Svchost.exe
Hola, me podrías decir que es el archivo svchost.exe ya que hay veces que me consume hasta un 50% de cpu y el pc me va muy lento. Gracias.
1 Respuesta
Respuesta de fcosapa
1
1
fcosapa, Programación en COBOL, RPG y PROGRESS sobre DB2 de Iseries,...
Muchas veces nos preguntamos que es el svchost.exe que nos está consumiendo tantos recursos, no solo aparece uno si no varios.
Básicamente se encargada de ejecutar los servicios que corren desde una DLL (dynamic-link libraries)., estas DLL van adjuntas a programas y procesos específicos, tanto del sistema como otros que vayan instalándose, la mayoría de ellos son procesos que van monitorizando algo (monitores de sonido, antivirus, etc...). Por ejemplo cada iconito que puedes ver abajo a la derecha (donde esta la hora).
El archivo Svchost.exe se encuentra en la carpeta %SystemRoot%\System32.
Los grupos de servicios se encuentran en la siguiente rama del registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
Al margen de que varios virus y/o troyanos infectan este archivo haciéndonos creer que es uno de ellos, debemos tener presente que otros, si llegar a infectarlo intentan engañarnos utilizando un nombre parecido. Por esos es el primero en caer y ser atacado.
Por ejemplo, si esta desplegando una dll correspondiente a un antivirus y este se pone a explorar, los recursos que te consume serán bestiales. Otro ejemplo, Si tienes un monitor de rendimiento, este también se desplegara un gran consumo.
Una prueba que puedes hacer (como mucho tendrás que reiniciar), es parar ese proceso que te esta generando tanto consumo y ver que es lo que te deja de funcionar o que icono de los de la parte de abajo(donde esta la hora) te desaparece. A la vista de esto si ves que es un proceso que no interesa o no es critico para tu trabajo, se desinstala y a la marcha.
Espero haberte ayudado, un saludo,
fcosapa
Básicamente se encargada de ejecutar los servicios que corren desde una DLL (dynamic-link libraries)., estas DLL van adjuntas a programas y procesos específicos, tanto del sistema como otros que vayan instalándose, la mayoría de ellos son procesos que van monitorizando algo (monitores de sonido, antivirus, etc...). Por ejemplo cada iconito que puedes ver abajo a la derecha (donde esta la hora).
El archivo Svchost.exe se encuentra en la carpeta %SystemRoot%\System32.
Los grupos de servicios se encuentran en la siguiente rama del registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
Al margen de que varios virus y/o troyanos infectan este archivo haciéndonos creer que es uno de ellos, debemos tener presente que otros, si llegar a infectarlo intentan engañarnos utilizando un nombre parecido. Por esos es el primero en caer y ser atacado.
Por ejemplo, si esta desplegando una dll correspondiente a un antivirus y este se pone a explorar, los recursos que te consume serán bestiales. Otro ejemplo, Si tienes un monitor de rendimiento, este también se desplegara un gran consumo.
Una prueba que puedes hacer (como mucho tendrás que reiniciar), es parar ese proceso que te esta generando tanto consumo y ver que es lo que te deja de funcionar o que icono de los de la parte de abajo(donde esta la hora) te desaparece. A la vista de esto si ves que es un proceso que no interesa o no es critico para tu trabajo, se desinstala y a la marcha.
Espero haberte ayudado, un saludo,
fcosapa
Hola de nuevo. Como me dijiste que ese archivo de entre muchas aplicaciones, podría ser de algún antivirus, sospecho que podría ser del kaspersky porque me pasó más o menos cuando lo instalé.
Pero aun desactivándolo, me sigue consumiendo recurso, pero no pasa siempre, creo que es cuando ejecuto algún programa o veo tres páginas a la vez.
Como me dijiste, he probado a quitarlo en el administrador de tareas y se me abre una ventana con el nombre "NT AUTHORITY SYSTEM" y una cuenta atrás de un minuto y se me reinicia el pc.
¿Podría ser un virus y se le habría pasado por alto al antivirus?. Gracias.
Pero aun desactivándolo, me sigue consumiendo recurso, pero no pasa siempre, creo que es cuando ejecuto algún programa o veo tres páginas a la vez.
Como me dijiste, he probado a quitarlo en el administrador de tareas y se me abre una ventana con el nombre "NT AUTHORITY SYSTEM" y una cuenta atrás de un minuto y se me reinicia el pc.
¿Podría ser un virus y se le habría pasado por alto al antivirus?. Gracias.
En instalaciones de XP sin service-pack 2 o superiores, es muy común coger este ¡ VIRUS !, no detectable por los antivirus al disfrazarse y por que normalmente hacemos una conexión antes de instalar el antivirus, pero solo actúa cuando se conecta a internet.
No sé si en NT viene a ser lo mismo, yo creo que sí. ¿Has probado a desinstalar el ANTIVIRUS?. Si no se deja lo tienes claro, él es el virus.
Puedes probar a ver si en la configuración del monitor de antivirus hay algo que se refiera a prueba de rendimiento o exploración automática o parecido. Pero me inclino a que hagas la prueba de desinstalación.
Si logras desinstalarlo, apaga el PC y enciéndelo sin conexión a internet y mira si sigue consumiéndote. Si es así es otro proceso, pero por lo que me pintas de que no te deja finalizarlo me hace sospechar mucho.
MIRA, si se intenta finalizar una tarea critica para el windows, simplemente no te deja o te avisa. Por ejemplo, si finalizamos el explorer, nos lo permite, el escritorio parpadea y vuelve a presentarlo, no apaga el pc. Si es algo que no puede desconectarse por ser necesario para windows, simplemente de dice que no puede finalizarse, tampoco apaga el PC, por consiguiente lo único que queda es la sospecha.
Ya me dirás,
fcosapa
No sé si en NT viene a ser lo mismo, yo creo que sí. ¿Has probado a desinstalar el ANTIVIRUS?. Si no se deja lo tienes claro, él es el virus.
Puedes probar a ver si en la configuración del monitor de antivirus hay algo que se refiera a prueba de rendimiento o exploración automática o parecido. Pero me inclino a que hagas la prueba de desinstalación.
Si logras desinstalarlo, apaga el PC y enciéndelo sin conexión a internet y mira si sigue consumiéndote. Si es así es otro proceso, pero por lo que me pintas de que no te deja finalizarlo me hace sospechar mucho.
MIRA, si se intenta finalizar una tarea critica para el windows, simplemente no te deja o te avisa. Por ejemplo, si finalizamos el explorer, nos lo permite, el escritorio parpadea y vuelve a presentarlo, no apaga el pc. Si es algo que no puede desconectarse por ser necesario para windows, simplemente de dice que no puede finalizarse, tampoco apaga el PC, por consiguiente lo único que queda es la sospecha.
Ya me dirás,
fcosapa
Por cierto, busca service-pack para tu windows (si es XP busca el 2 como mínimo e instálalo), ya que viene con un paquete de seguridad que protege este tipo de archivos.
Un saludo,
fcosapa
Un saludo,
fcosapa
Hola de nuevo, he desinstalado el Kapersky y ya va bien.Te preguntaba si puede ser normal que el antivirus consuma tanto recurso. ¿Quieres qué lo vuelva a instalar y pruebo?. Gracias.
Sí es normal que determinados Antivirus consuman recursos. Muchos de ellos tienen timer de exploración y cuando este se activa (dispara), empieza a explorar archivo por archivo en busca de virus. Algunos de ellos tienen la opción de desactivar la exploración automática, dejando al usuario escoja el momento idóneo para esta exploración.
El antivirus ideal es aquel que monitoriza un 'escucha' que compruebe memoria y nuevos archivos (Macafee, Panda, NOD32, etc..), pero que no active la exploración cada dos por tres o en bucle cerrado (cuando acaba empieza de nuevo).
Puedes probar el instalarlo de nuevo, pero fíjate bien si en algún momento te ofrece opción de exploración automática y lo desactivas. Desconozco éste antivirus por lo que mi ayuda al respecto es nula.
OJO todo antivirus cuando se instala hace una primera exploración para catalogar datos del contenido actual del sistema, pero a partir de ahí ya no.
Un saludo,
fcosapa
El antivirus ideal es aquel que monitoriza un 'escucha' que compruebe memoria y nuevos archivos (Macafee, Panda, NOD32, etc..), pero que no active la exploración cada dos por tres o en bucle cerrado (cuando acaba empieza de nuevo).
Puedes probar el instalarlo de nuevo, pero fíjate bien si en algún momento te ofrece opción de exploración automática y lo desactivas. Desconozco éste antivirus por lo que mi ayuda al respecto es nula.
OJO todo antivirus cuando se instala hace una primera exploración para catalogar datos del contenido actual del sistema, pero a partir de ahí ya no.
Un saludo,
fcosapa
- Compartir respuesta
- Anónimo
ahora mismo