IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Руководство для новичков (https://www.imho.ws/forumdisplay.php?f=35)
-   -   Помогите разобратся с процессами (https://www.imho.ws/showthread.php?t=137647)

Vel0cir@pt0r 18.01.2009 21:39

Помогите разобратся с процессами
 
Вложений: 1
Возникла прроблема с постоянной загруженостью ЦП.
Картинка ниже.
Антивирусами проверял (НОД32, Кашпер, ДрВеб) все чисто, програм никаких в последнее время не ставил,
Подскажите что и где искать....


ЗЫ: Переустановка системы не катит поскольку искать самый легкий путь ето ....фуууу.... намного интересней выяснить проблему, малоли а вдруг еще будет. Так что постоянно переустанавливать ?

Borland 18.01.2009 22:16

Слишком обширный вопрос.
Количество возможных причин "торможения" сферической модели идеального компьютера в вакууме с ортогональной проекцией неопределённой операционной системы на абстрактное оборудование практически неограничено. Собственно, едва ли не половина раздела "Железо" посвящена поискам этих причин...
Есть мнение, что если бы универсальная инструкция на все случаи жизни могла быть создана - она уже была бы выложена у нас на форуме...

Vel0cir@pt0r 18.01.2009 22:50

Может есть програмка которая бы могла указать использование процессора драйверами?

Вин ХП СП3,
Семпрон 2800+,2ГБ ОЗУ, Мать NFORCE4-A754, ХДД Самсунг (мод непомню) 200 гб, Звуковая Креатив Х-Фай, если еще чтото нужно уточни...
Заметил непонятки:
1.Кстати заметил что постоянно используется сеть на 2-3% (по гигабитной карточке), а вырубить соединение немогу - пишет что использует какойто протокол.
2.Постоянно висит в процесах Rundll32.exe ... раньше невесела

Borland 18.01.2009 23:25

Vel0cir@pt0r, постоянная загруженность сетевого соединения свидетельствует о наличии некоего (необязательно, но скорее всего вредоносного) софта, который этим занимается.
То, что 3 антивируса не нашли ничего подозрительного гарантией чистоты не является.
Какой из процессов грузит CPU - можно понять в том же Process explorer, посмотрев на соответствующую колонку (и можно включить ещё одну полезную колонку "CPU Time").
В той же программе в свойствах процессов есть вкладка "TCP/IP", на которой можно увидеть все сетевые соединения процесса.
Кроме того, для просмотра всех сетевых соединений по TCP/IP есть утилитка TCPView (из того же Windows SysInternals Suite).
В общем и целом, поиск "вредителя" практически неотличим от поиска неизвестного вируса...

tinto 08.03.2009 17:27

Братия, появилась проблема с сетью VPN. С некоторых пор стало выскакивать "Ошибка svchost.exe. Инструкция по адресу "0x6fe216e2" обратилась к памяти по адресу "0x0118005c". Память не может быть "read"". Любая реакция на сообщение (ОК, отмена) приводит либо к мертвому зависанию системы, либо к закрытию доступа к сети. Лечится перезагрузкой, но через некоторое время опять все повторяется. Само собой, прогнал НОД32 (штатный), CUREIT (DrWeb), AVZ, Касперыча с его Removal Tool, Ad Aware, чистил реестр прогами и вручную - нашли кучу хрени, удалил, но систему от этого глюка не вылечил. Вопросы:
1. Это глюк системы или провайдера? Провайдер, есс-но, скинул вину на систему и посоветовал переустановить - сильно не хочется!
2. Что, кто посоветует? Сильно надеюсь, не раз выручал этот форум...

