Usuário com melhor resposta
O Processo svchost.exe robando banda de internet

Pergunta
-
Respostas
-
Waldeci,
Não precisa necessáriamente ser um vírus ou qualquer software mal intencionado.
O svchost é um processo que possui vários processos filhos, e ele é utilizado pelas atualizações automáticas do Windows, e isto pode estar consumindo a sua banda (http://support.microsoft.com/?scid=kb%3Ben-us%3B932494&x=5&y=9).
Se você suspeita que a maquina esteja infectada o melhor é usar algum scan on-line: http://www.pandasecurity.com/brazil/homeusers/solutions/activescanpro/ ou http://housecall.trendmicro.com/br/ ou alguma ferramenta de verificação do computador em modo de segurança: http://esupport.trendmicro.com/Pages/How-do-I-use-the-Trend-Micro-System-Cleaner.aspx
Espero ter ajudado.
Luana- Marcado como Resposta Thiago Cardoso LuizMicrosoft employee, Moderator domingo, 1 de maio de 2011 22:02
Todas as Respostas
-
Waldeci,
Não precisa necessáriamente ser um vírus ou qualquer software mal intencionado.
O svchost é um processo que possui vários processos filhos, e ele é utilizado pelas atualizações automáticas do Windows, e isto pode estar consumindo a sua banda (http://support.microsoft.com/?scid=kb%3Ben-us%3B932494&x=5&y=9).
Se você suspeita que a maquina esteja infectada o melhor é usar algum scan on-line: http://www.pandasecurity.com/brazil/homeusers/solutions/activescanpro/ ou http://housecall.trendmicro.com/br/ ou alguma ferramenta de verificação do computador em modo de segurança: http://esupport.trendmicro.com/Pages/How-do-I-use-the-Trend-Micro-System-Cleaner.aspx
Espero ter ajudado.
Luana- Marcado como Resposta Thiago Cardoso LuizMicrosoft employee, Moderator domingo, 1 de maio de 2011 22:02
-
Ola... essa foi a forma que pra mim deu certo depois de um certo tempo procurando como resolver isso
que nem formatando completamente o pc dava jeito.
windows 10
1 - abra o gerenciador de tarefas Ctrl + shift + Esc, va na aba inicializar, e desabilite tudo menos o antivirus
2 - depois va na ultima aba serviços, depois em abrir serviços la em baixo
3 - procure por windows update, dê duplo clik, dai clique em parar e coloque onde diz manual para desativado e dê OK
4 - abra a loja, clique no simbolo do usuario proximo a barra de pesquisa, edepois em configurações
5 - desabilite atualização automatica, depois no simbolo novamente, e em download e pare as atualisações dos que vc não usa(caso esteja baixando algum)
6 - abra o menu e va em configurações, depois em rede e internet, em opções avançadas, desative computador detectavel
7 - em seguida gerenciar configurações de wi-fi e desative tudo
8 - volte em rede e internet role a janela para baixo, va em alterar opções avançadas de compartilhamento e desative descoberta de rede
Se vc usar algum programa de manutenção depois disso pode ser que ele volte algumas dessas definiçõe para o padrão
dai vc vai la e repete pra ver se ta tudo desabilitado, Abraço... -
-
-
Bom dia,
Realmente pode ser um tráfego legítimo, como os colegas acima citaram e pode também ser algum malware que está infectando seu equipamento.
Efetue o download da suite SysInternals através do Link https://technet.microsoft.com/en-us/sysinternals/bb842062.aspx
Descompacte em uma pasta de sua preferência. Encontre o executável chamado TCPView e execute-o. Ele irá te mostrar onde o svchost.exe está conectando, qual o endereço remoto ele está comunicando. Assim fica mais fácil de investigar o que está ocorrendo.
Estando de posse do IP Remoto de conexão, basta procurar alguma ferramenta de identificação de blocos de IPs disponíveis no google, para você saber se o IP é da Microsoft, é de algum lugar conhecido, ou se de fato, pode ser algo malicioso.
Veja o exemplo do meu computador, esse componente do SysInternals, mostra todas as conexões que estão passando pelo seu equipamento de uma maneira amigável.