子 8867
活跃指数 324
LU金币 1562 个
LU金条 805 个
阅读权限 200
注册 2003-9-24
 
发表于 2006-8-28 14:45  资料  个人空间  短消息  加为好友  添加 xuuu 为MSN好友 通过MSN和 xuuu 交谈


QUOTE:
原帖由 炸鸡 于 2006-8-26 09:44 发表
为何有人不停的ping你,就是此病毒在作恶。

====================

那几天,是我在ping你啊。

跟你拼了!





顶部
sanki
LU新生
Rank: 1



UID 88245
精华 0
积分 1
帖子 1
活跃指数 0
LU金币 1 个
LU金条 0 个
阅读权限 10
注册 2007-4-15
 
发表于 2007-4-15 16:29  资料  个人空间  短消息  加为好友 
我的解决办法

我也碰到同样问题,后来发现可能是系统在下载更新,
由于网络或网站的原因,下载受阻,所以消耗大量CPU资源。
解决办法是暂时关闭自动更新。
这是我的解决办法,供同病者参考。

顶部
炸鸡
超级版主
Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17
传说中的大色狼


LU爱心使者  
UID 134
精华 32
积分 10539
帖子 19584
活跃指数 712
LU金币 14126 个
LU金条 16 个
阅读权限 251
注册 2003-9-26
来自 鸡窝
 
发表于 2007-5-1 21:03  资料  个人空间  主页 短消息  加为好友 
有时检查一下同名的命令也是个办法,例如搜索一下svchost,dhcp等,病毒(简单的)很多时都用一些常用的  名字。搜出来后,看它不顺眼就砍了它。







在技术版灌水,在水版show技术。
顶部
[广告] 论坛新开 【DB2产品家族】 【投资理财】 【行业应用】 板块
onlyOneEditor (onlyOne小猪)
LU大天使
Rank: 6Rank: 6


UID 56560
精华 1
积分 1420
帖子 2434
活跃指数 50
LU金币 2451 个
LU金条 0 个
阅读权限 70
注册 2006-10-13
 
发表于 2007-5-8 14:11  资料  个人空间  短消息  加为好友 


QUOTE:
原帖由 sinister 于 2006-8-26 12:36 发表
这个跟 MS 没什么大关系,任何 OS 都可以做到在进程中看不到,包括文件、网络、服务等任何
你想要隐藏的。你做的够底层还可以对抗所有 anti rootkit 软件和 AV(如果那个 OS 上有的话)。

偶感觉MS做得算好了. SINISTER能客观的评价一下不?俺信你.





走到一起是开始  保持一致是进步  协同工作是成功 www.zhangzimo.com
顶部
[广告] 论坛新开 【DB2产品家族】 【投资理财】 【行业应用】 板块
sinister
技术专家
Rank: 14Rank: 14Rank: 14Rank: 14


UID 36664
精华 14
积分 342
帖子 375
活跃指数 312
LU金币 2020 个
LU金条 0 个
阅读权限 200
注册 2005-11-17
 
发表于 2007-5-8 23:33  资料  个人空间  主页 短消息  加为好友  添加 sinister 为MSN好友 通过MSN和 sinister 交谈 QQ
现在任何一个主流 OS 做的都很棒。





没有道德现象,只有现象的道德解释。
顶部
[广告] 论坛新开 【DB2产品家族】 【投资理财】 【行业应用】 板块
 



当前时区 GMT+8, 现在时间是 2008-7-24 21:02
乐悠LoveUnix论坛-京ICP备05005823号

Thanks to Discuz!  © 2001-2007    Power by LoveUnix.net
Processed in 0.066801 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 乐悠LoveUnix - Archiver - WAP