SVCHOST.EXE netsvcs грузит память и процессор

Разработчики Windows создали универсальный процесс svchost для уменьшения нагрузки компьютера на оперативную память и процессор. Данный процесс используется для одновременной работы нескольких системных служб Windows.

Что это за процесс Узел службы ()?

Компания Microsoft дает такой ответ:

является именем процесса хоста для служб, которые запускаются из библиотек динамической компоновки.

Думаю, это совершенно не отвечает на наш вопрос. Компания Microsoft старается уйти от использования Exe файлов для внутренних служб Windows, заменяя их DLL файлами. Этот подход делает систему более гибкой и позволяет любым элементам системы получать доступ к общим функциям. Использование DLL файлов облегчает поддержку и внесение изменений в систему.

Однако DLL файлы не являются исполняемыми и не могут быть непосредственно запущены в системе Windows. Для выполнения системных задач оболочка запускает файл Узел службы (), который в свою очередь загружает необходимую библиотеку и использует нужные функции. Так и появился этот служебный файл.

Пошаговая инструкция как исправить, когда процесс грузит процессор на Windows 7-10

  1. Создайте контрольную точку восстановления. Подробнее о точках восстановления можно прочитать здесь: -sozdat-tochku-vosstanovleniya-v-windows-7-8-10/ . Она понадобиться нам для того, чтобы восстановить систему если дальнейшие действия приведут к ее краху. Если вы имеете представление о точках восстановления – попробуйте откатить систему на одну из ранее созданных точек и проверьте сохранилась проблема или нет.
  2. Перезагрузите компьютер – проверьте ушла проблема или нет, часто это помогает.
  3. Обратите внимание от чьего имени запущен процесс Если он запущен от имени системы или системных служб, как на рисунке ниже, то все в порядке. Если же в столбце «Пользователь» напротив процесса указано имя вашего пользователя это 100 % вирус.

В таком случае скачайте бесплатные утилиты «DrWebCureIT» или «KASPERSKY SECURITY SCAN».

    Поиск проблемных служб процесса
  1. Нажмите правой кнопкой мыши на процессе, который загружает процессор в окне «Диспетчер задач» и выберите пункт «Перейти к службам»:

Вы увидите службы, которые запустили этот процесс:

Перейдите в «Панель управления»«Администрирование»«Службы». Найдите и остановите (по одной!) эти службы — наблюдая за поведением в «Диспетчер задач». Перед остановкой попытайтесь выяснить в интернете за что отвечает останавливаемая вами служба. Если система начнет работать нестабильно восстановите ее работоспособность через точку восстановления, см. п.1.

Служба Wuauserv в Windows грузит процессор и память на 50%

Часть пользователей стала жаловаться на проблемы с производительностью их компьютеров с Windows 7. Проблема проявляется следующим образом: ежедневно, примерно в одно и то же время (у каждого пользователя время свое), компьютер начинает сильно тормозить. В диспетчере задач до 1,2 -2 Гб и 100% CPU одного ядра памяти потребляет процесс svchost .exe . В результате в течении 30-60 минут работать с компьютером невозможно, все ужасно тормозит и виснет.

Проблемы наблюдались на клиентах Windows 7 SP 1 x 86 и x 64 , получающих обновления с локального сервера SCCM , используемого для управления обновлениями Microsoft на клиентах. На стороне клиента запускаем диспетчер задач (Task Manager) и на вкладке Процессы сортируем запущенные процесс по использованию памяти. Видим, что в настоящий процесс использует 11% CPU и 1,2 Гб оперативной памяти. На самом деле процесс svchost .exe – это процесс контейнер , внутри которого работают другие программы и потоки системных служб. С помощью Task Manager не получится понять, какой именно поток (служба) вызывает высокую нагрузку на систему.

Более подробную информацию о процессе и его потоках можно, к примеру, получить с помощью утилиты Process Explorer Марка Руссиновича.

Запускаем утилиту procexp .exe и находим в списке процесс svchost .exe который потребляет слишком много памяти или % CPU.

Открываем его свойства и переходим на вкладку Threads (Потоки). Здесь мы четко видим, что в рамках процесса больше всего ресурсов CPU и памяти потребляет поток службы wuauserv (Windows Update — Служба обновлений Windows). Служба wuauserv сканирует систему и сервер обновлений на предмет необходимости установки обновлений. В результате каких-то проблем в коде служба начинает «течь», потребляет всю доступную ей память вплоть до 1,5-2 Гб (максимума памяти который доступен процессу) и начинается активно использовать файл подкачки. Система от этого резко начинает тормозить.

