Фоновые службы в моей системе потребляют много трафика. (Думаю 50 гб за 7 дней). Я немного подозрительно

При расследовании кажется, что некоторые системные программы устанавливают множество соединений с удаленными компьютерами. Это svchost.exe, dllhost.exe и системный процесс (PID 0).

Почему системные службы Windows устанавливают столько подключений? (Всего около 150)

1 ответ1

0

Вы упомянули SVCHost, над которым я провел небольшое исследование. (Меня совсем не удивит, если DLLHost похож.)

SVCHost - это в основном причудливый (задокументированный) прием, который Microsoft использует для того, чтобы несколько "сервисов" выглядели как один процесс. Истинный источник проблемы - это почти никогда не SVCHost, но это один из процессов, который маскируется под SVCHost. Да, это усложняет поиск неисправностей. Тем не менее, есть некоторые преимущества в скорости, поэтому объединение нескольких программ в один "процесс" имеет определенную полезную цель.

Так что, если у вас есть какая-то проблема с SVCHost, вы, вероятно, не добьетесь большого успеха, просто обвиняя SVCHost. Что вам нужно сделать, это выяснить, какая служба на самом деле вызывает проблему. Некоторое программное обеспечение может предоставлять информацию об услугах в экземпляре SVCHost, в то время как другое программное обеспечение может просто объединять вещи и просто сообщать о комбинации как SVCHost. Что из этого произойдет, будет зависеть только от того, на что смотрит программное обеспечение для отчетности.

Часто компьютер может запускать несколько экземпляров SVCHost. Один шаг, который вы можете сделать, это выяснить, какие сервисы являются частью экземпляра SVCHost, который, кажется, вызывает проблемы. Даже если сделать только один этот шаг, все можно сузить гораздо дальше, чем просто сказать "услуга", что является практически единственной вещью, которую можно заключить, если SVCHost обвиняют в чем-то.

Попробуйте: TASKLIST /SVC Тогда вы можете сопоставить PID с некоторыми службами.

Или попробуйте Resource Monitor (диспетчер задач, вкладка "Производительность"), процессор. В разделе "услуги" (который вам может понадобиться расширить) вы можете отсортировать по PID, чтобы узнать, какие службы его используют.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .