SVCHOST.EXE netsvcs грузит память и процессор

Разработчики Windows создали универсальный процесс svchost для уменьшения нагрузки компьютера на оперативную память и процессор. Данный процесс используется для одновременной работы нескольких системных служб Windows.

Завершите Svchost в Windows через диспетчер задач

Возможно, основной причиной этой ошибки являются службы Svchost. С помощью диспетчера задач мы будем искать неисправные службы и отключать их.

  • Щелкните правой кнопкой мыши панель инструментов и выберите в списке Диспетчер задач.
  • В окне диспетчера задач нажмите на вкладку «Подробности».
  • Теперь внимательно посмотрите и найдите файл
  • Здесь вы столкнетесь с большим количеством , я знаю, что это может запутать! Выберите любой из них, щелкните правой кнопкой мыши и нажмите Перейти к службам.
  • Вы будете автоматически перенаправлены в новое окно, где будут выделены неисправные службы Svchost.
  • Щелкните правой кнопкой мыши службу и выберите Остановить.
  • Вы должны остановить все процессы svchost, пока не найдёте настоящего виновника.
  • Теперь, когда вы нашли ошибочный процесс svchost, щелкните Открыть службы, расположенную в нижней части всплывающего окна.
  • В открывшемся окне найдите ту же службу, нажмите правой кнопкой и выберите Свойства.
  • Во всплывающем окне «Свойства» выберите параметр «Автоматически в типе запуска».

Я уверен, что с помощью метода 1 вы избавитесь от ошибки Svchost Exe в Windows 10. Если нет, перейдите к следующему исправлению.

Пошаговая инструкция как исправить, когда процесс грузит процессор на Windows 7-10

  1. Создайте контрольную точку восстановления. Подробнее о точках восстановления можно прочитать здесь: -sozdat-tochku-vosstanovleniya-v-windows-7-8-10/ . Она понадобиться нам для того, чтобы восстановить систему если дальнейшие действия приведут к ее краху. Если вы имеете представление о точках восстановления – попробуйте откатить систему на одну из ранее созданных точек и проверьте сохранилась проблема или нет.
  2. Перезагрузите компьютер – проверьте ушла проблема или нет, часто это помогает.
  3. Обратите внимание от чьего имени запущен процесс Если он запущен от имени системы или системных служб, как на рисунке ниже, то все в порядке. Если же в столбце «Пользователь» напротив процесса указано имя вашего пользователя это 100 % вирус.

В таком случае скачайте бесплатные утилиты «DrWebCureIT» или «KASPERSKY SECURITY SCAN».

    Поиск проблемных служб процесса
  1. Нажмите правой кнопкой мыши на процессе, который загружает процессор в окне «Диспетчер задач» и выберите пункт «Перейти к службам»:

Вы увидите службы, которые запустили этот процесс:

Перейдите в «Панель управления»«Администрирование»«Службы». Найдите и остановите (по одной!) эти службы — наблюдая за поведением в «Диспетчер задач». Перед остановкой попытайтесь выяснить в интернете за что отвечает останавливаемая вами служба. Если система начнет работать нестабильно восстановите ее работоспособность через точку восстановления, см. п.1.

Служба Wuauserv в Windows грузит процессор и память на 50%

Часть пользователей стала жаловаться на проблемы с производительностью их компьютеров с Windows 7. Проблема проявляется следующим образом: ежедневно, примерно в одно и то же время (у каждого пользователя время свое), компьютер начинает сильно тормозить. В диспетчере задач до 1,2 -2 Гб и 100% CPU одного ядра памяти потребляет процесс svchost .exe . В результате в течении 30-60 минут работать с компьютером невозможно, все ужасно тормозит и виснет.

Проблемы наблюдались на клиентах Windows 7 SP 1 x 86 и x 64 , получающих обновления с локального сервера SCCM , используемого для управления обновлениями Microsoft на клиентах. На стороне клиента запускаем диспетчер задач (Task Manager) и на вкладке Процессы сортируем запущенные процесс по использованию памяти. Видим, что в настоящий процесс использует 11% CPU и 1,2 Гб оперативной памяти. На самом деле процесс svchost .exe – это процесс контейнер , внутри которого работают другие программы и потоки системных служб. С помощью Task Manager не получится понять, какой именно поток (служба) вызывает высокую нагрузку на систему.