Что интересно, проблеме в большей мере подвержены клиенты с 2 Гб оперативной памяти . На ПК с 4 и более Гб памяти, служба wuauserv также «утекает», но не выбирается из 2 Гб, и проблема не так явно проявляется для пользователей.

Если остановить службу wuauserv из консоли , нагрузка на систему резко уменьшиться. А потребление памяти процессом падает до 80-100 Мб.

Важно . Это не означает, что нужно отключать службу wuauserv и держать ее в отключенном состоянии, т.к. система перестанет получать обновления безопасности и будет подвержена риску взлома.

В первую очередь попробовали сбросить состояние агента Windows Update и обновили его версию по методике, описанной в статье: . Проблема решилась и в течении нескольких дней не повторялась, но через какое-то время все началось заново. Видимо размер локального кэша и базы обновлений достиг каких-то пределов, и служба wuauserv опять стала «течь».

Перебрали еще множество различных методик, но реально помогла только установка следующих патчей для агента обновлений Windows 7 :

  • -us/kb/3050265 (Обновление WIndows Update агента от июня 2015)
  • -us/kb/3065987 (Обновление WIndows Update агента от июля 2015)
  • -us/kb/3102810 (Патч для Windows / 2008 R2, решающий проблему высокой загрузки CPU и памяти при установке обновлений через WSUS, ноябрь 2015).

Совет . Патчи ставили не на все компьютеры с Windows 7, а только на ПК, на которых пользователи жаловались на аналогичную проблему.

После установки обновлений, использование памяти процессом wuauserv снизилось до 200 Мб, а сам процесс сканирования стал занимать гораздо меньше времени.

Что за процесс

Для начала нужно обнаружить данный процесс в «Диспетчере задач». Открыть последний можно с помощью сочетания клавиш Ctrl+Shift+Esc или Ctrl+Alt+Del, что больше актуально для старых версий Windows. В «десятке» вы можете просто нажать на иконку «Пуска» и выбрать в контекстном меню соответствующий вариант.

В открывшемся «Диспетчере задач» обратите внимание на вкладку «Процессы». У вас она может находится не только в верхней части, но и в главном окне. Там будет разделение на «Фоновые процессы» и «Процессы Windows». Вам требуется обратить внимание на последний подраздел. В Windows 7 и более ранних версиях, чтобы включить отображение всех запущенных процессов , потребуется нажать на кнопку «Отображать процессы всех пользователей».

За что отвечает процесс

Как было написано выше, отвечает за корректный запуск и работу DLL-библиотек на компьютере, а также некоторых служб Windows. В этом случае он является главным процессом для определённого перечня служб Windows и всех DLL-библиотек. Это позволяет значительно сэкономить ресурсы компьютера, так как не требуется задействовать ресурсы системы для запуска каждой отдельной службы и библиотеки.

Однако один процесс может не справляться со всем объёмом задач, поэтому система запускает их несколько штук. Один всегда по умолчанию запускается вместе с операционной системой, а остальные подключаются по мере необходимости. Каждый процесс является, по сути, объединением сразу нескольких служб/библиотек. В теории количество запускаемых процессов ничем не ограничивается, но на практике операционная система не даёт запустить их в таком количестве, чтобы они потребляли слишком много ресурсов ПК. Ограничением в данном случае являются лишь характеристики вашего компьютера.

Где находится файл процесса

Несмотря на то, что в «Диспетчере задач» может присутствовать много процессов, носящих название , они все «связаны» только с одним файлом. Узнать расположение данного файла можно по следующей инструкции:

  1. В «Диспетчере задач» найдите процесс Нажмите по нему правой кнопкой мыши. Можно использовать любой попавшийся процесс.
  2. Из открывшегося контекстного меню выберите пункт «Открыть место хранения файла».
  3. У вас должен открыться проводник в системной папке, расположенной по адресу: C:\Windows\System32. Иногда могут открываться папки со следующим адресами:
    • C:\Windows\Prefetch;
    • C:\Windows\winsxs.

Если у вас откроется какая-то другая папка, значит на компьютере есть вирусное ПО, которое пытается маскироваться под файл Процесс, созданный системой, не может вести в какую-то другую папку.

Что делать, если нагружает систему

Если вы столкнулись с ситуацией, когда процессы суммарно создают очень высокую нагрузку на оперативную память и процессор компьютера, то причины будут в следующем:

  • Вирусный файл запустил свой процесс с именем ;
  • В работе операционной системы произошёл сбой;
  • В работе центра обновления Windows произошёл какой-то сбой или какое-то обновление ожидает установки;
  • Вы одновременно открыли сразу несколько ресурсоёмких служб.

, созданный вирусом

При подозрении на то, что какой-то из процессов может оказаться вирусным агентом, рекомендуется провести следующие мероприятия:

  1. В первую очередь постарайтесь выявить подозрительные процессы с названием Это можно сделать, обратив внимание на процент нагрузки на элементы системы. У обычного процесса загруженность ЦП не должна превышать 50%. Также обратите внимание на имена, которые присвоены процессу в графе «Пользователи». Там могут быть только следующие варианты:
    • Network Service;
    • SYSTEM («система»);
    • Local Service.
  2. У подозрительных процессов нужно проверить их расположение. В данном случае проще будет использовать раздел «Свойства». Кликните правой кнопкой мыши по нужному процессу и выберите этот вариант из контекстного меню.
  3. В окошке «Свойства» обратите внимание, чтобы в строке «Расположение» стоял один из прописанных выше путей.
  4. Правда, если в свойствах прописана «безопасная» директория, то это не даёт ещё никаких гарантий. Лучше перейти по этому пути и удостовериться, что там находится именно файл Часто бывает, что вирус пытается обмануть пользователя, внося некоторые изменения в название файла, например: «», «», «», использование кириллических символов «С» и «Н» в названии, использование «0» вместо «O».
  5. Если вы смогли обнаружить вирусного агента, то для начала выполните завершение процесса. Выделите потенциально опасный процесс и нажмите по нему левой кнопкой мыши. Из контекстного меню выберите вариант «Завершить процесс».
  6. Запустится окошко, в котором нужно будет подтвердить свои действия.
  7. Теперь удалите все подозрительные файлы, которые ранее запускали фальшивый процесс

На этом чистка компьютера от вируса не заканчивается. После выполнения описанных процедур рекомендуется провести сканирование с помощью антивирусных программ. Если их нет, то воспользуйтесь обычным Защитником Windows.

  1. Запустите его. Легче всего это выполнить через поисковую строку по системе в Windows 10, которые вызывается комбинацией клавиш Win+S или нажатием на иконку лупы. В неё прописывайте наименование искомого объекта.
  2. Далее нажмите по надписи «Параметры сканирования».
  3. Отметьте пункт «Полное сканирование» и нажмите «Выполнить сканирование сейчас».
  4. Процесс сканирования будет продолжаться несколько часов. В это время лучше не пользоваться компьютером вообще, так как нагрузка на систему со стороны антивируса высокая и, дабы избежать возможных проблем, лучше не увеличивать её.
  5. По завершению сканирования удалите или добавьте в карантин все обнаруженные угрозы. Это можно сделать с помощью соответствующих кнопок.

Теперь вы узнали, что это за процесс и за что он отвечает в операционной системе Windows. Также теперь вы знаете, какие действия предпринять, если под этот процесс начал маскироваться какой-нибудь вирус.

Как устранить загрузку узла службы локальная система в BIOS

Нередко, но неверные настройки в БИОС могут привести к появлению нагрузки на процессор, память или сеть. Чтобы исправить проблему, попробуем выставить верные параметры.

Чтобы войти в BIOS нужно использовать одну из клавиш на панели F1-F12. Иногда за это отвечают клавиши ESC или DEL. Прочитайте эту статью, чтобы понять, как зайти в BIOS.

После того, как вы попали в БИОС найдите параметр поддержки загрузки от сети – Onboard LAN boot ROM и переведите его в положение Disabled (Отключено).

Данный параметр отвечает за сетевую загрузку ПК посредством встроенной сетевой карты. Отключение данного параметра не повредит и не испортит ничего в системе. Если же это не помогло, то верните все, как было.

Если вы что-то настраивали в Биосе и не помните, какие параметры меняли, то самым логичным способом вернуть все к исходному состоянию – сбросить BIOS. За это на вкладке Exit отвечают такие параметры:

  1. Load Optimized Defaults;
  2. Load Setup Defaults;
  3. Reset to Default;
  4. Factory Default;
  5. Setup Defaults.

И похожие. Если нужного варианта не нашли, читайте выше статью по ссылке о сбросе биоса. Там очень много способов, как программных, так и аппаратных.

Мы разобрали множество вариантов, помогающих избавиться от загрузки диска, оперативной памяти или интернета до максимальных значений из-за службы Узел службы: локальная система» (Service Host Local System).

