Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» System грузит жесткий диск

Автор: GuitarFan
Дата сообщения: 17.03.2014 08:35
Windows 7. Как узнать, что именно является причиной этого явления?

Добавлено:
System - процесс.
Автор: KLASS
Дата сообщения: 17.03.2014 10:48
В безопасном режиме (или...) тоже самое? Т.е. выясните сначала: это система или стороннее ПО грузит винт. От этого пляшите дальше.
Автор: eminjam
Дата сообщения: 20.03.2014 23:15
Попробуйте проанализировать при помощи Process Explorer и Process Monitor
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx
В последнее время на многих системах диск и процессор сильно нагружает Служба автоматического обновления Windows. Можно попробовать отключить ее в диагностических целях через Панель управления - администрирование - службы. Если по прежнему будет грузить диск значит не она - можно включать.
Автор: GuitarFan
Дата сообщения: 22.03.2014 11:11
Обновление у меня отключено всегда. Process Explorer или Process Monitor лучше resmon? Там я видел, что диск грузит определенный процесс. Process Explorer, как оказалось, в svchost есть другие подпроцессы (можно посмотреть нажав на плюс) wmiprvse.exe, AIMP3.exe и т.д. Почему внутри svchost есть другие процессы? Почему вообще процессы бывают внутри процессов? Как мне допустим определить, что svchost не является вирусом а является системным процессом?
Автор: Andreyxpv7
Дата сообщения: 22.03.2014 11:24
GuitarFan

Цитата:
Process Explorer, как оказалось, в svchost есть другие подпроцессы (можно посмотреть нажав на плюс) wmiprvse.exe, AIMP3.exe и т.д. Почему внутри svchost есть другие процессы?

Речь, наверно, идёт о дочерних процессах. А, вообще, вот вам ссылка в помощь: набор справок

Цитата:
Как мне допустим определить, что svchost не является вирусом а является системным процессом?

Наличие цифровой подписи, правильное место запуска, файл проверен антивирусами.
Автор: thelamb
Дата сообщения: 22.03.2014 13:31
GuitarFan

Цитата:
Как мне допустим определить, что svchost не является вирусом а является системным процессом?

Установите AnVir:


Добавлено:

Цитата:
Почему вообще процессы бывают внутри процессов?

Ну видимо потому, что файл svchost является своего рода программой которая запускает определённые процессы. Иначе список запускаемых будет очень длинным.
Автор: eminjam
Дата сообщения: 23.03.2014 01:07
svchost.exe запускаются системным процессом services.exe. svchost.exe это процесс с помощью которого в основном запускаются службы или сервисы Microsoft Corporation. Запускаются они все через него для экономии вычислительных ресурсов.

По поводу вирусов присоединяюсь к вышесказанному. Оригинальный файл должен находиться в %windir%\system32, должен быть подписан. Если он находиться в другой папке и при этом есть в списке автозапуска и в активных процессах, то вероятно что-то не чисто.
Также некоторые вирусы могут использовать и оригинальный svchost.exe из правильного места, запускаясь с помощью него. Здесь полное сканирование системы антивирусом вам в помощь. Причем желательно его выполнить с какого либо загрузочного антивирусного LiveCD или LiveUSB.
Например:
http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso
http://support.kaspersky.ru/8092
http://www.freedrweb.com/livecd/
http://www.freedrweb.com/liveusb

AnVir Task Manager действительно очень удобная программа. Обычно качаю версию в zip архиве - она не требует установки, либо отключаю все лишнее в при установке полной версии. С помощью неё достаточно просто можно оценить степень опасности активных служб и процессов. А также видно какой из сервисов запущенных с помощью svchost.exe грузит диск.

О сравнении ПО скажу следующее - все программы хороши, но не идеальны, приходится пользоваться каждой понемногу.

Из типичных процессов нагружающих диск в фоне, обычно, можно выделить торрент-клиенты, антивирусы, службу Обновления Windows и службу индексирования Windows Search. В вашем случае мне мне кажется следует обратить внимание именно на службы. Попробуйте все таки определить тем же AnVir Task Manager какой именно процесс или служба нагружают диск.

На счет службы обновления - в настройках Центра обновлений обновления могут быть отключены но при этом сама служба в имеет тип запуска автоматически и по прежнему работает в фоновом режиме. Чтобы выключить нужно тип запуска перевести в "Вручную" или "Отключено".
Автор: GuitarFan
Дата сообщения: 23.03.2014 16:48
http://www.anvir.net/
Нажал скачать бесплатно
Хром пишет, что файл вредоносный. Как так? Офф сайт же
Автор: Tnoz
Дата сообщения: 23.03.2014 17:21

Цитата:
Хром пишет, что файл вредоносный. Как так?

Хром заболел. Лиса с ишаком хавают без претензий.
Автор: thelamb
Дата сообщения: 23.03.2014 19:39
GuitarFan
А если отсюда?: http://www.anvir.com/download.htm
Автор: watchmakerful
Дата сообщения: 25.03.2014 23:59
True Launch Bar шестой версии не ставил? Он вел себя именно так на некоторых машинах, подозреваю конфликт подсчета свободного места на дисках с Авастом.
Автор: GuitarFan
Дата сообщения: 26.03.2014 12:41
True Launch не ставил. Хром говорит, что anvir вирус))

Я понятия не имею, в чем моя проблема и как мне узнать, что грузит мой ЖД периодически.
Автор: thelamb
Дата сообщения: 26.03.2014 12:44
GuitarFan

Цитата:
Хром говорит, что anvir вирус

Ну раз Хром так говорит ... на нет и суда нет. Скорее всего сам Хром и грузит
Автор: GuitarFan
Дата сообщения: 30.03.2014 22:44
Узнал, что это происходит после закрытия WMVare, когда выключаю виртуальный ПК. Не пойму почему так

Страницы: 1

Предыдущая тема: МФУ через роутер Zyxel Keenetic


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.