Более подробную информацию о процессе и его потоках можно, к примеру, получить с помощью утилиты Process Explorer Марка Руссиновича.

Запускаем утилиту procexp .exe и находим в списке процесс svchost .exe который потребляет слишком много памяти или % CPU.

Открываем его свойства и переходим на вкладку Threads (Потоки). Здесь мы четко видим, что в рамках процесса больше всего ресурсов CPU и памяти потребляет поток службы wuauserv (Windows Update — Служба обновлений Windows). Служба wuauserv сканирует систему и сервер обновлений на предмет необходимости установки обновлений. В результате каких-то проблем в коде служба начинает «течь», потребляет всю доступную ей память вплоть до 1,5-2 Гб (максимума памяти который доступен процессу) и начинается активно использовать файл подкачки. Система от этого резко начинает тормозить.

Что интересно, проблеме в большей мере подвержены клиенты с 2 Гб оперативной памяти . На ПК с 4 и более Гб памяти, служба wuauserv также «утекает», но не выбирается из 2 Гб, и проблема не так явно проявляется для пользователей.

Если остановить службу wuauserv из консоли , нагрузка на систему резко уменьшиться. А потребление памяти процессом падает до 80-100 Мб.

Важно . Это не означает, что нужно отключать службу wuauserv и держать ее в отключенном состоянии, т.к. система перестанет получать обновления безопасности и будет подвержена риску взлома.

В первую очередь попробовали сбросить состояние агента Windows Update и обновили его версию по методике, описанной в статье: . Проблема решилась и в течении нескольких дней не повторялась, но через какое-то время все началось заново. Видимо размер локального кэша и базы обновлений достиг каких-то пределов, и служба wuauserv опять стала «течь».

Перебрали еще множество различных методик, но реально помогла только установка следующих патчей для агента обновлений Windows 7 :

  • -us/kb/3050265 (Обновление WIndows Update агента от июня 2015)
  • -us/kb/3065987 (Обновление WIndows Update агента от июля 2015)
  • -us/kb/3102810 (Патч для Windows / 2008 R2, решающий проблему высокой загрузки CPU и памяти при установке обновлений через WSUS, ноябрь 2015).

Совет . Патчи ставили не на все компьютеры с Windows 7, а только на ПК, на которых пользователи жаловались на аналогичную проблему.

После установки обновлений, использование памяти процессом wuauserv снизилось до 200 Мб, а сам процесс сканирования стал занимать гораздо меньше времени.

Что за процесс

Для начала нужно обнаружить данный процесс в «Диспетчере задач». Открыть последний можно с помощью сочетания клавиш Ctrl+Shift+Esc или Ctrl+Alt+Del, что больше актуально для старых версий Windows. В «десятке» вы можете просто нажать на иконку «Пуска» и выбрать в контекстном меню соответствующий вариант.

В открывшемся «Диспетчере задач» обратите внимание на вкладку «Процессы». У вас она может находится не только в верхней части, но и в главном окне. Там будет разделение на «Фоновые процессы» и «Процессы Windows». Вам требуется обратить внимание на последний подраздел. В Windows 7 и более ранних версиях, чтобы включить отображение всех запущенных процессов , потребуется нажать на кнопку «Отображать процессы всех пользователей».

За что отвечает процесс

Как было написано выше, отвечает за корректный запуск и работу DLL-библиотек на компьютере, а также некоторых служб Windows. В этом случае он является главным процессом для определённого перечня служб Windows и всех DLL-библиотек. Это позволяет значительно сэкономить ресурсы компьютера, так как не требуется задействовать ресурсы системы для запуска каждой отдельной службы и библиотеки.

Однако один процесс может не справляться со всем объёмом задач, поэтому система запускает их несколько штук. Один всегда по умолчанию запускается вместе с операционной системой, а остальные подключаются по мере необходимости. Каждый процесс является, по сути, объединением сразу нескольких служб/библиотек. В теории количество запускаемых процессов ничем не ограничивается, но на практике операционная система не даёт запустить их в таком количестве, чтобы они потребляли слишком много ресурсов ПК. Ограничением в данном случае являются лишь характеристики вашего компьютера.