Другие причины и решения тормозов процесса svchost

Неправильно установленные драйвера или приложения

Помимо службы автоматического обновления Windows файл может грузить процессор из-за неправильно установленных драйверов или программ. Постарайтесь вспомнить, что вы устанавливали на компьютер или какие драйвера обновляли перед появлением проблем. Попробуйте сделать откат системы до момента когда всё работало или удалите драйвера и приложения, после которых появились тормоза с файлом svchost. Скачайте новые драйвера с официального сайта.

Временные файлы

Удалите содержимое папок C:\Windows\Prefetch и C:\Windows\Temp. В этих папках хранятся временные файлы, очистка которых может оживить ваш компьютер. Не переживайте, удаление этих файлов никак не навредит вашему компьютеру, все удаленные файлы будут восстановлены автоматически.

Проблемы с железом

Вполне возможно, что процесс svchost грузить процессор Windows 7 из-за проблем с сетевым адаптером, неисправной оперативной памятью компьютера или ещё каким-либо оборудованием.

Попробуйте отключить сетевой кабель от компьютера и посмотрите спадёт ли нагрузка. Если это поможет, то попробуйте проверить компьютер антивирусом, а также переустановить драйвер сетевой карты и материнской платы.

Ещё возможен вариант, что у вас поломалась оперативка. Возможна проблема с одной из планок оперативной памяти. Продиагностируйте её специальными программами.

Проверка целостности системы Windows

Следует проверить целостность файлов Windows. Некоторые системные файлы могли потереться или испортиться, что вызвало нагрузку на файл svchost. Также, возможно есть битый файл, нагружающий систему.

Нажмите Пуск — Все программы — Стандартные — Командная строка. Также в командную строку можно зайти нажав комбинацию клавиш Win+R. Напишите CMD и нажмите ОК.

В командной строке напишите «sfc /scannow» без кавычек.

После этого система проверит все файлы и восстановит поврежденные.

Вредоносные программы, замаскированные под

Частенько, причиной понижения производительности ПК являются вирусы, похожие на процесс

  • Для начала детально изучите название, возможно, вы увидите 1-2 буквы или цифры, которые делают надпись отличной от оригинала. В большинстве случаев можно сказать, что это вирус.
  • Далее обратите внимание на позицию в диспетчере задач, в которой содержится имя пользователя, запустившего процесс. Как правило, это system, local service или network service, все остальные надписи или имена, непременно запускайте антивирус, для проверки системы.
  • Также вирусы довольно часто просто интегрируются в имеющийся процесс, изменяя его в корне. Последствия такой интеграции – частые сбои, неправильная работа ПК и перезагрузки.
  • Обновите все жизненно важные компоненты ОС Windows, и обязательно не забудьте обновить вирусную базу. А после проведите детальное сканирование на вредные программы и вирусы.
  • Если все настолько плохо, что ни один из способов не помогает, то не медлите, и просто переустановите Windows. Так вы избавите себя от лишней нервотрепки.

Заключительные слова о проблеме Svchost

Надеюсь, описанные выше методы помогут вам решить проблему Svchost Exe в Windows 10. Ещё один момент, я хотел бы порекомендовать сначала использовать антивирусное программное обеспечение. Это связано с тем, что существует вероятность того, что ваша система является домом для вредоносных программ или вирусов, поэтому нагружает процессор в Windows 10.

Если я пропустил какой-либо момент или вы думаете, что для решения проблемы с нагрузкой Svchost в Windows 10 подойдёт другой эффективный метод, оставьте свой комментарий ниже.

Что такое

netsvcs (сокращённые названия — , Svchost) представляет собой системный процесс Windows 7, отвечающий за ускоренный запуск и работу других сервисов и служб системы. В нормальной ситуации быстро исполняет свою функцию и освобождает оперативную память, но когда приложения испытывают трудности и начинают сбоить, процесс оказывается загруженным в память несколько раз.

дублируется много раз

Одновременно работающих может быть четыре и более. Верхнего предела нет, всё зависит от количества накопленных ошибок. Общая черта у всех клонов процесса в «Диспетчере задач» указывается в качестве пользователя system (система), local service или network service. Другие варианты, в том числе user, имя вашей учётной записи или администратор, говорят о высокой вероятности работы вируса, маскирующегося под

появляется в оперативной памяти по одной из следующих причин:

  • Случайный сбой. 
  • Ошибки службы обновлений. Система может накапливать ошибки и при отказе от загрузки последних обновлений, и при их активной установке. В последнем случае причиной проблемы может быть конфликт с работающей системой или сбой при загрузке из-за некачественной связи. Кроме того, бывает, что и сами обновления содержат внутренние ошибки.
  • Большой log-файл событий в журнале. Иногда причиной является чрезмерный размер log файла в журнале событий Windows 7.
  • Вредоносные программы. Маскирующиеся по exe вирусы имитируют поведение процесса, чтобы затруднить своё обнаружение.
  • Аппаратные проблемы. Повреждение планок оперативной памяти, загрязнение и перегрев процессора и так далее. Особенно актуально для подержанных компьютеров.
  • Засорённость системы. Множество загруженных из интернета и временных файлов, давно нечищеный реестр приводят к сбоям в работе Windows 7, приводящим к появлению exe.

