네트워크 서비스 프로세스가 시스템을 로드합니다. svchost가 시스템을 로드하는 경우 수행할 작업

소개 없이 바로 본론으로 들어갑니다. 컴퓨터나 노트북이 완벽하게 작동하고 있었는데 갑자기 화면의 이미지와 커서가 꿈틀거리기 시작했습니다. 이는 일반적으로 중앙 프로세서와 RAM이 해당 기능의 한계(최대 100%)까지 로드될 때 발생합니다.

이러한 상황은 하나 이상의 프로세스, 서비스 또는 프로그램이 랩톱이나 PC 리소스를 많이 소비하는 경우 발생할 수 있습니다. Svchost는 프로그램 자체의 오류 및 단점, Windows OS의 문제 또는 컴퓨터 리소스 부족(약한 프로세서, 낮은 RAM 등)으로 인해 시스템(프로세서 및 메모리)을 로드합니다. svchost를 제거하는 방법?

시스템 실행 속도를 저하시키는 프로세스를 이해하려면 Windows “작업 관리자”(Ctrl+Alt+Del)로 이동하여 “성능” 탭을 열어야 합니다. 자세한 내용을 보려면 "리소스 모니터 열기" 링크를 클릭하세요.

노트북과 컴퓨터의 작동을 가장 자주 로드하고 속도를 크게 저하시키는 프로세스는 무엇입니까?

  • Svchost.exe(netsvcs, LocalServiceAndNoImpersonation) - 일부 장치에 드라이버를 설치할 때 문제가 발생합니다. Svchost.exe 프로세스는 일부 네트워크 서비스(networkservice 유형에 속함)를 작동하는 동안 사용됩니다. 컴퓨터나 노트북의 성능에 가장 큰 영향을 미치는 것은 Windows 업데이트의 활동입니다.
  • Svchost.exe(netsvcs, LocalSystemNetworkRestricted) - Superfetch 서비스 및 Windows 업데이트에 문제가 있습니다. 슈퍼페치, 이 서비스는 무엇인가요? Superfetch는 고급 캐싱을 통해 자주 사용하는 파일, 폴더 및 프로그램에 대한 액세스 속도를 높이는 데 사용됩니다. 어떤 경우에는 컴퓨터나 노트북의 특정 구성에서 서비스가 작업 속도를 높이거나 크게 저하시킬 수 있습니다. SSD+4GB 이상의 고속 RAM에 Superfetch를 사용하는 것은 의미가 없습니다. Superfetch 및 Prefetch를 비활성화할지 여부는 귀하에게 달려 있습니다.
  • MsMpEng.exe - Antimalware Service Executable, Microsoft Security Essentials, Windows 10에 내장된 바이러스 백신 프로그램(방화벽)의 실행 파일. Windows Defender 또는 Windows Defender의 또 다른 이름입니다.

Svchost.exe 프로그램에 대한 인기 있는 질문입니다.

  1. Svchost.exe - 이 프로세스는 무엇입니까?이는 Windows 10 서비스(7, 8 등)에 대한 표준 호스트 프로세스입니다.
  2. 같은 이름의 svchost.exe로 실행되는 프로세스가 많은 이유는 무엇입니까? 이는 정상입니까?많은 Windows 서비스 및 구성 요소가 작업에 이 프로세스를 사용하기 때문입니다. 이는 주로 네트워크 서비스와 다양한 컴퓨터 또는 노트북 장치입니다. 두려워하지 마세요. 이는 바이러스가 아니라 일반적인 Windows 시스템 프로세스입니다.
  3. svchost.exe netsvcs(localserviceandnoimpersonation, localsystemnetworkrestricted)가 메모리와 CPU를 낭비하는 이유는 무엇입니까?이 프로세스는 인터넷에서 Windows 업데이트를 확인하고 다운로드하고 설치할 때와 같이 사용량이 많은 시간대에 시스템에 많은 스트레스를 줄 수 있습니다. 혼잡은 드라이버 설치나 장치 및 구성 요소의 오작동으로 인해 발생할 수도 있습니다. 지금 리소스를 많이 사용하는 프로그램이 실행 중이라면 해당 프로그램을 닫고 잠시 기다려 보세요. 재부팅 후에도 문제가 해결되지 않으면 조치를 취해야 합니다.

프로세서나 RAM의 부하가 높지 않은데도 컴퓨터가 여전히 많이 정지되는 경우 하드 드라이브에 문제가 있을 수 있습니다. 오래된 HDD는 전체 시스템의 작동과 성능을 크게 저하시킬 수 있습니다. 디스크에 오류가 있는지 확인하고 한 폴더에서 다른 폴더로 내용을 복사해 보십시오. 프로세스에 시간이 오래 걸리면 하드 드라이브를 교체해야 합니다.

메모리와 CPU를 사용하는 서비스와 프로세스를 비활성화하는 방법:

  1. svchost.exe(netsvcs)를 비활성화하는 방법. Windows 업데이트 서비스를 비활성화하려면 Ctrl+Alt+Del을 눌러 작업 관리자를 시작해야 합니다. '서비스' 탭을 선택하고 하단의 '서비스 열기'를 클릭하세요. "Windows Update" 서비스를 찾아 마우스 오른쪽 버튼을 클릭하고 "중지"를 클릭합니다. 그런 다음 서비스를 다시 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택하십시오. 시작 유형의 드롭다운 목록에서 "사용 안 함"을 선택하고 "확인"을 클릭합니다.
  2. 완전히 비활성화하는 방법은 Windows Defender 10, 7(MsMpEng.exe)을 영구적으로 제거하는 것입니다. Windows 10 Defender를 제거하는 것은 매우 권장되지 않습니다. 다른 바이러스 백신 소프트웨어가 설치되어 있지 않은 경우 적어도 어떻게든 바이러스로부터 시스템을 보호해야 합니다. 다른 바이러스 백신(ESET Nod32, Kaspersky, DrWeb, Avast 등)을 설치하면 Windows 10 Defender 및 표준 방화벽이 자동으로 비활성화됩니다. Defender 서비스를 수동으로 비활성화하려면 레지스트리를 편집해야 합니다. Windows Defender를 비활성화하는 것은 극단적인 경우에만 필요합니다. 일반적으로 이 작업을 수행하지 않으면 문제가 해결됩니다.
  3. Superfetch Windows 10을 비활성화하는 방법. svchost.exe(netsvcs)와 같은 방식으로 꺼지며 서비스 이름 중에서 "Superfetch"만 찾습니다.
  4. 프리페치를 비활성화하는 방법 Windows 10에서 sysmain superfetch 서비스를 비활성화하려면 Prefetch 서비스도 함께 비활성화하는 것이 좋습니다. 이 두 서비스는 모두 프로그램 속도를 높이고 느린 컴퓨터의 성능을 향상시키기 위해 만들어졌습니다. Superfetch 및 Prefetch는 읽기/쓰기 속도가 느린 느린 하드 드라이브에 대해 좋은 결과를 보여줍니다. SSD와 DDR4를 탑재한 최신 노트북과 PC에서는 안전하게 비활성화할 수 있습니다. Windows 디렉터리의 Prefetch 폴더 자체는 건드리지 않는 것이 좋습니다. 레지스트리에서 서비스 자체만 비활성화합니다.

Windows 10 Defender 또는 바이러스 백신 설치를 선택할 수 있는 경우 좋은 바이러스 백신 패키지를 선택하세요. Windows Defender(msmpeng.exe) 또는 Antimalware Service Executable은 바이러스 퇴치를 위한 임시 조치이며 심각한 사이버 위협을 예방할 만큼 효과적이지 않습니다. 경우에 따라 msmpeng.exe 프로세스는 프로세서와 메모리를 과도하게 로드합니다.

위의 내용 중 어느 것도 도움이 되지 않으면 Microsoft 기술 지원 포럼에서 다음 3가지 스레드를 확인해 보시기 바랍니다.

  • 다음은 LocalSystemNetworkRestricted의 문제에 대한 솔루션에 대한 자세한 설명입니다.
  • Windows 10 Defender(MsMpEng.exe)에 대해 설명합니다. 프로세서와 메모리를 로드하는 경우 수행할 작업 -
  • svchost.exe(netsvcs)의 가능한 문제에 대해 다시 한번 -

노트북과 PC의 속도 저하를 처리하는 몇 가지 간단한 방법은 다음과 같습니다. 댓글로 질문을 기다리고 있습니다. 행운과 행운을 빕니다! 😉

랩탑이나 컴퓨터가 느려지고 오류가 발생하기 시작하면 작업 관리자를 살펴보십시오. svchost 프로세스가 너무 많은 리소스를 소비하고 문제를 일으키고 있을 가능성이 높습니다. 이 문제를 해결하는 방법에는 여러 가지가 있습니다.

svchost가 필요한 이유는 무엇이며 시스템을 로드하는 이유는 무엇입니까?

Svchost는 시스템 프로세스이며 작업 관리자에는 그 중 여러 개가 있습니다. 시스템 서비스를 시작하는 데 필요합니다. 그 수가 엄청나게 많고 그 수는 여러 요인에 따라 달라지기 때문에 더 구체적으로 말하기는 어렵습니다. 그러나 주로 프로그램, 구성 요소 및 응용 프로그램의 실행 속도가 빨라집니다. svchost 덕분에 사용자는 게임을 하면서 음악을 듣는 등 여러 프로그램을 한 번에 실행할 수 있습니다.

개발자가 할당된 작업을 담당하는 하나의 파일을 만들면 거의 모든 메모리를 소모하고 시스템에 과부하가 걸리기 때문에 여러 가지가 있습니다.

따라서 작업 관리자를 열고 슬픈 통계를 본다면 당황하지 마십시오. 이는 바이러스나 기타 맬웨어가 아니지만 "사용자" 열에 시스템, 로컬 서비스 또는 네트워크 서비스가 포함된 경우에만 해당됩니다.

많은 사용자가 긴급하게 프로세스를 종료하기 시작하는데, 이는 근본적으로 잘못된 것이며 시스템 성능을 저하시킬 뿐입니다.

계정 이름이나 관리자가 있으면 컴퓨터가 원하는 프로그램으로 가장하는 바이러스에 감염된 것입니다. 이 경우 모든 것이 매우 쉽게 해결될 수 있습니다. 좋은 바이러스 백신을 사용하고 검사가 수행되는 동안 컴퓨터를 그대로 두십시오.

그리고 svchost는 Windows 7 제작자가 프로그램 실행을 담당하는 단일 서비스를 생성하기를 원했기 때문에 시스템을 로드합니다. 그리고 이는 하나의 프로세스에 대해 여러 다른 애플리케이션을 실행하는 이유가 동적 라이브러리 호출을 포함하기 때문에 어떤 의미에서는 좋습니다. 그들의 작업은 호스트를 통해서만 수행됩니다.

따라서 이 아이디어는 다소 일방적인 것으로 판명되었으며 서비스는 프로세서와 메모리를 100%까지 로드할 수 있습니다. 그리고 많은 사람들이 인터넷을 끄지 않는다는 점을 고려하면 시스템이 정지되기 시작하는 것은 놀라운 일이 아닙니다.

원인과 해결책

우선, 제공된 솔루션은 Windows 7에 적합하며 매우 유사하더라도 다른 버전에는 적합하지 않거나 올바르게 작동하지 않을 수 있습니다.

이러한 상황에서 가장 먼저 할 수 있는 일은 컴퓨터를 다시 시작하는 것입니다. 이 방법은 비록 일시적이기는 하지만 보편적이며 많은 문제에 효과가 있습니다.

다음으로 바이러스 백신으로 시스템을 검사하는 것이 좋습니다. 설치되어 있지 않은 경우 긴급하게 설치하십시오. 확인한 후 Windows 7용 업데이트가 있는지 확인하고, 업데이트가 있으면 설치하세요. 이렇게 하려면 제어판 - 시스템 및 보안 - Windows 업데이트로 이동하세요.

잘못된 시스템이나 프로그램 업데이트로 인해 발생할 수도 있습니다. 예를 들어 바이러스 백신은 업데이트를 설치할 수 없으므로 시스템을 로드할 수 없습니다. 따라서 백그라운드 프로그램도 비활성화해 보십시오. 이 경우 컴퓨터가 다시 정상적으로 작동하기 시작합니다. 변경 후에는 컴퓨터를 다시 시작하고 일주일에 한두 번 중요한 업데이트를 확인하는 것을 잊지 마세요.

또 다른 이유는 백그라운드에서 실행되는 프로그램이 많고 RAM이 이를 처리할 수 없기 때문일 수 있습니다. 결정하려면 애플리케이션을 켜고 꺼보세요.

활발한 인터넷 서핑도 무기력함을 유발할 수 있습니다. 엄청난 수의 임시 파일을 수집하면 레지스트리가 복잡해집니다. 이것이 이유라면 CCleaner와 같은 특수 유틸리티를 사용하여 모든 것을 해결할 수 있습니다.

이러한 모든 조작 후에 컴퓨터 속도가 느려지면 작업 관리자를 열고 "프로세스" 탭으로 이동하여 가장 탐욕스러운 프로세스 svchost를 식별할 수 있습니다. 편의상 차지하는 메모리 양에 따라 정렬할 수 있습니다. 마우스 오른쪽 버튼을 클릭하고 "서비스로 이동"을 선택하십시오.

svchost를 담당하는 서비스 목록이 나타납니다. 이제 열심히 일해야합니다. 각각을 차례로 비활성화하고 시스템이 어떻게 작동하는지 확인하십시오.

비활성화하려면 제어판으로 이동하여 관리 도구를 찾아 서비스 바로가기를 클릭하세요. 목록에서 원하는 파일을 선택하고 마우스 오른쪽 버튼을 클릭한 후 "중지"를 클릭하세요.

Prefetch 폴더를 삭제할 수 있습니다. 시스템 디스크의 Windows 폴더에 있습니다. 이는 위험하지는 않지만 문제를 해결할 수 있습니다.

시스템 장치에 먼지가 쌓였는지 확인할 수도 있나요? 메모리 칩의 물리적 손상으로 인해 Svchost가 많은 리소스를 소비할 수도 있습니다.

다음은 svchost.exe가 CPU 로드를 생성하는 가장 일반적인 이유 목록입니다. 먼저 이 프로세스의 전반적인 내용을 살펴본 다음 구체적인 경우에 문제를 해결하는 방법을 살펴보겠습니다.

svchost란 무엇이며 제거할 수 있나요?

이 프로세스는 Windows의 주요 프로세스 중 하나입니다. 컴퓨터에 설치된 프로그램이 실행되도록 돕고 리소스 소비를 줄이도록 설계되었습니다. 시스템에서 이 파일을 삭제할 수 없습니다(이 파일로 위장한 바이러스에는 적용되지 않지만 이에 대한 자세한 내용은 아래에서 확인하세요).

프로그램이 많은 경우 이 이름을 사용하여 실행 중인 프로세스 수를 필요한 수까지 늘릴 수 있습니다. 따라서 작업 관리자에 svchost.exe가 여러 개 있는 경우 이는 정상적인 현상이며 아직 걱정할 이유는 아닙니다.

CPU 부하의 가능한 원인

바이러스

CPU 사용량 문제에 직면했을 때 가장 먼저 해야 할 일은 그 뒤에 악성 코드가 있는지 알아내는 것입니다.

그러한 위협의 분명한 징후는 다음과 같습니다.

작업 관리자를 열고 누구의 이름으로 모든 svchost.exe가 실행되고 있는지 확인하세요(더 쉽게 보려면 이름별로 프로세스 표시를 정렬하세요).


스크린샷은 실제적이고 안전한 프로세스가 시작되는 3개 그룹을 보여줍니다.
  • 체계
  • 지역 서비스
  • 네트워크 서비스
귀하의 계정에서 실행된 것으로 보이면 악성 프로그램을 다루고 있는 것입니다. 이 경우 가장 먼저 할 일은 마우스 오른쪽 버튼을 클릭하고 “파일 위치 열기”를 선택하는 것입니다.

이렇게 하면 그것이 어디에 있는지 알 수 있습니다. 이제 위협 유형에 대한 자세한 정보를 얻기 위해 virustotal.com을 통한 검사를 위해 이 파일을 보낼 수 있습니다.

그러나 가장 쉬운 방법은 두 가지 프로그램을 즉시 사용하여 시스템을 청소하는 것입니다.

  • Dr.Web Cure IT (페이지에서 먼저 “다음”을 클릭한 후 “통계 전송 기능으로 다운로드”)
왜냐하면 .exe만 삭제하는 것만으로는 충분하지 않습니다. 디스크 어딘가에 단순히 파일이 파괴되는 것을 방지하거나 재부팅 후 복원되는 보조 파일이 흩어져 있을 것이 거의 확실합니다.

스캔 속도는 하드 드라이브의 크기에 따라 다릅니다. 그러나 CureIT의 경우 Windows가 설치된 시스템 파티션만 검사하도록 지정하는 것이 가능합니다. 거의 항상 모든 해충은 거기에 "등록"을 시도합니다. 충분할 것입니다.

MBAM에서는 간단히 "검증 시작"을 클릭하면 됩니다. 왜냐하면... 전체 시스템을 검색하는 데 평균 15~20분이 소요됩니다.

검사 결과에 따라 프로그램이 위험하다고 간주하는 파일 목록이 포함된 보고서가 발행됩니다. MBAM은 일부 요소(레지스트리 항목)를 즉시 삭제하지만 다른 요소의 경우 시스템을 재부팅하라는 메시지를 표시할 수도 있습니다.

CureIT는 더 깊이 파고들지만 MBAM이 정리하는 지점을 놓치는 경우가 있습니다.

Dr.Web에서 유틸리티를 다운로드하여 설치한 후 "스캔 시작"을 클릭하기만 하면 원하는 모든 것을 스캔할 수 있습니다.

어떤 것도 빠져나가지 않을 것이라는 확신을 가지려면 확인할 주요 위치 외에 Windows가 있는 전체 디스크를 지정할 수 있습니다.

자동 업데이트

기본적으로 Windows에는 시스템 업데이트가 활성화되어 있으며, 이는 종종 svchost.exe에 의해 생성되는 로드의 원인입니다.

Win+R 키 조합을 누르고 열리는 창에 "services.msc"를 입력합니다.


Windows XP/Vista/7에서는 다음과 같이 시작할 수 있습니다: 시작 -> 실행(XP) / 검색(Vista/7) -> services.msc

서비스 목록에서 Windows Update를 찾아 마우스 왼쪽 버튼을 두 번 클릭하고 아래 스크린샷과 같이 매개변수를 설정합니다.


XP에서는 필요한 줄을 "자동 업데이트"라고 합니다.


보시다시피 이 서비스는 svchost를 사용합니다.

결론

실습에 따르면 악성 응용 프로그램 외에도 간단한 시스템 업데이트에 문제가 있는 경우가 가장 많습니다. 나머지 경우는 '특수'라고 할 수 있습니다. 거의 모든 것에서 모든 것이 특정 응용 프로그램에 "연결"되어 있습니다. 따라서 모든 사례를 기술하는 것은 불가능하지만, Process Explorer를 이용하여 문제가 있는 프로그램을 검색해 보면 도움이 될 수 있습니다.

Windows의 일곱 번째 수정 사용자는 특정 Windows 7 Svchost.exe 프로세스가 프로세서를 로드할 때 문제가 자주 발생합니다. 문제를 해결하는 해결책은 표면에 있습니다. 그러나 상황을 해결하기 위해 사용할 방법을 정확하게 결정하려면 먼저 이 프로세스 및 관련 서비스 구성 요소가 무엇인지 이해해야 합니다. 일부를 비활성화하면 OS의 잘못된 작동뿐만 아니라 다음과 같은 현상이 나타날 수도 있습니다. 더 불쾌한 증상 (블루 스크린도 제외되지 않음)

Svchost: 이 프로세스는 무엇입니까?

이 서비스로 인한 부하 증가 문제는 Windows 7에서 가장 자주 관찰되고 이후 릴리스 시스템에서는 거의 발생하지 않으므로 모든 측면을 고려할 때 일곱 번째 수정부터 시작하겠습니다.

이렇게 엄청난 양의 시스템 리소스를 소비하는 것은 어떤 구성 요소입니까? 이것은 시스템 및 사용자 프로그램을 실행하기 위한 특수 도구로, Microsoft 개발자에 따르면 이론적으로 프로그램 및 실행 가능한 구성 요소(예: 동적 라이브러리 형식으로 제공되는 구성 요소)가 실행될 때 시스템의 로드를 줄여야 합니다. 실행 가능한 구성 요소의 시작 부분에 추가 개체로 RAM에 로드됩니다.

더 간단하고 이해하기 쉬운 용어로 표현하면 Windows 7에서는 시스템 자체가 각 응용 프로그램을 별도의 프로세스로 실행할 필요가 없습니다. 이 경우 모든 프로그램이 시작되는 하나의 주요 구성 요소만 사용되기 때문입니다. , 그것에 묶여 있습니다. 그리고 Svchost 프로세스는 시작된 프로그램과 시작을 담당하는 기본 시스템 구성 요소 사이의 일종의 중개 브리지입니다. 즉, 이 구성 요소를 통해 시작되는 모든 프로그램과 프로세스는 단일 시작 서비스에 연결됩니다.

작업 관리자에 같은 이름의 프로세스가 너무 많이 표시되는 이유는 무엇입니까?

그러나 기본 시작 서비스는 동일한 "작업 관리자"에 표시되지 않습니다. 여기서는 동일한 이름의 Svchost 프로세스만 볼 수 있습니다. 이 중 정상적인 비활성 상태에서는 약 4개가 있을 수 있으며, 실행 중인 프로그램이 있는 경우에는 훨씬 더 많습니다.

따라서 Svchost가 CPU와 메모리를 많이 사용한다면 Windows 7은 현재 너무 많은 활성 백그라운드(시스템) 및 사용자 응용 프로그램을 처리하고 있는 것입니다. 그러나 이들 중 다수는 리소스 집약적일 수 있습니다(실시간 비디오 처리를 위해 최소한 AutoCAD나 프로그램 사용). 이러한 상황에서는 일반적으로 Windows 7에서 Svchost가 프로세서를 50%(약간 그 이상) 로드합니다. 최대 로드가 발견되고 운영 체제가 정지되고 사용자 작업에 응답하지 않는 경우 이러한 현상이 발생하는 이유를 찾아야 합니다.

