iT邦幫忙

0

svchost.exe CPU 使用率一直維持1%,網路不斷下載...

  • 分享至 

  • xImage

電腦最近發現網路流量不停的下載,而且發現處理程序理面有一個svchost.exe的CPU使用率一直維持1%,我以為是最近安裝的"Panda Cloud Antivirus"雲端防毒軟體的關係,但移除掉之後還是一樣,再來又覺得是最近安裝HP多功能事務機的驅動程式所致,移除掉依然一樣沒變,再來整個系統掃毒一次,沒發現病毒;再來使用防火牆(COMODO)觀看連連線中的程序也發現根本都沒連線卻還是一直下載,防火牆中選擇停止所有活動,一下子的確網路停止了...,但重新開放後又不斷的下載;懷疑難道是有其他電腦不斷往這個ip傳輸嗎?換個ip一樣沒用,弄到現再好像只有重灌一途或許能解決。

另外提一個建議
裝個 WireShark
可以看看網路的流量是進還是出
是跟那個外點在傳輸
如果是Microsoft或是Skype/Google之類的網站就放心了
如果是不知名的網站或IP
就得小心了
harryvic iT邦新手 3 級 ‧ 2009-12-04 10:30:11 檢舉
謝謝您的建議,這個軟體我有裝過了,但依然沒發現其他IP的流量,只發現我的Gateway傳來的流量而以...
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
22
zyman2008
iT邦大師 6 級 ‧ 2009-12-03 13:29:32
最佳解答

使用Process Explorer, 可以看到更詳細的資訊, 幫助你判斷使哪個程式造成.
1.到http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx下載,
執行proxexp.exe
2.左邊的樹狀process清單, 點選想要看的那個process. 再按滑鼠右鍵選
properties.

3.看Image可以知道process是哪個檔案執行起來. 看TCP/IP可以看到這個process
的網路連線資訊.

找到檔案再上傳到 http://www.virustotal.com/zh-tw/ 或是 http://www.threatexpert.com/filescan.aspx 進行分析.

harryvic iT邦新手 3 級 ‧ 2009-12-03 14:15:00 檢舉

您好,感謝您的回覆,我照您的方法做,也把svchost.exe檔案上傳分析過,但都沒問題。

zyman2008 iT邦大師 6 級 ‧ 2009-12-03 15:46:04 檢舉

問題不是svchost.exe本身, 而是透過他去帶起來的服務.
上列第三點動作, 改看 service 頁面裡顯示有哪幾個 service.
先把這先service停掉, 上傳這些service的file去分析看看.

harryvic iT邦新手 3 級 ‧ 2009-12-04 10:34:49 檢舉

透過您的方法我發現了他去帶起來的服務是:掃描器和數位像機的一個服務,我有外接一台掃描器,拔除(USB)他之後CPU就將為0%了,但過去並沒這種情況,不知道為什麼現在會固定占用1%的CPU...

12
michaelwan
iT邦高手 1 級 ‧ 2009-12-03 14:40:13

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost

下有一個名稱netsvcs 類型REG_MULTI_SZ 看看那些service 依附SVCHOST啟動.

harryvic iT邦新手 3 級 ‧ 2009-12-04 10:30:49 檢舉

感謝您的回覆,理面似乎沒有些奇怪的東西...

12
evercodeinglife
iT邦新手 1 級 ‧ 2009-12-04 09:02:13

提供你我的做法!
使用 NetWorX 很單純的列出所有的網路連線服務!
我遇到的病毒是叫 "MDM.exe"的!

祝好運~

harryvic iT邦新手 3 級 ‧ 2009-12-04 10:31:34 檢舉

感謝您的建議,我已經找到問題點了

我要發表回答

立即登入回答