svchost.exe network service někdy využije 99% výkon z CPU
Ahoj ,už dlouho mě trápí ,proč někdy svchost.exe network service využije z CPU 99% výkonu na 10-45 sec a potom to spadne zpět na 0%. Ve správci úloh mi běží svchost.exe network service 2x. Jeden teď zabírá 1296 kB RAM a druhý 5 296 kB RAM.
Windows xp professional SP2.
skus odvirit, preinstalovat Win, pripadne skusit inu sietovku a stavajucu zakazat v BIOSe alebo spravci zariadeni. Ak to je notebook tak to moze mat XY hardwarovych pricin.
Co sa skryva pod svchost sa da analyzovat napr. http://virus-protect.org/artikel/tools/svchost_run .html orientujes sa pomocou PID ktore je urcite uvedene aj v spravci uloh, alebo process explorer mozno tiez zobrazi viac info, neviem teraz zhlavy.
svchost je pouze vodič (mezi slepými jednooký), zjisti ten co vytěžuje, co obsluhuje:
možná si tam všimneš důležitého čudlíku stack.
správce úloh dokáže zobrazit identifikátor procesu - pid. výpis co se za kterým svchostem skrývá:
(ovšem ten process explorer je fajnovější, o tom žádná)
zoufalá zastaralá verze xp. je možné, že se systém usilovně snaží o nějakou zbytečnou aktualizaci, kterou se pro tak starou šunku (sp2) nedaří stáhnout.
Tak jsem si stáhnul ten process explorer ,najel jsem na jeden svchost.exe network service ,pak kliknul pravým kliknutím na to ,kliknul na properties ,pak na services a je tam jen Dnscache Klient DNS C:\WINDOWS\system32\dnsrslvr.dll
V dalším svchost.exe network service je RpcSs Vzdálené volání procedur(RPC) C:\WINDOWS\system32\prcss.dll
dobře a jsou to ty co vytěžují? svchostů je tam víc. klidně program nech puštěný dýl a čekej. seřaď si položky podle vytěžení cpu
první bude eventuelně v pohodě- vymažou se dns záznamy a prosmejčí se soubor hosts. druhý by značil problém- rpc je systémový komunikační protokol.
v dnscache měl ms kritickou chybu, neopravenou ani v sp3, existuje na to jakýsi hotfix.
nepoužíváš nějaký eset, který se do toho montuje taky?
nejde o to kolik ty procesy zabírají paměti, to je celkem nepodstatné. jde ale o to, kolik žerou % času procesoru.
Nevím teď přesně jaký schvost.exe využije na krátkou dobu 99% výkon z CPU. Teď mám spuštěný process explorer na pozadí ,abych hned zastihnul toho pravého viníka ,protože když ten schvost.exe začne vytěžovat 99% výkonu z CPU a hned na to spustím správce úloh ,tak se spustí teprv ,až ta výtěž toho procesu klesne na 0%
Lední brtník> Mám Avast! 6.0 Free edition ,jediné co jsem měl od ESET na PC byl ESET online scanner (naposled jsem ho měl někdy v květnu tohoto roku) ,který jsem hned odstranil ,až dokončil test na viry (žádný nenašel).
Zvláštní že to často začne vytěžovat CPU na 99% ,třeba když kliknu na nějakou webovou stránku kam chci jít. Chlazení začne chladit jak o život ,PC se seká a při vykreslování stránky se jakoby připojení mezi mnou a serverem stopne a až to přestane vytěžovat CPU na maximum ,tak to vykresluje dál.
Edit:
Viník je Dnscache ,jsem ho načapal ,když měl vedle sebe vytěžení CPU na 99%.
takové chování a pokud vytěžuje dns služba, jsem viděl, když byl narvaný hosts soubor stovkami adres.
vyčistěme dns kešku how-to-flush-dns.html
podívej se, co máš za záznamy v hosts http://forum.zive.cz/viewtopic.php?f=916&t=1068692 jestli jeden, tak tím to není. pak bys vážně musel políčit na svchos, který to dělá.
Tu první možnost s vyčištěním DNS cachem jsem ještě nezkusil ,ale tu druhou jo a podle mě způsobuje ty problémy záznamy v hosts ,protože ten soubor zabírá pomalu 427 kB a je tam snad tisícovka odkazu ,např :
127.0.0.1 gaszzetta.it
127.0.0.1 www.gatebs.com
127.0.0.1 gatebs.com
127.0.0.1 www.gateqy.com
127.0.0.1 gateqy.com
127.0.0.1 www.gatevz.com atd...
A ještě na konec je ten soubor dovršen větou ,,# End of entries inserted by Spybot - Search & Destroy"
Že by za to mohl S&D ?
Ano. Tyhle programy je lepší nemít.
to je přesně ono. ve spybotu navol restore hosts, pokud už ho nemáš, tak tam nech řádek v hosts
127.0.0.1 localhost
zbytek adres smazej
soubor uložíš bez přípony
už jsem promazal dns cache přes cmd. Snad už to blbnout nebude.
zrestartni si stroj, pusť PE, zaměř se na servis dns a pusť jakýkoliv prohlížeč.
edit// je potřeba promazat soubor hosts- klidně (po registraci) ho sem nahoď, promažu a píchnem ho zpět.
To musím po promazání dns cache přes cmd ještě resetovat PC? PE? Co to je :D?
Tys to ještě nepromazal?
DNS cache přes cmd ,nebo ten soubor hosts?
Ten soubor, co se ním tady chlubíš.
ještě ne
tak nemusíš, ale bude výhodnější zrestartovat stroj, díky načítání do ram.
v příloze máš upravený hosts- ten prdni tam co má být a přepiš původní (zkopčit/přepsat).
obsah tohoto hostsu je:
edit// pe je process explorer.
sice trošku pozdě na odpověd ,ale to přepsání hosts souboru musím přepsat v poznámkovém bloku? Teď to právě v něm dělám ,a když jsem to chtě uložit ,tak vyskočilo upozornění ,,Soubor C:\WINDOWS\system32\drivers\etc\hosts nelze vytvořit. Ujistěte se ,že cesta i název souboru jsou správné." Tak kliknu na ok a vyskočí okýnko ,kde mám název toho souboru ,pak uložit jako typ: a kódování ANSI. Mám to uložit jako hosts a uložit jako typ: všechny soubory ?
Padla tu zmínka o spybotu. Možná stačilo v něm zrušit volbu o hlídání nebezpečných stránek(už si nepamatuju, jak se ta volba nazývá něco o ochraně IE snad), která do hosts přidala onen seznam.
spybot už nemám
podívej se na ten soubor normálním správcem souborů.
hosts může být skrytý, ale nemůže být read-only, a pozn.blok mu nemůže přidávat žádnou vlastní příponu .txt, jak má v oblibě.
pro editaci jsou samozřejmě potřeba admin práva.
takže povolit přepsání hosts souboru můžu ,jen když mám ve vlastnostech zapnut atribut skrytý ?
process explorer ti taky ukazuje vytížení procesů, netřeba dráždit správce úloh. nebo jsi ho měl nechat spuštěný furt na pozadí.
eset online scanner neškodí. mi šlo o celý balík eset smart security, který se občas chová divně - nejspíš nahrazuje dns cache a někdy blokuje připojení.
pro jistotu použij dns hotfix KB951748.