Где находится файл процесса

Несмотря на то, что в «Диспетчере задач» может присутствовать много процессов, носящих название , они все «связаны» только с одним файлом. Узнать расположение данного файла можно по следующей инструкции:

  1. В «Диспетчере задач» найдите процесс Нажмите по нему правой кнопкой мыши. Можно использовать любой попавшийся процесс.

  2. Из открывшегося контекстного меню выберите пункт «Открыть место хранения файла».
  3. У вас должен открыться проводник в системной папке, расположенной по адресу: C:\Windows\System32. Иногда могут открываться папки со следующим адресами:
    • C:\Windows\Prefetch;
    • C:\Windows\winsxs.

Если у вас откроется какая-то другая папка, значит на компьютере есть вирусное ПО, которое пытается маскироваться под файл Процесс, созданный системой, не может вести в какую-то другую папку.

Что делать, если нагружает систему

Если вы столкнулись с ситуацией, когда процессы суммарно создают очень высокую нагрузку на оперативную память и процессор компьютера, то причины будут в следующем:

  • Вирусный файл запустил свой процесс с именем ;
  • В работе операционной системы произошёл сбой;
  • В работе центра обновления Windows произошёл какой-то сбой или какое-то обновление ожидает установки;
  • Вы одновременно открыли сразу несколько ресурсоёмких служб.

, созданный вирусом

При подозрении на то, что какой-то из процессов может оказаться вирусным агентом, рекомендуется провести следующие мероприятия:

  1. В первую очередь постарайтесь выявить подозрительные процессы с названием Это можно сделать, обратив внимание на процент нагрузки на элементы системы. У обычного процесса загруженность ЦП не должна превышать 50%. Также обратите внимание на имена, которые присвоены процессу в графе «Пользователи». Там могут быть только следующие варианты:
    • Network Service;
    • SYSTEM («система»);
    • Local Service.
  2. У подозрительных процессов нужно проверить их расположение. В данном случае проще будет использовать раздел «Свойства». Кликните правой кнопкой мыши по нужному процессу и выберите этот вариант из контекстного меню.
  3. В окошке «Свойства» обратите внимание, чтобы в строке «Расположение» стоял один из прописанных выше путей.
  4. Правда, если в свойствах прописана «безопасная» директория, то это не даёт ещё никаких гарантий. Лучше перейти по этому пути и удостовериться, что там находится именно файл Часто бывает, что вирус пытается обмануть пользователя, внося некоторые изменения в название файла, например: «», «», «», использование кириллических символов «С» и «Н» в названии, использование «0» вместо «O».
  5. Если вы смогли обнаружить вирусного агента, то для начала выполните завершение процесса. Выделите потенциально опасный процесс и нажмите по нему левой кнопкой мыши. Из контекстного меню выберите вариант «Завершить процесс».
  6. Запустится окошко, в котором нужно будет подтвердить свои действия.
  7. Теперь удалите все подозрительные файлы, которые ранее запускали фальшивый процесс

На этом чистка компьютера от вируса не заканчивается. После выполнения описанных процедур рекомендуется провести сканирование с помощью антивирусных программ. Если их нет, то воспользуйтесь обычным Защитником Windows.

  1. Запустите его. Легче всего это выполнить через поисковую строку по системе в Windows 10, которые вызывается комбинацией клавиш Win+S или нажатием на иконку лупы. В неё прописывайте наименование искомого объекта.
  2. Далее нажмите по надписи «Параметры сканирования».

  3. Отметьте пункт «Полное сканирование» и нажмите «Выполнить сканирование сейчас».

  4. Процесс сканирования будет продолжаться несколько часов. В это время лучше не пользоваться компьютером вообще, так как нагрузка на систему со стороны антивируса высокая и, дабы избежать возможных проблем, лучше не увеличивать её.
  5. По завершению сканирования удалите или добавьте в карантин все обнаруженные угрозы. Это можно сделать с помощью соответствующих кнопок.

Теперь вы узнали, что это за процесс и за что он отвечает в операционной системе Windows. Также теперь вы знаете, какие действия предпринять, если под этот процесс начал маскироваться какой-нибудь вирус.

Узел службы: локальная система грузит диск

Самый простой способ избавиться от проблем в Windows – перезагрузить компьютер, после чего компоненты конфигурации нагружаться больше не должны. Если вы это уже сделали, значит проблема немного серьезнее. Переходим к следующим методом:

  • Отключение антивируса. Если стоит антивирус другой компании, например, Касперский, Аваст или любой другой, попробуйте его на время отключить. Также отключите в параметрах опции, связанные с запуском антивируса вместе с включением ПК. Перезагружаемся.
  • Проверка компьютера на вирусы. Вирусное ПО довольно коварно, оно может замаскироваться под любой процесс в системе и творить свои темные дела. Попробуйте использовать инструменты для проверки на вредоносные программы. Для начала антивирусами, которые стоять у вас в системе, а затем одноразовыми утилитами AVZ, Dr Web Cureit, Kaspersky Virus Removal Tool.

Остановка вышеперечисленных служб

Чтобы не искать службы вручную можно воспользоваться короткими командами. Для этого открываем командную строку с повышенными привилегиями и вводим такие фразы для отключения служб Push-уведомлений, SuperFetch и Центра обновления:

  • net stop wpnservice
  • net stop sysmain
  • net stop wuauserv

Можно сделать это и вручную. Для этого введите в поиске системы Windows слово “Службы” и нажмите по результату поиска. Затем находим в списке службы, которые необходимо отключить. Дважды нажимаем по каждому пункту левой кнопкой мышки.

Откроется окно свойств службы, где нужно перевести параметр “Тип запуска” в режим “Отключена”. Нажмите на кнопку “Остановить”, а затем “Применить”.

Если вы заметили, что процесс нагрузки прекратился и система начала работать плавно, то причина действительно была в одной из этих служб. К сожалению, этот эффект временный, так как после перезапуска компьютера проблема может снова появится. Чтобы этого не произошло, придется отключить запуск вручную:

  • Нажимаем комбинацию Win+R для открытия окошка «Выполнить» и вводим команду для входа в раздел служб;
  • Ищем службы SysMain, Центр обновлений и SuperFetch;
  • В свойствах служб в разделе «Тип запуска» используем параметр «Отключено» и применяем изменения.

Если это никак не помогло решить проблему, пробуем использовать утилиту Process Explorer. Она показывает текущие процессы, которые больше всего грузят систему, она то пригодится как нельзя лучше.

Скачайте утилиту по ссылке выше с официального сайта Microsoft. Распакуйте архив и запустите файл Откроется окошко, где вы увидите все процессы в системе. Чтобы выявить, почему узел службы локальная система грузит память, процессор или диск, нужно отсортировать процессы по столбцу CPU.

Если навести курсор мыши на процесс, то всплывет подсказка с названием служб, относящихся к процессу.

Чтобы отключить процесс, который грузит систему, а очень часто это делает узел службы: локальная система , которая ограничивает сеть нажимаем дважды по пункту. Откроются свойства процесса.

В данном случае нас интересует раздел “Threads”. Тут показываются потоки в реальном времени и нагрузка на процессор. Отсортируйте потоки по наибольшему использованию ЦП. Чтобы отключить службу нужно нажать по кнопкам Kill и Suspend.

Таким образом можно избавиться от проблемы с узлом службы локальной системы, который грузит диск на 100 процентов в Windows 7 или 10.

Читать: Что делать, если диск загружен на 100%

Возвращение системы по точке восстановления

Этот способ имеет смысл, если существующая точка восстановления была создана недавно, максимум неделю назад. Чтобы попасть в раздел восстановления, в поиске Windows введите «Восстановление».

Выбираем опцию «Запуск восстановления системы» и следуйте инструкции в окне.

Это интересно:

Как сделать восстановление системы, если Windows не загружается? Как создать точку восстановления системы для Windows 7,8 и 10?

