none
O Processo svchost.exe robando banda de internet RRS feed

  • Pergunta

  • um processo subindo com o svchost.exe esta roubando banda da internet e nao consigo resolver, avg, kpsk, nod32 nada pegou o virus. sem estar utilizando a rede fica dando 11% o que vale 110 kbps
    war
    sexta-feira, 27 de março de 2009 01:06

Respostas

  • Waldeci,

    Não precisa necessáriamente ser um vírus ou qualquer software mal intencionado.
    O svchost é um processo que possui vários processos filhos, e ele é utilizado pelas atualizações automáticas do Windows, e isto pode estar consumindo a sua banda (http://support.microsoft.com/?scid=kb%3Ben-us%3B932494&x=5&y=9).

    Se você suspeita que a maquina esteja infectada o melhor é usar algum scan on-line: http://www.pandasecurity.com/brazil/homeusers/solutions/activescanpro/ ou http://housecall.trendmicro.com/br/ ou alguma ferramenta de verificação do computador em modo de segurança: http://esupport.trendmicro.com/Pages/How-do-I-use-the-Trend-Micro-System-Cleaner.aspx

    Espero ter ajudado.

    Luana
    segunda-feira, 13 de abril de 2009 16:17

Todas as Respostas

  • Waldeci,

    Não precisa necessáriamente ser um vírus ou qualquer software mal intencionado.
    O svchost é um processo que possui vários processos filhos, e ele é utilizado pelas atualizações automáticas do Windows, e isto pode estar consumindo a sua banda (http://support.microsoft.com/?scid=kb%3Ben-us%3B932494&x=5&y=9).

    Se você suspeita que a maquina esteja infectada o melhor é usar algum scan on-line: http://www.pandasecurity.com/brazil/homeusers/solutions/activescanpro/ ou http://housecall.trendmicro.com/br/ ou alguma ferramenta de verificação do computador em modo de segurança: http://esupport.trendmicro.com/Pages/How-do-I-use-the-Trend-Micro-System-Cleaner.aspx

    Espero ter ajudado.

    Luana
    segunda-feira, 13 de abril de 2009 16:17
  • Ola... essa foi a forma que pra mim deu certo depois de um certo tempo procurando como resolver isso 
    que nem formatando completamente o pc dava jeito.

    windows 10

    1 - abra o gerenciador de tarefas Ctrl + shift + Esc, va na aba inicializar, e desabilite tudo menos o antivirus
    2 - depois va na ultima aba serviços, depois em abrir serviços la em baixo
    3 - procure por windows update, dê duplo clik, dai clique em parar e coloque onde diz manual para desativado e dê OK
    4 - abra a loja, clique no simbolo do usuario proximo a barra de pesquisa, edepois em configurações
    5 - desabilite atualização automatica, depois no simbolo novamente, e em download e pare as atualisações dos que vc não usa(caso esteja baixando algum)
    6 - abra o menu e va em configurações, depois em rede e internet, em opções avançadas, desative computador detectavel
    7 - em seguida gerenciar configurações de wi-fi e desative tudo 
    8 - volte em rede e internet role a janela para baixo, va em alterar opções avançadas de compartilhamento e desative descoberta de rede
        
        Se vc usar algum programa de manutenção depois disso pode ser que ele volte algumas dessas definiçõe para o padrão
    dai vc vai la e repete pra ver se ta tudo desabilitado, Abraço...
    domingo, 5 de junho de 2016 18:46
  • Obrigado

    Essa foi a única dica que realmente me ajudou. agradeço muito
    segunda-feira, 11 de julho de 2016 18:12
  • Tutorial para solução do problema:

    https://www.youtube.com/watch?v=s5FTwfzF5ug

    terça-feira, 7 de fevereiro de 2017 04:22
  • Bom dia,

    Realmente pode ser um tráfego legítimo, como os colegas acima citaram e pode também ser algum malware que está infectando seu equipamento.

    Efetue o download da suite SysInternals através do Link https://technet.microsoft.com/en-us/sysinternals/bb842062.aspx

    Descompacte em uma pasta de sua preferência. Encontre o executável chamado TCPView e execute-o. Ele irá te mostrar onde o svchost.exe está conectando, qual o endereço remoto ele está comunicando. Assim fica mais fácil de investigar o que está ocorrendo.

    Estando de posse do IP Remoto de conexão, basta procurar alguma ferramenta de identificação de blocos de IPs disponíveis no google, para você saber se o IP é da Microsoft, é de algum lugar conhecido, ou se de fato, pode ser algo malicioso.

    Veja o exemplo do meu computador, esse componente do SysInternals, mostra todas as conexões que estão passando pelo seu equipamento de uma maneira amigável.

    terça-feira, 7 de fevereiro de 2017 11:19