Windows 7: Svchost가 프로세서를 100%로 로드합니다. 왜?

이유 자체는 상당히 많을 수 있으며 이러한 상황이 항상 시스템 오류로 인해 발생할 수는 없습니다 (불행히도 피할 수는 없지만).

그러나 Windows 7에서 Svchost.exe가 프로세서를 너무 많이 로드하는 상황으로 돌아가 보겠습니다. 이 현상의 가장 가능성 있는 원인은 다음과 같습니다.

  • 시스템 프로세스의 단기 실패;
  • 바이러스 감염;
  • 시스템 업데이트 서비스 문제;
  • 관련 서비스 및 시스템 구성요소가 너무 많거나 실패함
  • 터널 어댑터의 잘못된 작동;
  • SuperFetch 구성요소 관련 문제;
  • 엄청난 양의 컴퓨터 쓰레기.

목록에는 주요 측면만 표시되며 이에 대해서는 나중에 자세히 설명합니다. 그리고 Windows 7 Svchost.exe에서 프로세서를 로드하는 상황의 경우 이러한 불쾌한 상황의 근본 원인을 기반으로 각 특정 사례에 대한 솔루션이 정확하게 제안됩니다. 하지만 가장 먼저 해야 할 일이 있습니다.

Windows 7: Svchost(netsvcs)가 프로세서를 로드합니다: 로드를 빠르게 줄이는 솔루션

많은 사용자는 작업 관리자에서 모든 Svchost 프로세스를 종료하는 것이 로드를 줄이는 가장 간단한 방법이라고 믿고 있습니다. 예, 실제로 그렇게 할 수 있습니다. 하지만 이 경우 이는 일시적인 조치일 뿐입니다(바이러스가 있는 경우에는 전혀 도움이 되지 않습니다).

운영 체제를 정기적으로 재부팅하는 경우에도 동일하게 적용됩니다. 물론 다시 시작한 후에는 리소스 소비가 증가하지 않지만 4개 이상의 실행 파일 형태로 된 프로세스 자체는 작업 관리자에 계속 남아 있습니다. 이 시스템 구성 요소는 시스템과 함께 자동으로 로드되며 시작 메뉴를 사용하는 등의 표준 방법을 사용하여 비활성화하는 것은 불가능합니다.

시스템 바이러스 검사

그러나 더 나쁜 상황이 있습니다. Windows 7에서 Svchost가 프로세서를 로드한다고 가정합니다. 사용자가 동일한 실행 파일에 대한 링크가 있는 "작업 관리자"에서 12줄 반을 보고 CPU 로드가 최대 피크 값에 도달하면 어떻게 해야 합니까?

분명히 이것은 바이러스 공격의 첫 번째 징후입니다. 왜냐하면 많은 위협이 단순한 시스템 프로세스로 위장하고 동시에 여러 복사본을 실행할 수 있기 때문입니다. 컴퓨터에서 바이러스를 심층적으로 검사하려면 강력한 휴대용 유틸리티를 실행하여 수동 사용자 개입이 필요합니다.

Dr. 스캐너를 사용하는 것이 가장 좋습니다. Web CureIt!이지만 가장 좋은 옵션은 Kaspersky Rescue Disk 유틸리티가 기록된 이동식 미디어에서 부팅하는 것입니다. 이 프로그램은 OS가 부팅되기 전부터 시작되어 운영 체제뿐만 아니라 RAM에도 깊숙이 내장된 위협을 식별하고 무력화할 수 있기 때문에 확실한 리더입니다.

추가 사용자 이름 속성을 사용하면 선택한 프로세스가 바이러스 위협인지 확인할 수 있습니다. 그 중 NETWORK SERVICE 또는 LOCAL의 두 가지만 있을 수 있습니다. 사용자가 다른 설명을 관찰하면 결론은 분명해집니다. 이는 원래 프로세스로 위장한 바이러스입니다. 원칙적으로 바이러스 백신 유틸리티를 사용하기 전에 RMB를 사용하여 함께 제공되는 프로세스 파일이 있는 디렉터리에 액세스하고 가능하면 수동으로 삭제할 수 있습니다.

시스템 업데이트 문제 해결

그러나 Windows 7에서 Svchost(netsvcs)가 프로세서를 로드하는 이유가 항상 바이러스 때문인 것은 아닙니다. 이는 오프라인 업데이트 설치 프로그램("업데이트 센터")의 오류로 인해 발생하는 경우가 많습니다.

예를 들어, 다운로드 중에 일부 패키지가 다운로드되지 않았습니다. 따라서 시스템 서비스가 이를 로드하려고 시도하고 있지만(동시에 이에 해당하는 Svchost 프로세스가 시작됨) 결과가 없습니다. 반면에 업데이트 센터 자체는 어떤 이유로든 제대로 작동하지 않을 수 있습니다. 다시 시작해야 할 수도 있습니다.

이 경우 서비스 섹션(services.msc)이 먼저 호출됩니다. 여기서 해당 구성 요소를 찾고 편집 섹션으로 들어가서 서비스를 중지하고 시작 유형을 비활성화로 설정해야 합니다. 그런 다음 시스템을 재부팅하고 자동 시작 유형으로 서비스를 다시 활성화해야 합니다.

관련 서비스 비활성화 또는 중지

어떤 제안도 도움이 되지 않고 Windows 7 Svchost에서 프로세서를 로드하는 경우 해결 방법은 실행 파일과 연결된 프로세스를 정확히 확인하고 가능하면 해당 프로세스를 비활성화하는 것입니다.

