místo sledování prostředků bych šel do správce úloh (taskmgr.exe), má záložku "procesy", dá se v ní zapnout zobrazení sloupce s pid. pak má záložku "services/služby" - svchosty rozliší podle pid.
nebo ms process explorer, ukáže podprocesy v bublině.
svchost (netsvcs)
- buď jde o vir conficker, je docela zábavný:
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost" /v netsvcs
zkontrolovat, čím výpis končí.- nebo jde o zapnutý a stále nefunkční proces wuauserv = taky vir podle kmochny.
i to kulaté číslo 33% by tomu napovídalo, co má ten krám přesně za procesor? viz cpu-z, nebo příkaz:
sysdm.cpl,,1
stav wuau jde opět ověřit:sc query wuauserv
tasklist /svc