Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Operativni sistemi i sistemski programi
WinXP - Sta se krije iza svchost.exe procesa?
STRANA 1 OD 1
luja-88 WinXP - Sta se krije iza svchost.exe procesa? 01.11.2013. 12:50 T55308

status: user
broj poruka: 1645
Naslov sve kaze, a evo i malo detalja:

Svez sistem WinXP SP2 (vec godinama se koristi na nebrojeno masina), SP3 - naknadno instaliran, nekoliko osnovnih programa (svi 100% provereni).
2-3 min. nakon pokretanja OS-a, pojavljuje se jedan svchost.exe koji zakucava procesor na 100%. Kada ga ubijem, delimicno puknu vizuelni stilovi (npr. taskbar ode na classic pa se vrati, a svi novootvoreni prozori budu u classic stilu). ako promenim IP konfiguraciju, mreza prestane s radom i sistem trazi restart... to je ono sto sam primetio za sada...
Sve particije sam skenirao svim zivim i mrtvim anti-virus i anti-malver softverom i deluje cisto.
Sumnjam na neki od drajvera ali nisam siguran.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile ... 01.11.2013. 13:16 #523768

status: user
broj poruka: 9459
Ima ih vise i uglavnom su svi sistemski procesi u zavisnosti sta od servisa se koristi. Pokusaj da sacekas malo duze i vidi da li ce se stabilizovati. Ako ne, gasi aktivne servise i videces sta te davi. Moze biti vise toga, od samih tema (kao sto rece), pa preko mreze i ostalih zezancija. Dakle, ako je svez sistem, strpi se da sistem sve odradi (pogotovo ako je nesto starija masina u pitanju), najverovatnije ce se sve srediti, jer mozda ima neki konflikt pa pokusava da sredi, mozda neki drajver i sl. Povadi sve PCI kartice iz slotova, disable-uj mrezu u BIOS-u i vidi kako se ponasa za pocetak. Uglavnom, ako je single core + malo ram-a, sacekaj bar 15min i prati proces CPU da li ce se stabilizovati.

- Majstore, da li će ići ili neće ići?
- Hm, mislim da će biti čupavo.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Stripy Re 01.11.2013. 13:23 #523769

status: user
broj poruka: 4163
Umeju da se i podstanari maskiraju kao scvhost.exe


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile ... 01.11.2013. 13:29 #523776

status: user
broj poruka: 9459
Da, da, obicno vrlo slican naziv...

- Majstore, da li će ići ili neće ići?
- Hm, mislim da će biti čupavo.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Mirko78 re 01.11.2013. 13:30 #523777

status: user
broj poruka: 419
Start > run > msconfig pa proveri sta ti se sve pali na startapu. Meni se npr desavalo da posle instalacija kojekakvih MS-ovih aplikacija u startapu nadjem neke nepotrebne gluposti. Takodje kada nasilno ugasis taj aktivni svchost pogledaj u eventviewer-u koja aplikacija je kresovala.


Nekada je mali broj ljudi posedovao racunare ali su puno znali o njima. Danas puno ljudi poseduje racunare ali malo zna o njima.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
luja-88 Re: Re 01.11.2013. 13:31 #523778

status: user
broj poruka: 1645
Znam da ume gamad da se sakrije iza svchost-a, zato sam i skenirao ceo HDD pre svega ostalog...

Cekao celu noc =].
Jeste krs masina ali znam kako inace radi (tetkin komp, koji vec godinama odrzavam) pa sam siguran da nije zbog toga. Zauzece RAM-a ~20-25%.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
vladapsd RE: 01.11.2013. 13:36 #523780

status: user
broj poruka: 1010
Da nemas slucajno kombinaciju ESET + malware bytes, meni je na par masina pravilo konflikt, procesor je uvek bio zakucan na 100% dok nisam deinstalirao Antimalware?


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
luja-88 Re: 01.11.2013. 13:41 #523781

status: user
broj poruka: 1645
msconfig odmah proverio i nije bilo nista nepotrebno.
I na AV sam u startu posumnjao pa napravio potpunu promenu. Prvo su bili instalirani Avast+Malwarebytes, sada MSE+MCShield (a i bez icega se desavalo isto).
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile ... 01.11.2013. 13:46 #523784

status: user
broj poruka: 9459
Onda pokusaj sa nekim drugim XP-om SP3, vrlo moguce da mu taj nesto ne prija. Kontam da ces tako brze doci do resenja, jer su mnogo zeznuti takvi problemi gde ne mozes tacno znati gde traziti uzrok.

- Majstore, da li će ići ili neće ići?
- Hm, mislim da će biti čupavo.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
luja-88 Re: 01.11.2013. 13:56 #523785

status: user
broj poruka: 1645
Pa znao sam gde da trazim, samo nisam znao kako (sada cackam `tasklist` i mislim da sam na dobrom putu).
Ovaj Win je sigurno instaliran preko 1000x (ne karikiram) posto ga koristi i bivsi komsija koji drzi servis racunara. Ne koristim odmah SP3 posto za SP2 serijski znam napamet (stoga naknadna instalacija SP3 =]).
Gubljenje jos 5h oko reinstalacije sistema i programa ne dolazi u obzir.

edit:
Preko tasklist komande sam potvrdio svoju sumnju.
Pokrenuo pre i posle ubijanja procesa i ustanovio da je jedan od servisa bio `AudioSrv`, sto je ukazalo na zvuk. Obrisao drajver i za sada je sve ok.

Opet *ebeni CMI8738. Secam se da sam za jednu takvu kartu sebi pojeo zivce pre nekoliko god. zato sto je originalni CD sa drajverom imao nekog trojanca. Ovog puta nije trojanac ali opet problem sa drajverom. Ako neko ima proveren drajver za ovu kartu (pod `proveren` podrazumevam da licno koristi ili je koristio isti), neka ostavi link ili mi posalje na mejl.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Mirko78 re 01.11.2013. 13:59 #523786

status: user
broj poruka: 419
Mozes iz wmic konzole da proveris procese bolje nego sto ti gui omogucava. cmd > wmic > process. Dobices objasnjenje za svaki svchost koji je aktivan, sta se krije iza njega a takodje mozes da ubijas procese direktno iz konzole.



Nekada je mali broj ljudi posedovao racunare ali su puno znali o njima. Danas puno ljudi poseduje racunare ali malo zna o njima.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tortojed ... 01.11.2013. 14:01 #523788

status: user
broj poruka: 10999
http://url.ie/jse7

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
luja-88 Re: re 01.11.2013. 14:15 #523795

status: user
broj poruka: 1645
`tasklist` je malo korisniji. Bez obzira na to sto `wmic` prividno daje vise detalja, ne prikazuje sve servise.

@tortojed
Upravo to sam uradio. Kod mene je bio medju onim servisima kao sto je na primeru sa linka PID: 208. Cim sam video da fali `audio` nakon ubijanja procesa, pretpostavio sam da u tom zecu lezi grm (posto je sumnja u startu i bila na drajverima).

:: Mozes iz wmic konzole da proveris procese bolje nego sto ti gui omogucava. cmd > wmic > process. Dobices objasnjenje za svaki svchost koji je aktivan, sta se krije iza njega a takodje mozes da ubijas procese direktno iz konzole
::
::
::
:: Nekada je mali broj ljudi posedovao racunare ali su puno znali o njima. Danas puno ljudi poseduje racunare ali malo zna o njima.
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Mirko78 Re: Re: re 01.11.2013. 14:54 #523802

status: user
broj poruka: 419
Onda si ocigledno mogao da resis i u startu bez nase pomoci :)

Nekada je mali broj ljudi posedovao racunare ali su puno znali o njima. Danas puno ljudi poseduje racunare ali malo zna o njima.

:: `tasklist` je malo korisniji. Bez obzira na to sto `wmic` prividno daje vise detalja, ne prikazuje sve servise
::
:: @tortoje
:: Upravo to sam uradio. Kod mene je bio medju onim servisima kao sto je na primeru sa linka PID: 208. Cim sam video da fali `audio` nakon ubijanja procesa, pretpostavio sam da u tom zecu lezi grm (posto je sumnja u startu i bila na drajverima)
::
:: :: Mozes iz wmic konzole da proveris procese bolje nego sto ti gui omogucava. cmd > wmic > process. Dobices objasnjenje za svaki svchost koji je aktivan, sta se krije iza njega a takodje mozes da ubijas procese direktno iz konzole
:: ::
:: ::
:: ::
:: :: Nekada je mali broj ljudi posedovao racunare ali su puno znali o njima. Danas puno ljudi poseduje racunare ali malo zna o njima.
:: ::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile ... 01.11.2013. 15:07 #523806

status: user
broj poruka: 9459
CMI8738 :D Uzas... Nego, da li si imao uopste zvuk sa tim drajverima? Trenutno ne mogu da pogledam, a imao sam 100% ispravan drajver, ako je uopste do njega, jer je moguce da je kartica delimiicno vrisnula ili se izvukla iz slota/nema dobar kontakt neki od pinova - proveri to. Sve u svemu, bitno da si nasao uzrok problema.

- Majstore, da li će ići ili neće ići?
- Hm, mislim da će biti čupavo.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
hecate @luja-88 01.11.2013. 16:41 #523827

status: user
broj poruka: 472
da li si probao ovo:

http://drp.su/ => DRP13-R380-DVD.iso => u zalivu ili neki warez

brdo drajvera => sve automatski

ranije sam i sam filozofirao i tražio => oriđinale varijante => danas ovakvi drivers packs => rade posao fenomenalno...
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: Re: re 01.11.2013. 16:59 #523830

status: user
broj poruka: 19003
meni je pravio problem jedan stari IBM station, nakon zamenjenog `napuhalog` capacitora, i dalje se desavalo isto sa sveze instaliranim windows-om (svchost.exe = 100%), kolega je bio ubedjen da je ploca crkla, i da zbog toga je proces zauzet, ja u to nisam verovao i bio sam uporan da mu udjem u srz, na kraju je ispalo da onog trenutka kada se ukljuci windows update, odmah zakuca na 100%, kako ubijem to, odmah se spusti.. verovatno nije do toga, ali to je jedino sto ga optereti, u mom slucaju.. nisam dalje istrazivao, ali ako mi uvale opet tu masinu, moracu jer ova ploca da se poruci je oko 200eu:) .


:: `tasklist` je malo korisniji. Bez obzira na to sto `wmic` prividno daje vise detalja, ne prikazuje sve servise
::
:: @tortoje
:: Upravo to sam uradio. Kod mene je bio medju onim servisima kao sto je na primeru sa linka PID: 208. Cim sam video da fali `audio` nakon ubijanja procesa, pretpostavio sam da u tom zecu lezi grm (posto je sumnja u startu i bila na drajverima)
::
:: :: Mozes iz wmic konzole da proveris procese bolje nego sto ti gui omogucava. cmd > wmic > process. Dobices objasnjenje za svaki svchost koji je aktivan, sta se krije iza njega a takodje mozes da ubijas procese direktno iz konzole
:: ::
:: ::
:: ::
:: :: Nekada je mali broj ljudi posedovao racunare ali su puno znali o njima. Danas puno ljudi poseduje racunare ali malo zna o njima.
:: ::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
luja-88 Re: ... 01.11.2013. 17:59 #523841

status: user
broj poruka: 1645
Hardver je proveren pod linuxom, 100% ispravno. To je prvo sto sam isproveravao posto je na kompu prethodno zveknulo napajanje. Nakon zamene istog sam odlucio da reinstaliram OS posto isti stoji vec 2 god. i nakupilo se razne gamadi i crapware-a.


:: CMI8738 :D Uzas... Nego, da li si imao uopste zvuk sa tim drajverima? Trenutno ne mogu da pogledam, a imao sam 100% ispravan drajver, ako je uopste do njega, jer je moguce da je kartica delimiicno vrisnula ili se izvukla iz slota/nema dobar kontakt neki od pinova - proveri to. Sve u svemu, bitno da si nasao uzrok problema
::
:: - Majstore, da li će ići ili neće ići
:: - Hm, mislim da će biti čupavo.

::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile ... 01.11.2013. 18:05 #523845

status: user
broj poruka: 9459
OK. Onda drajver skini sa driverguide.com. Mislim da je oko 2-3Mb pa probaj. I ja sam ga nekad tu skidao i radi ok. Pre svega potrazi po tacnoj oznaci koja pise na chipu. Mislim da ima vise verzija DX, SX... Ne mogu trenutno da proverim dali su to razliciti ili isti drajveri...

- Majstore, da li će ići ili neće ići?
- Hm, mislim da će biti čupavo.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60368. Broj poslatih odgovora: 647120.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs