Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

proquibas




Forum Rules Normas de los Foros
  Reply to this topicStart new topicStart Poll

> 99% Del Cpu
javi123
  Publicado: Jun 14 2008, 09:12 AM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 1
Miembro nº: 41.900
Registrado: 14-June 08



buenas, ske tengo un problema y no se como solucionarlo, os cuento:
todo empezó ayer, mientras estaba jugando se me empezó a relentizar todo, apagué el ordenador para ver si se solucionaba pero seguía mal, entonces abrí el administrador de tareas, y veo un proceso k me estaba consumiendo el 99% del pc, akí una imagen:
user posted image
ese proceso a veces tiene de nombre svchost.exe, TeaTimer.exe y otras "proceso inactivo del sistema" o algo así

dejé el spybot y el ad-aware encendido por la noche en "inicio por modo seguro" pero sigue igual
también he vuelto a un "punto de restauración"
a ver si me podéis ayudar
saludos y gracias




PMEmail Poster
Top
virusno
Publicado: Jun 14 2008, 01:08 PM
Quote Post


Byte avanzado
****

Grupo: Miembros
Mensajes: 165
Miembro nº: 38.822
Registrado: 16-April 08





--------------------
user posted image
PM
Top
dejavi
Publicado: Jun 19 2008, 12:58 AM
Quote Post


Tera user
Group Icon

Grupo: Moderadores
Mensajes: 4.045
Miembro nº: 17.695
Registrado: 18-January 07



190608



Bueno, para que tengas una idea clara, vamos a decir que básicamente es el encargado en Windows XP de ejecutar los servicios que corren desde una DLL (dynamic-link libraries)............................
Más Información.........................
El archivo Svchost.exe se encuentra en la carpeta %SystemRoot%\System32.
Cuando se inicia Windows, Svchost.exe chequea el registro para poder armar la lista de servicios que necesita cargar..........................
Cada instancia de Svchost.exe puede ejecutar uno o mas servicios, todo depende de la manera en que se inicie..................................
Los grupos de servicios se encuentran en la siguiente rama del registro:

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost



user posted image





Cada valor dentro de esta rama, representa un grupo y será visualizado como una instancia de Svchost, cuando veamos la lista de procesos.
Mas de cerca
Para poder ver la lista de servicios que se están ejecutando a través de Svchost, nos dirigimos a la consola ( Inicio / Ejecutar / cmd [Enter]) y escribimos:
C:\>tasklist /svc
El comando tasklist lo que hace es mostrar la lista de procesos activos, el parametro /SVC nos muestra la lista de servicios activos en cada proceso.
Este es un ejemplo, sacado de mi máquina.
Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A
System 4 N/A
smss.exe 456 N/A
csrss.exe 512 N/A
winlogon.exe 536 N/A
services.exe 580 Eventlog, PlugPlay
lsass.exe 592 ProtectedStorage, SamSs
svchost.exe 760 RpcSs
svchost.exe 852 AudioSrv, CryptSvc, Dhcp, dmserver,
EventSystem, lanmanworkstation, Netman, Nla,
RasMan, SENS, ShellHWDetection, TapiSrv,
winmgmt
svchost.exe 924 Dnscache
spoolsv.exe 964 Spooler
EXPLORER.EXE 1192 N/A
tca.exe 1464 N/A
avgcc32.exe 1472 N/A
MsgPlus.exe 1480 N/A
TCLOCK.EXE 1524 N/A
zapro.exe 1544 N/A
avgserv.exe 1756 AvgServ
vsmon.exe 1788 vsmon
wmiapsrv.exe 1900 WmiApSrv
Far.exe 504 N/A
regedit.exe 596 N/A
cmd.exe 1496 N/A
tasklist.exe 1324 N/A


Para tener en cuenta
Al margen de que varios virus y/o troyanos infectan este archivo haciéndonos creer que es uno de ellos, debemos tener presente que otros, si llegar a infectarlo intentan engañarnos utilizando un nombre parecido.

scvhost.exe Lo instala el virus W32/Agobot-S. Se trata de un gusano y troyano backdoor de IRC que se copia asi mismo aprovechando los recursos compartidos con passwords débiles. E intenta propagarse utilizando las vulnerabilidades del RPC Locator y DCOM RPC.

svchosts.exe Lo instala el virus Sdbot-N. Es un troyano backdoor que permite a un usuario remoto controlar nuestra máquina a través del IRC. Se ejecuta en background, y trata de conectarse a un canal específico de un servidor de IRC y luego queda a la escucha de ciertos comandos para llevar a cabo sus correspondientes acciones.

svshost.exe Lo instala el virus Worm.P2P.Spybot.gen

Veremos que pasa..........


thumbsup.gif






--------------------
user posted image
PMEmail Poster
Top
Felipex
Publicado: Jun 19 2008, 02:58 PM
Quote Post


Byte avanzado
Group Icon

Grupo: Sub Moderadores
Mensajes: 174
Miembro nº: 29.777
Registrado: 21-October 07



Bienvenido al foro javi123,

También intenta descarga esta actualización de Microsoft para Windows XP: Actualización para Windows XP (KB927891).

Después descarga el Advanced WindowsCare v2 Personal 2 y lo ejecutas con todas las opciones disponibles.

Nos comentas los resultados.

Salu2 bye1.gif
PMEmail Poster
Top
hammett356
Publicado: Jul 22 2008, 12:08 AM
Quote Post


Nanobit
*

Grupo: Miembros
Mensajes: 16
Miembro nº: 42.802
Registrado: 6-July 08



A mi me paso eso mismo, resulta que tenia el mcafee y el spybot en el equipo y devieron provocarse conflictos y el mcafee se desestabilizo, total el mcafee no paraba de abrir procesos llegando al 100 % de uso de CPU y eso sin abrir nada.
PMEmail PosterMSN
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: elhacker