Borland 08.03.2009 18:55

tinto, 99,99% что проблема именно в системе. И лучшего совета нежели переустановка с нуля дать навряд ли удастся...
Т.е. можно, конечно, организовать "танцы с бубном", но для этого необходим физический доступ к проблемному компу...
Конечно, коллектив телепатов может сгенерировать решение для данной проблемы и на расстоянии, но, к сожалению, телепатов соответствующей квалификации в обозримых окрестностях не наблюдается...
Слишком много нюансов. Причём именно таких, которые просто нереально описАть с дОлжной степенью подробности... :(
Простейший способ выяснить, "а не провайдер ли виноват?" - загрузка машины с LiveCD и проверка соединения именно с него...
[offtop]Много антивирусов - это хорошо. Но "до кучи" неплохо бы прогонять систему чем-нить типа Lavasoft AdAware...[/offtop]

tinto 08.03.2009 20:34

Цитата:

Сообщение от Borland (Сообщение 1639055)
Но "до кучи" неплохо бы прогонять систему чем-нить типа Lavasoft AdAware

Ну, указанным сабжем я прогонял, смотри мое предыдущее сообщение... Понимаю. что телепаты на отдыхе, но я надеялся, что гуру хоть что-то скажут адреса памяти... Опять же, я хотел бы посмотреть на пошаговое руководство "танцев с бубном". Подозреваю, что этим термином "гуру" скрывают свое бессилие перед всемогуществом "окошек". С другой стороны, понимаю, что при большом количестве прог на компе, вычислить, какая из них что-то поломала в коде экзешника, управляющего подключением к Сети, проблемно. Надежда была исключительно на отклик клиентов, столкнувшихся с аналогичной проблемой и решивших ее.
Насчет LiveCD. Не пробовал, но думаю, что все будет ОК. Проблема в том, что влом переустанавливать систему (со всем накопленным непосильным трудом контентом :-)) из-за сбоя одной из служб, в данном случае svchost.exe. Ну, Borland, недаром в твоем аватаре патрон с крестом, действительно, скорая помощь в решении любых проблем. Хотелось бы менее радикально...

mark1w 08.03.2009 20:47

заскочи на http://www.codeplex.com/svchostviewer. Эта програмка покажет все что связано с svchost.exe

Borland 08.03.2009 20:48

Цитата:

Сообщение от tinto (Сообщение 1639068)
хотел бы посмотреть на пошаговое руководство "танцев с бубном"

http://www.imho.ws
И остальные ресурсы Интернета...

Цитата:

Сообщение от tinto (Сообщение 1639068)
свое бессилие перед всемогуществом "окошек"

Назовите это так, если вам так больше нравится... Смысл в том, что полное руководство по локализации и решению проблем в Windows (как, впрочем, и в любой другой ОС) слишком объёмно для того, чтобы быть представленным в рамках форума...

Цитата:

Сообщение от tinto (Сообщение 1639068)
из-за сбоя одной из служб, в данном случае svchost.exe

На самом-то деле, svchost.exe не является службой. Это ключевой компонент системы для запуска собственно служб...
И 99,99% проблем с данным бинарником вызвано не им самим, а теми службами, которые его посредством запускаются...
Почему и является наиболее простым способом полная переустановка ОС... В "нулёвой" ОС проблем нет по определению...

Eternity 26.04.2009 23:43

У меня такой вопрос про тот же svchost.exe. Это нормально, что у меня в процессах висит их 5 штук?

Judge 27.04.2009 01:21

Цитата:

Сообщение от Borland (Сообщение 522434)
Процессов svchost на любом нормальном компе несколько.
Возьми ProcessExplorer от Sysinternals, найди конкретного грузилу и посмотри, какие ещё модули он юзает. Подозрительные можно прибить.

Взято отсюда: пост №20.
Цитата:

Сообщение от Borland (Сообщение 861169)
Процесс сам по себе ничего не делает, кроме поддержания работы других процессов, обычно - служб Windows.
С равным успехом в качестве таковой службы может выступать и вирус, и троян, и вполне легальный сервис.
Подробности по борьбе с вирями и троянами тут и тут.
Там же и способы определения легальности процесса.

Взято отсюда.
Можно ещё почитать вот здесь.
А вообще, на форуме есть такой очень полезный механизм - Поиск. http://www.kolobok.us/smiles/artists...C_doubleup.gif


Часовой пояс GMT +4, время: 18:19.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.