Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak zjistit vlastníka SVCHOST.EXE?

Již několik dní mi dost vytěžuje systém nějaký svchost.exe, který naběhne pár minut po zapnutí PC a pak vytěžuje PC až do vypnutí. Po jeho "odstřelení" je všechno běží normálně. Jak u Windows XP Home zjistím, ke kterému programu nebo službě daný svchost.exe patří? Osobně si myslím, že to nějaká nepovedená aktualizace zabezpečení kvůli WannaCry nebo blbne Panda AV, ale nejdříve bych se potřeboval ujistit, že je to opravdu ono.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
na můj vkus jsi příliš užvaněný spisovatel. nediv se proto, že polovinu toho projevu nečtu. svchost…
lední brtník 19.05.2017 19:42
lední brtník
Když se napíše málo a stručně, tak je to problém, že tazatel nenapsal všechny potřebné údaje, když s…
jege 21.05.2017 08:38
jege
service host je vodič služeb. oprávnění má systémová, kde samotný systém bude ignorovat i heslo. jed… poslední
kmochna 21.05.2017 20:50
kmochna

na můj vkus jsi příliš užvaněný spisovatel. nediv se proto, že polovinu toho projevu nečtu.

svchost je nosič multislužeb windows:
tipni si sám, kdo a proč ho spouští: startuje z registru, má oprávnění system (dalo by se říct nejvyšší).

Již několik dní mi dost vytěžuje systém nějaký svchost.exe, který naběhne pár minut po zapnutí PC

správce úloh vypíše % vytížení a číslo pid těch svchostů.

tasklist /scv

vypíše složení svchostů + jejich pid. obdobně graficky ms process explorer.
ms autoruns vypíše m.j. naplánované úlohy.

Když se napíše málo a stručně, tak je to problém, že tazatel nenapsal všechny potřebné údaje, když se problém popíše podrobně, tak je zase užvaněný spisovatel a stejně to pak nikdo pořádně nečte.

Radu ohledně PID a Tasklistu jsem našel na Internetu již dříve, ale u mě nefungovala a po dalším pátrání jsem zjistil, že příkaz/funkce Tasklist na Windows XP Home není, proto jsem psal i přesný OS. Další nápady?

service host je vodič služeb. oprávnění má systémová, kde samotný systém bude ignorovat i heslo. jedinou neznámou je účet správce. ze šlamastyky se dostaneš procexpl a zaměříš se na vlákna (to je věc, co ti ukazuje, co vodič dělá). najdeš to ve vlastnostech procesu. ukaž. pokud budeš chtít doinstalovat kartu oprávnění, tak napiš na pm.

Zpět do poradny Odpovědět na původní otázku Nahoru