Что делать, если грузит процессор на 100%

Одна из самых распространенных проблем, связанных с — то, что этот процесс грузит систему на 100%. Наиболее частые причины такого поведения:

Выполняется какая-либо стандартная процедура (если такая нагрузка не всегда) — индексация содержимого дисков (особенно сразу после установки ОС), выполнение обновления или его загрузки и подобные. В этом случае (если это проходит «само») делать обычно ничего не требуется. Какая-то из служб по какой-то причине работает неправильно (тут попробуем выяснить, что это за служба, см. далее). Причины неправильной работы могут быть разными — повреждения системных файлов, проблемы с драйверами (например, сетевыми) и другие. Проблемы с жестким диском компьютера Реже — результат работы вредоносного ПО. Причем не обязательно сам файл является вирусом, могут быть варианты, когда посторонняя вредоносная программа обращается к Хост-процессу служб Windows таким образом, что вызывает нагрузку на процессор. Тут рекомендуется проверить компьютер на вирусы и использовать отдельные средства удаления вредоносных программ

Также, если проблема исчезает при чистой загрузке Windows (запуск с минимальным набором системных служб), то стоит обратить внимание на то, какие программы есть у вас в автозагрузке, возможно, влияние оказывают они.

Наиболее распространенный из указанных вариантов — неправильная работа какой-либо службы Windows 10, 8 и Windows 7. Для того, чтобы выяснить, какая именно служба вызывает такую нагрузку на процессор, удобно использовать программу Microsoft Sysinternals Process Explorer, скачать которую можно бесплатно с официального сайта -us/sysinternals/ (представляет собой архив, который нужно распаковать и запустить из него исполняемый файл).

После запуска программы вы увидите список запущенных процессов, в том числе проблемный , нагружающий процессор. Если навести на процесс указатель мыши, во всплывающей подсказке появится информация о том, какие конкретно службы запущенны данным экземпляром

Если это одна служба — можно попробовать отключить её (см. Какие службы можно отключить в Windows 10 и как это сделать). Если несколько — можно экспериментировать с отключением, а можно по типу служб (например, если всё это — сетевые службы) предположить возможную причину проблемы (в указанном случае это могут быть неправильно работающие сетевые драйвера, конфликты антивирусов, или же вирус, использующий ваше сетевое подключение, задействуя при этом системные службы).

Вредоносные программы, замаскированные под

Частенько, причиной понижения производительности ПК являются вирусы, похожие на процесс

  • Для начала детально изучите название, возможно, вы увидите 1-2 буквы или цифры, которые делают надпись отличной от оригинала. В большинстве случаев можно сказать, что это вирус.
  • Далее обратите внимание на позицию в диспетчере задач, в которой содержится имя пользователя, запустившего процесс. Как правило, это system, local service или network service, все остальные надписи или имена, непременно запускайте антивирус, для проверки системы.
  • Также вирусы довольно часто просто интегрируются в имеющийся процесс, изменяя его в корне. Последствия такой интеграции – частые сбои, неправильная работа ПК и перезагрузки.
  • Обновите все жизненно важные компоненты ОС Windows, и обязательно не забудьте обновить вирусную базу. А после проведите детальное сканирование на вредные программы и вирусы.
  • Если все настолько плохо, что ни один из способов не помогает, то не медлите, и просто переустановите Windows. Так вы избавите себя от лишней нервотрепки.

Для начала проверьте компьютер на наличие вирусов или вредоносных программ.

Если на ваш компьютер влияют вирусы любые другие вредоносные программы, процесс (netsvcs) может использовать больше ресурсов ЦП или памяти, чем когда-либо, до 100%.

Поэтому перед диагностикой и устранением проблемы высокой загрузки ЦП необходимо использовать антивирусное программное обеспечение для полной проверки компьютера.

Антивирус Касперского

В случае, если ваш компьютер подвержен вредоносным программам, я бы посоветовал вам загрузить RogueKiller или AdwCleaner для сканирования и удаления вредоносных программ с вашего компьютера.

Удаление стандартными способами

Удалить вирус с маскировкой под можно различными способами. Простой способ заключается в удалении главной вредоносной программы, которая запускает вирус. Для определения этого приложения необходимо открыть «Диспетчер задач» и просмотреть свойства в названии которого имеется изменение. В свойствах будет указана служба, из-за которой происходит запуск вируса, а также точное расположение.

Удаление стандартными способами

Удалить вирус с windows, в таком случае нужно с помощью утилиты «администрирования». Выбрать данную утилиту можно в «Панели управления». Открыв «Администрирование» нужно выбрать вкладку «Службы».

Просмотрев появившейся список надо найти название вредоносной службы и в свойствах отключить ее запуск. Затем пользователь должен открыть папку размещения вируса и удалить его. Также удалить можно другим способом: нужно с помощью диспетчера задач остановить процесс, затем удалить его из папки.

Удаление стандартными способами

Может ли этот процесс быть вирусом?

Сам процесс является официальным компонентом Windows. В то время как возможно, что вирус заменил реальный Сервисный узел собственным исполняемым файлом, это очень маловероятно. Если вы хотите быть уверенным, вы можете проверить базовое расположение файла процесса. В диспетчере задач щелкните правой кнопкой мыши любой процесс Host Host и выберите опцию «Открыть расположение файла».

Если файл расположен в папке C:\Windows\System32, вы можете быть уверены – это не вирус. Но вы все равно можете запустить проверку системы на вирусы с помощью одного из бесплатных антивирусов. Береженого Бог бережет!

Способы решения проблемы с

Способ № 2. Проверка вирусной активности. Данную проверку можно выполнить самостоятельно или с помощью антивируса.

Самостоятельная проверка выполняется, как правило, быстрее, но менее точная по сравнению с проверкой антивирусом.

Рекомендуем сначала выполнить ручную проверку компьютера, на предмет вирусной активности, а затем приступить к проверке с помощью антивируса.

Совет! Ручная проверка начинается с того, что нам необходимо зайти в «Диспетчер задач», сделать это можно сочетанием клавиш Ctrl + Alt + Del.

Переходим во вкладку «Процессы».

Здесь, для удобства восприятия, можно выполнить сортировку процессов в зависимости от нагрузки на процессор (или потребляемую память), для этого необходимо в окне «Диспетчера задач» кликнуть на заголовок столбца с названием «ЦП» (или «Память» соответственно).

Далее обращаем внимание на то, от чьего имени запущена операция. Данная информация содержится в колонке «Пользователь»

В нашем случае все в порядке — процесс запущен от SYSTEM (система) и LOCAL и NETWORK SERVICE.

Если процесс запущен от любого другого пользователя перед вами с большой долей вероятности — вирус и на этом этапе необходимо выполнить проверку компьютера того, чтобы разобраться, какая именно служба работает с тем или иным процессом , необходимо кликнуть на процессе правой кнопкой мыши и выбрать пункт «Перейти к службам».

В данном окне мы можем видеть более подробную информацию, о том какие службы используют выделенный нами Службы выделены синей подсветкой и имеют одинаковый ИД процесса.

Далее, попеременно отключая ту или иную службу можно понять причину данной проблемы.

Наиболее распространёнными службами, работа которых приводит к увеличению потребления системных ресурсов процессом являются «Вспомогательная служба IP» и «Служба автоматического обновления Windows».

Указанные службы можно отключать и проверять результат, однако стоит обратить внимание на тот факт, что в результате операционная система не будет в автоматическом режиме получать обновления. Данная проблема решается запуском обновления в ручном режиме

Данная проблема решается запуском обновления в ручном режиме.

«Вспомогательная служба IP» данная служба используется для узкоспециализированных задач, обеспечивая возможность туннелирования для 6 версии протокола IP.

Для большинства пользователей её отключение абсолютно никак не повлияет на работу системы.

Проверка вирусной активности с помощью уже установленного антивируса в некоторых случаях не даёт необходимого результата. В некоторых случаях вирус может инфицировать сам антивирус.

Для достижения лучших результатов сканирования рекомендуем скачать бесплатную версию антивируса, который не требует установки (например, DrWeb Cureit, Kaspersky Security Scan, Kaspersky Virus Removal Tool).

Скопировать его на флешку и запустить на проверку, предварительно выполнив загрузку в безопасном режиме.

Способ № 3. Выполните проверку наличия обновлений Windows и если таковые имеются выполните их установку.

Способ № 4. Выполнить восстановление системы с контрольной точки восстановления. О том как это сделать можно узнать из нашей предыдущей статьи.

Способ № 5. Удалить содержание папки Prefetch. Данная папка используется для ускорения загрузки операционной системы (и запуска программ) путём сохранения значений предыдущих загрузок.

Как правило, каталог Prefetch это один из субкаталогов системного каталога Windows.

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Пока оценок нет)
Загрузка...
Понравилась статья? Поделиться с друзьями:
Adblock
detector