이렇게 하려면 각 프로세스에서 RMB를 통해 해당 서비스를 살펴보고 위에 표시된 대로 기본 섹션으로 이동하여 모든 프로세스를 일시적으로 비활성화해야 하는 동일한 "작업 관리자"를 사용하십시오.

터널 어댑터 문제 해결

자주는 아니지만 때로는 소위 작업과 관련된 비표준 상황이 있을 수 있습니다. Svchost가 프로세서를 로드하는 것은 Windows 7의 잘못된 작업 때문입니다. 해결책은 매개변수를 조정하거나 완전히 끄는 것입니다.

이렇게 하려면 cmd 명령으로 "실행" 메뉴를 통해 호출되는 명령 콘솔을 사용하는 것이 가장 좋습니다. 다음으로 위 이미지에 표시된 라인을 콘솔에 작성하고 실행한 후 컴퓨터 시스템을 완전히 재부팅합니다.

쓰레기에서

더 간단한 문제가 있지만 마찬가지로 방해가 됩니다. Windows 7 Svchost에서 프로세서를 로드하는 경우 솔루션은 운영 체제 자체의 정상적인 작동을 위한 여유 디스크 공간 부족 등으로 인해 컴퓨터 정크와 관련이 있을 수 있습니다. 일반적으로 약 10%를 유지하는 것이 좋습니다. 시스템 파티션에서 사용 가능한 총 볼륨).

우선 탐색기의 RMB 메뉴를 통해 파티션 속성에 액세스하여 표준 도구로 디스크를 정리할 수 있습니다. 반면, 프로그램 제거 후 일부 잔여 파일은 이 방법으로 삭제되지 않습니다. 그러나 스스로 찾는 것은 상당히 문제가 있습니다. 또는 특수 청소 프로그램이나 최적화 프로그램(CCleaner, Advanced SystemCare, Glary Utilities 등)을 사용할 수 있습니다.

슈퍼페치 문제

많은 전문가들은 SuperFetch 서비스 문제를 가장 일반적인 상황 중 하나라고 부릅니다. 이를 비활성화하려면 서비스 섹션에 들어가서 프로세스를 중지하고 시작 유형을 변경하여 위에서 제안한 방법을 사용할 수 있습니다.

그러나 대부분의 경우 문제는 이것이 아니라 시스템 루트에 있는 해당 Prefetch 디렉터리의 오버플로입니다. 이 때문에 Svchost가 Windows 7에서 프로세서를 로드합니다. 해결 방법은 가장 간단합니다. 디렉터리를 직접 삭제하고 작업 관리자에서 모든 Svchost.exe 프로세스를 종료한 후 재부팅하는 것입니다. 다시 시작한 후에는 비활성화된 서비스를 다시 활성화할 필요가 없습니다. 일반적으로 대부분의 사용자는 이를 전혀 필요로 하지 않으며 무엇보다도 시스템 리소스 소비 측면에서 매우 "탐욕적"이므로 약한 컴퓨터 구성에 심각한 결과를 초래합니다.

"작업 관리자"에서 실행 파일 이름이 wuauclt.exe인 프로세스의 활성화가 관찰되면 SoftwareDistribution 디렉터리(OS의 루트 디렉터리)를 찾아서 모든 하위 폴더와 파일을 삭제해야 합니다. 그런 다음 평소와 같이 컴퓨터를 다시 시작하십시오. 또한 원본 디렉터리 자체의 이름을 바꾸고 ".old"를 추가하여 이름을 지정한 다음 삭제하지 않고도 즉시 재부팅할 수 있습니다.

간단한 요약

이것이 중앙 프로세서와 RAM의 부하가 증가하는 주요 이유와 이를 제거하는 주요 방법에 관한 것입니다. 사실, 어떤 의미에서 그러한 현상을 일으킨 원인을 즉시 말하기는 매우 어렵습니다. 이 작업은 바이러스에 감염된 경우나 업데이트를 수동으로 확인하거나 업데이트 센터에서 설치가 작동하지 않는 경우에만 안심하고 수행할 수 있습니다. 다른 모든 상황에서는 각 작업을 별도로 수행해야 합니다. 하드웨어 오류나 손상(특히 RAM 스트립에 적용됨) 외에도 적어도 하나의 기술이 어떤 경우에도 긍정적인 효과를 줄 것입니다.

만약을 대비해 많은 전문가들은 LOG 파일을 저장하는 시스템 이벤트 로그를 지울 것을 권장합니다. eventvwr 라인을 사용하여 “실행” 콘솔을 통해 호출할 수 있으며 그 후 RMB를 통해 애플리케이션, 시스템, 보안 및 설치 섹션에 대한 정리 항목을 사용할 수 있습니다. 모든 작업을 완료한 후 시스템을 재부팅해야 합니다.

어떤 이유로 제안된 방법이 작동하지 않는 경우 시작 시 F8을 눌러 안전 모드에서 동일한 작업을 수행할 수 있습니다.

발행일: 2010년 7월 20일

기사 업데이트: 2011년 12월 9일

증상:
컴퓨터가 갑자기 정지되어 시스템 속도가 느려지기 시작했습니다. 동시에 최신 바이러스 백신 데이터베이스를 갖춘 바이러스 백신이 있습니다. 딸깍 하는 소리 Ctrl+Alt+삭제그리고 탭을 클릭해주세요 프로세스. 현재 실행 중인 모든 프로세스 목록이 표시됩니다. 동시에 프로세스 중 하나가 많은 컴퓨터 리소스를 소비하고 있음을 알 수 있습니다(현재는 어떤 프로그램도 사용하고 있지 않지만). 여기에서 특정 프로세스를 볼 수 있습니다. 서비스 호스트(동일한 이름을 가진 여러 프로세스가 있지만 시스템을 100%로 로드하는 프로세스가 정확히 필요합니다.)