Попробуйте очистить журнал просмотра событий

Иногда очистка файла журнала Windows Event Viewer может помочь решить проблему высокой загрузки ЦП Для этого следуйте этим инструкциям:

  1. Нажмите Windows+, Rчтобы запустить диалоговое окно «Выполнить».
  2. Заполните « eventvwr » без кавычек и нажмите Enter.
  3. В окне « Просмотр событий» щелкните, чтобы развернуть вложенные элементы в разделе « Журналы Windows ».
  4. Щелкните правой кнопкой мыши на приложении и выберите « Очистить журнал ».
  5. Вам также необходимо очистить журнал Security , Setup и System , выполнив ту же операцию.
  6. Перезагрузите компьютер с Windows.

Способы решения проблемы с

Способ № 2. Проверка вирусной активности. Данную проверку можно выполнить самостоятельно или с помощью антивируса.

Самостоятельная проверка выполняется, как правило, быстрее, но менее точная по сравнению с проверкой антивирусом.

Рекомендуем сначала выполнить ручную проверку компьютера, на предмет вирусной активности, а затем приступить к проверке с помощью антивируса.

Совет! Ручная проверка начинается с того, что нам необходимо зайти в «Диспетчер задач», сделать это можно сочетанием клавиш Ctrl + Alt + Del.

Переходим во вкладку «Процессы».

Здесь, для удобства восприятия, можно выполнить сортировку процессов в зависимости от нагрузки на процессор (или потребляемую память), для этого необходимо в окне «Диспетчера задач» кликнуть на заголовок столбца с названием «ЦП» (или «Память» соответственно).

Далее обращаем внимание на то, от чьего имени запущена операция. Данная информация содержится в колонке «Пользователь»

В нашем случае все в порядке — процесс запущен от SYSTEM (система) и LOCAL и NETWORK SERVICE.

Если процесс запущен от любого другого пользователя перед вами с большой долей вероятности — вирус и на этом этапе необходимо выполнить проверку компьютера того, чтобы разобраться, какая именно служба работает с тем или иным процессом , необходимо кликнуть на процессе правой кнопкой мыши и выбрать пункт «Перейти к службам».

В данном окне мы можем видеть более подробную информацию, о том какие службы используют выделенный нами Службы выделены синей подсветкой и имеют одинаковый ИД процесса.

Далее, попеременно отключая ту или иную службу можно понять причину данной проблемы.

Наиболее распространёнными службами, работа которых приводит к увеличению потребления системных ресурсов процессом являются «Вспомогательная служба IP» и «Служба автоматического обновления Windows».

Указанные службы можно отключать и проверять результат, однако стоит обратить внимание на тот факт, что в результате операционная система не будет в автоматическом режиме получать обновления. Данная проблема решается запуском обновления в ручном режиме

Данная проблема решается запуском обновления в ручном режиме.

«Вспомогательная служба IP» данная служба используется для узкоспециализированных задач, обеспечивая возможность туннелирования для 6 версии протокола IP.

Для большинства пользователей её отключение абсолютно никак не повлияет на работу системы.

Проверка вирусной активности с помощью уже установленного антивируса в некоторых случаях не даёт необходимого результата. В некоторых случаях вирус может инфицировать сам антивирус.

Для достижения лучших результатов сканирования рекомендуем скачать бесплатную версию антивируса, который не требует установки (например, DrWeb Cureit, Kaspersky Security Scan, Kaspersky Virus Removal Tool).

Скопировать его на флешку и запустить на проверку, предварительно выполнив загрузку в безопасном режиме.

Способ № 3. Выполните проверку наличия обновлений Windows и если таковые имеются выполните их установку.

Способ № 4. Выполнить восстановление системы с контрольной точки восстановления. О том как это сделать можно узнать из нашей предыдущей статьи.

Способ № 5. Удалить содержание папки Prefetch. Данная папка используется для ускорения загрузки операционной системы (и запуска программ) путём сохранения значений предыдущих загрузок.

Как правило, каталог Prefetch это один из субкаталогов системного каталога Windows.

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Пока оценок нет)
Загрузка...
Понравилась статья? Поделиться с друзьями:
Adblock
detector