[ SuperHero @ 19.08.2002. 00:02 ] @
svchost.exe
koji mi radi u pozadini kao neki background process
mi oduzima celo procesorsko vreme .. 100%
ne mogu nista da radim
secka mi divx .. i igrice ...

el zna neko sta moze da se uradi sa ovim ?
[ Divjak @ 19.08.2002. 00:48 ] @
Prvo pogledaj da li se taj program dize sa sistemom (Start | Run | msconfig, pa ides na Tab StartUp)
-Ako se tamo nalazi iskljuci ga i rebootuj sistem!
-Ako se ne nalazi onda mozes da ga potrazis sa findom i ako se ne nalazi u C:\Windows\... obrisi ga!
-Ako neces da rizikujes onda mu smanji prioritet (Ctrl + Alt + Delete pa ides na processes i kad ga nadjes - desni klik pa tamo mislim da ima Priority)

PoZ!
[ Mihailo @ 19.08.2002. 01:25 ] @
Naravno da ga pokreće sistem, odnosno da budem precizan taj program jeste sistem.
Svchost.exe je parent proces mnogim drugim procesima na Windowsima (npr. Workstation, Messenger, Computer browser etc.), odnosno on ih pokreće - učitava dll-ove.

Da li si se "igrao" sa servisima ili insralirao neki softver od kada imaš taj problem?
[ Miroslav Cvejić @ 19.08.2002. 01:31 ] @
Samoj jedan svchost ili više kopija?

Ja imam 5 komada minimum. Ali ne zauzimaju procesorsko vreme. Samo oko 30MB memorije ukupno...
[ Mihailo @ 19.08.2002. 01:50 ] @
Dobro si primetio, ima ih više. Koga zanima pod kojom sesijom svchost-a radi koji servis, može lako da sazna:

C:tasklist /svc

Obično ne zauzimaju vreme jer servisi nisu opterećeni, dok recimo kod servera (u smislu računara koji opslužuje neke klijente) mogu da jašu procesor vrlo mnogo.

[ boom @ 13.08.2003. 15:39 ] @
to je klasican spy worm. aliases:I-Worm.Fearso, Win32/Farex.A, PE_NOFEAR.A, W32/Nofer.A@mm, W95/Fearso.A@mm
Description
W32/Nofer-A is an internet worm that will attempt to email itself to addresses
found from a variety of sources on the local machine. W32/Nofer-A will also try to infect executable files.

W32/Nofer-A will copy itself to svchost.exe and to a randomly named executable file in the Windows folder. It creates a registry entry in

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

that points to the randomly named executable file to ensure the worm is run at system startup.

W32/Nofer-A will also attempt to spread using peer-to-peer networks

kolko sam procitao najlakse se odstranjuje sa ovim AVom
http://downloads.sophos.com/pe...3g7Uey4I76GbgZD0yMjQ=/angz.exe
[ wex-alpha @ 15.08.2003. 08:46 ] @
Nekada se desi da servis SSDPSRV pokusava da se startuje, ali ne uspjeva. Tako ide unedogled...

Probaj iskljuciti to i vidi sta se desava.
Inace SSDP je za UPnP servise kao sto su mrezni skeneri, stampaci...
[ iNCUBUs @ 15.09.2003. 01:47 ] @
Možda i ovo pomogne:
http://www.symantec.com/avcent...welchia.worm.removal.tool.html