해결책:

1) 우선 컴퓨터를 다시 시작해 보세요.
2) 재부팅 후에도 이 프로세스가 계속해서 시스템을 로드하는 경우 해당 프로세스를 마우스 오른쪽 버튼으로 클릭하고 열리는 목록에서 다음을 선택합니다. 프로세스 트리 종료. 그런 다음 컴퓨터를 다시 시작하십시오.
3) 처음 두 가지 방법이 도움이 되지 않으면 폴더로 이동합니다. 윈도우그리고 거기서 폴더를 찾아보세요 프리페치(C:\WINDOWS\프리페치). 이 폴더를 삭제합니다( 폴더를 정확히 삭제하세요 프리페치; 실수로 폴더 자체를 삭제하지 마십시오 윈도우!!!) 다음으로 두 번째 사항(즉, svchost 프로세스 트리 삭제)을 따릅니다. 컴퓨터를 다시 시작하십시오.

총 몇 개의 프로세스가 있어야 합니까?svchost."프로세스" 탭에 exe가 있습니까?
이 이름을 가진 프로세스 수는 svchost를 통해 실행 중인 서비스 수에 따라 달라집니다. 수량은 Windows 버전, 컴퓨터 속성 등에 따라 달라질 수 있습니다. 따라서 “svchost.exe”라는 이름을 가진 프로세스는 4개(절대 최소값)부터 무한대까지 있을 수 있습니다. Windows 7(실행 중인 서비스 포함)이 설치된 4코어 컴퓨터의 "프로세스" 탭에는 12개의 svchost가 있습니다.

어느 것이 바이러스인지 어떻게 판단하나요?
위 스크린샷에서 각 svchost 옆의 "사용자" 열에 바로 이 프로세스를 시작한 소스의 이름이 있음을 볼 수 있습니다. 일반적인 형식에서는 svchosts 옆에 "시스템", "네트워크 서비스" 또는 "로컬 서비스"라고 표시됩니다. 바이러스는 스스로를 "사용자"("사용자" 또는 "관리자"로 쓸 수 있음)로 시작합니다.

어쨌든 프로세스란 무엇입니까?svchost.exe?
간단히 말해서 svchost 프로세스는 서비스 시작 및 운영을 위한 가속기입니다. svchost는 시스템 프로세스 services.exe를 통해 시작됩니다.

"프로세스 트리 종료"를 클릭하고 실수로 시스템 프로세스를 종료하면 어떻게 됩니까?바이러스 자체는 아니고 svchost인가요?
나쁜 일은 일어나지 않을 것입니다. 시스템에서 오류가 발생하고 컴퓨터를 다시 시작합니다. 재부팅하면 모든 것이 제자리에 있게 됩니다.

어떤 바이러스가 가장하는가?svchost.exe?
Kaspersky Lab에 따르면 다음 바이러스는 svchost.exe로 위장되어 있습니다: Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn, Net-Worm.Win32.Welchia.a
확인되지 않은 보고서에 따르면 Trojan.Carberp의 일부 버전은 자신을 svchost.exe로 위장하기도 합니다.

이 바이러스는 어떻게 작동합니까?
이러한 바이러스는 귀하가 모르는 사이에 특수 서버에 접근하여 다른 위험한 것을 다운로드하거나 서버에 정보(예: 비밀번호, 로그 등)를 보냅니다.

프로세스svchost.exe가 시스템을 로드하지만 "사용자" 열에 "체계". 그것은 무엇입니까?
아마도 이는 일부 서비스가 열심히 작동하고 있음을 의미합니다. 조금 기다리면 이 프로세스가 시스템 로딩을 중지합니다. 아니면 멈추지 않을 것입니다... 실제 svchost를 사용하여 시스템을 손상시키는 일부 바이러스(예: Conficker)가 있습니다. 이는 매우 위험한 바이러스이므로 컴퓨터를 바이러스 백신(또는 한 번에 여러 개)으로 검사해야 합니다. 예를 들어 DrWeb CureIt을 다운로드하면 해당 바이러스를 찾아 제거할 수 있습니다.

프로세스 트리를 종료하고 폴더를 삭제해야 하는 이유는 무엇입니까?프리페치?
시스템 속도를 저하시키는 svchost의 프로세스 트리를 종료하면 컴퓨터가 즉시 재부팅됩니다. 그리고 시작 시 바이러스가 다시 시작하려고 하면 바이러스 백신(설치되어 있어야 함)이 즉시 이를 감지하고 제거합니다. 많은 수정이 있지만. 예를 들어, 이러한 바이러스의 원본 소스는 Prefetch 폴더에 있을 수 있습니다. 이 폴더는 서비스 작동 속도를 높이는 데 필요합니다. 제거해도 컴퓨터에 해를 끼치 지 않습니다.

당신의 조언은 나에게 도움이 되지 않았습니다. 프로세스svchost.exe는 계속해서 시스템을 로드합니다.
우선, 바이러스 백신으로 컴퓨터를 검사하십시오. 더 나은 방법은 여러 가지 바이러스 백신을 사용하여 컴퓨터를 검사하는 것입니다.
또한 시스템 볼륨 정보 폴더를 정리하라고 조언할 수도 있습니다. 이 폴더에는 컴퓨터의 복원 지점이 포함되어 있습니다. 시스템에서는 바이러스 백신이 이 폴더에서 어떤 것도 삭제하는 것을 허용하지 않기 때문에 바이러스는 이 폴더에 스스로 등록됩니다. 그러나 이것은 당신에게 유용하지 않을 것 같습니다. svchost.exe인 척하고 시스템 볼륨 정보 폴더에 있는 바이러스 수정에 대해 아직 들어 본 적이 없습니다.

더 궁금한 점이 있으시면 기꺼이 답변해 드리겠습니다.


컴퓨터 및 인터넷 섹션의 최신 팁:

위원회 의견:

매우 감사합니다! 모든 것이 깨끗하고 물이 없습니다. 불필요한 프로세스가 모두 사라졌습니다. 감사합니다!

Windows6.1-KB3102810 x86(x64) - 업데이트 프로그램이 많은 RAM을 차지하는 7용.

간단히 말해서, svchost가 백분율을 30% 로드하는 이유를 알아냈고, Spyware Process Detector 유틸리티(인터넷에서 크랙으로 찾을 수 있음)를 사용하여 이 신비한 프로세스를 발견하는 데 도움을 주었지만 이는 일종의 오류가 아닌 것으로 밝혀졌습니다. 악성 코드이지만 일반 시스템 프로세스 Defrag exe가 래팅되었습니다. 즉, 디스크 조각 모음 서비스를 끄면 svchost가 더 이상 문제가 해결되지 않습니다.

모든 것을 시도하고 업데이트 센터를 비활성화하고 Prefetch를 삭제하고 프로세스 트리를 완료했지만 도움이 되지 않았습니다. svchost는 여전히 30%로 로드됩니다.

일리아, 정말 고마워요! 도움이 됐어요! 나는 모든 것을 쓰여진 대로 했다. 내 XP에서만 이 서비스를 자동 업데이트라고 합니다. 자동 실행을 비활성화한 후 서비스를 중지하자마자 이 프로세스가 사라지고 CPU 부하가 감소했습니다. XP나 업데이트에 별로 관심이 없는 분들에게는 이 방법을 추천합니다.

Ivan 님, 귀하의 의견에 진심으로 감사드립니다.) 도움이 되었습니다. 액세스를 거부했고 모든 것이 정상으로 돌아왔습니다. 이전에는 도움이되지 않았습니다!

Prefetch 폴더를 삭제했는데 재부팅 후 RAM 문제처럼 다시 나타납니다.

Win XP에서는 시스템 업데이트를 비활성화하여 문제를 간단하게 해결했습니다. 아마도 소프트 버전은 이러한 방식으로 사용자가 XP와 7을 떠나도록 눈에 띄지 않게 유도하고 있을 것입니다.

Rustam의 기사에는 이 폴더가 Windows 폴더에 있는 시스템 파일용이 아니라고 명시되어 있습니다. 다음은 "제거해도 컴퓨터에 해를 끼치지 않습니다."라는 기사의 인용문입니다. 기사를 주의 깊게 읽어보세요.

svchost 폴더를 살펴보니 컴퓨터에서 실행 중인 모든 프로그램의 루트 폴더만 발견되었습니다. 삭제하면 재앙이 발생할 수 있지만 가장 중요한 것은 모든 생명 유지 프로그램이 완전히 종료되어 궁극적으로 재부팅 후 컴퓨터가 완전히 작동을 멈추고 Windows를 다시 설치해야한다는 사실입니다. 따라서 전체 호스트 폴더를 삭제할 위험은 없습니다. 나는 문제에 대한 다른 해결책을 찾을 것입니다. 업데이트를 비활성화하면 문제가 해결된다고 생각하는 분들을 위해 다음과 같이 말씀드리겠습니다. 제가 한 번 이 작업을 수행했는데 컴퓨터에 들어간 바이러스가 마더보드 전체를 먹어치웠고 하드 드라이브가 작동을 멈췄습니다. 실제로 랩톱을 시작하지만 즉시 정지되고 ctrl-alt-del에도 응답하지 않습니다. 그리고 컴퓨터의 시작 및 종료 버튼에 있습니다. 배터리를 꺼내야 하는데... 그 이후로 노트북이 폐기되었습니다... 단 한 곳의 정비소에서도 수리를 맡지 않습니다. 일종의 말도 안되는 소리.....

이 폴더를 철거했는데 도움이 되었습니다. 감사합니다!

누가 svchot을 도와줄 수 있나요? 내 연락처 WhatsApp Viber +7 999 171 60 74 Skype West00073 감사하겠습니다. 가능한 모든 방법으로 컴퓨터를 테스트했지만 도움이 되지 않습니다.

이 SWSHOT을 도울 수 있는 사람은 나를 고문하고 모든 것을 시도했습니다. 이 문제를 해결할 수 있는 사람이 있나요?

기사에 표시된 모든 방법이 도움이 되지 않았고 댓글을 읽기로 결정했는데 바이러스가 아니라 업데이트라고 가장 자주 말했고 이러한 업데이트를 끄고 모든 것이 사라졌습니다.

감사합니다!! 폴더를 내려놨어요. 수정했습니다 ;)

사과한다, 내 실수다. Sestem32의 다른 프로세스

CPU를 소비하는 프로세스가 Win32의 다른 모든 svchost와 같지 않고 AppDataRoaming에 있으면 어떻게 될까요?

감사합니다. 폴더를 삭제했는데 모든 것이 정상입니다.

2016년 8월 30일 Roman의 의견에서 얻은 조언, 즉 관리를 통한 두 번째 (추가) 방법이 도움이 되었습니다!

감사합니다. 모든 것이 제자리에 들어갔습니다!

Skype로 연락할 수 있나요?



질문이 있으신가요?

오타 신고

편집자에게 전송될 텍스트: