Logo Hardware.com.br
Vinicius Almada
Vinicius Alm... Novo Membro Registrado
5 Mensagens 0 Curtidas

svchost.exe devorando minha RAM

#1 Por Vinicius Alm... 28/02/2015 - 20:08
Ganhei um PC com a configuração seguinte:
-Intel Core i3 @ 1,8GHz x 4
-2GB de RAM
-320GB de HD
-Windows 8
Com essa pouca RAM já é de se esperar que fique um pouco lento!
Meu problema começou quando fui "investigar" quais programas estavam rodando na máquina quando não havia nada aberto (pois mesmo sem nada aberto trava muito quando fico fazendo transição do Desktop para o Iniciar). E quando fui ver a lista de processos haviam um tal svchost.exe consumindo de 400MB a 1GB da minha RAM, aliás existem uns 10 processos com esse nome. E não sei como fazê-los consumir menos RAM. Já pesquisei muito mas sempre achava tópicos onde esse tal processo se tratava de um vírus, no meu caso todos os processos com esse nome tem o mesmo endereço (C:\\Windows\System32\svchost.exe) e não são vírus.
Pra melhorar um pouco o desempenho eu até diminui a memória reservada para 128MB. Esse processo tá acabando com minha máquina, quando estou vendo um vídeo, por exemplo, no Chrome, de repente o vídeo trava e eu vou lá dá uma olhada nos processos, tá lá o dito-cujo consumindo uns 800MB e não deixando memória pro Navegador. A inicialização também tá muito lenta demoro uns 7 minutos pra usar o PC depois que abro o Desktop.
obs.: o primeiro programa que abro é o Gerenciador de Tarefas pra ficar "matando" o svchost.exe, que nesse momento chega a ter 3 processos consumindo 80% de toda a RAM.

POR FAVOR ME AJUDEM, JÁ FIZ ATÉ UM DUAL BOOT INSTALANDO LINUX PRA PODER USAR PELO MENOS A INTERNET SEM TRAVAR TANTO
kholyphoenix1
kholyphoenix... Veterano Registrado
1.4K Mensagens 67 Curtidas
#2 Por kholyphoenix...
28/02/2015 - 20:24
Uso Linux Fedora 21 Gnome, consume 600mb. Meu erro foi de não ter ido logo pra Linux...'

Bem complicado porque o Win 8 provavelmente precisa de mais recursos da máquina do que Win 7 e além disso deve
ter mais serviços do windows sendo executados desnecessariamente...' Como sempre.

Se puder procure um tutorial de optimização do Windows 8 e desativar uns serviços que não precisa tipo: bluetooth, impressora, touch, etc.Abraço!
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#3 Por edutango
28/02/2015 - 22:20
Vinicius Almada disse:
Ganhei um PC com a configuração seguinte:
-Intel Core i3 @ 1,8GHz x 4
-2GB de RAM
-320GB de HD
-Windows 8
Com essa pouca RAM já é de se esperar que fique um pouco lento!
Meu problema começou quando fui "investigar" quais programas estavam rodando na máquina quando não havia nada aberto (pois mesmo sem nada aberto trava muito quando fico fazendo transição do Desktop para o Iniciar). E quando fui ver a lista de processos haviam um tal svchost.exe consumindo de 400MB a 1GB da minha RAM, aliás existem uns 10 processos com esse nome. E não sei como fazê-los consumir menos RAM. Já pesquisei muito mas sempre achava tópicos onde esse tal processo se tratava de um vírus, no meu caso todos os processos com esse nome tem o mesmo endereço (C:\\Windows\System32\svchost.exe) e não são vírus.
Pra melhorar um pouco o desempenho eu até diminui a memória reservada para 128MB. Esse processo tá acabando com minha máquina, quando estou vendo um vídeo, por exemplo, no Chrome, de repente o vídeo trava e eu vou lá dá uma olhada nos processos, tá lá o dito-cujo consumindo uns 800MB e não deixando memória pro Navegador. A inicialização também tá muito lenta demoro uns 7 minutos pra usar o PC depois que abro o Desktop.
obs.: o primeiro programa que abro é o Gerenciador de Tarefas pra ficar "matando" o svchost.exe, que nesse momento chega a ter 3 processos consumindo 80% de toda a RAM.

POR FAVOR ME AJUDEM, JÁ FIZ ATÉ UM DUAL BOOT INSTALANDO LINUX PRA PODER USAR PELO MENOS A INTERNET SEM TRAVAR TANTO

Pode ser algum Adware

Faz assim

Baixe o AdwCleaner e salve no desktop.
http://general-chang...de/2-adwcleaner

Execute o arquivo adwcleaner.exe

depois posta o log
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
Vinicius Almada
Vinicius Alm... Novo Membro Registrado
5 Mensagens 0 Curtidas
#4 Por Vinicius Alm...
28/02/2015 - 22:29
não acho que seja adware, mas fiz o que vc disse
logfile


# AdwCleaner v4.111 - Logfile created 28/02/2015 at 22:26:09
# Updated 18/02/2015 by Xplode
# Database : 2015-02-18.3 [Server]
# Operating system : Windows 8 Single Language (x64)
# Username : vinicius almada - VINICIUSALMADA
# Running from : C:\Users\vinicius almada\Downloads\adwcleaner_4.111.exe
# Option : Scan

***** [ Services ] *****

Service Found : iSafeKrnlMon

***** [ Files / Folders ] *****

File Found : C:\Windows\System32\log\iSafeKrnlCall.log
File Found : C:\Windows\System32\roboot64.exe
Folder Found : C:\Program Files (x86)\Uniblue
Folder Found : C:\ProgramData\apn
Folder Found : C:\ProgramData\baidu
Folder Found : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Folder Found : C:\ProgramData\Trymedia
Folder Found : C:\Users\vinicius almada\AppData\Roaming\baidu
Folder Found : C:\Users\vinicius almada\AppData\Roaming\Uniblue
Folder Found : C:\Users\vinicius almada\Documents\YAC

***** [ Scheduled tasks ] *****

Task Found : SpeedUpMyPC Maintenance
Task Found : SpeedUpMyPC Subscription

***** [ Shortcuts ] *****


***** [ Registry ] *****

Data Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] -
Key Found : HKCU\Software\Baidu
Key Found : HKCU\Software\Trymedia Systems
Key Found : HKCU\Software\Tune
Key Found : [x64] HKCU\Software\Baidu
Key Found : [x64] HKCU\Software\Trymedia Systems
Key Found : [x64] HKCU\Software\Tune
Key Found : HKLM\SOFTWARE\Baidu
Key Found : HKLM\SOFTWARE\Classes\speedupmypc
Key Found : HKLM\SOFTWARE\systweak
Key Found : HKLM\SOFTWARE\Trymedia Systems
Key Found : HKLM\SOFTWARE\Tune
Key Found : HKLM\SOFTWARE\Uniblue

***** [ Web browsers ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Google Chrome v40.0.2214.115

[C:\Users\vinicius almada\AppData\Local\Google\Chrome\User Data\Default\Web data] - Found [Search Provider] : hxxp://br.ask.com/web?q={searchTerms}
*************************

AdwCleaner[R0].txt - [1957 bytes] - [28/02/2015 22:26:09]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2016 bytes] ##########

kholyphoenix1 disse:
Uso Linux Fedora 21 Gnome, consume 600mb. Meu erro foi de não ter ido logo pra Linux...'

Bem complicado porque o Win 8 provavelmente precisa de mais recursos da máquina do que Win 7 e além disso deve
ter mais serviços do windows sendo executados desnecessariamente...' Como sempre.

Se puder procure um tutorial de optimização do Windows 8 e desativar uns serviços que não precisa tipo: bluetooth, impressora, touch, etc.Abraço!


tá ok, tentarei ver se posso otimizar, to quase largando o windows pelo ubuntu também.
No Ubuntu, meu PC roda programas que pelo Windows ficam travando como o Android Studio.
Mas preciso do Windows pra rodar programas que não rodam no linux, com AutoCAD
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#5 Por edutango
28/02/2015 - 22:59
Vinicius Almada disse:
não acho que seja adware, mas fiz o que vc disse
logfile


# AdwCleaner v4.111 - Logfile created 28/02/2015 at 22:26:09
# Updated 18/02/2015 by Xplode
# Database : 2015-02-18.3 [Server]
# Operating system : Windows 8 Single Language (x64)
# Username : vinicius almada - VINICIUSALMADA
# Running from : C:\Users\vinicius almada\Downloads\adwcleaner_4.111.exe
# Option : Scan

***** [ Services ] *****

Service Found : iSafeKrnlMon

***** [ Files / Folders ] *****

File Found : C:\Windows\System32\log\iSafeKrnlCall.log
File Found : C:\Windows\System32\roboot64.exe
Folder Found : C:\Program Files (x86)\Uniblue
Folder Found : C:\ProgramData\apn
Folder Found : C:\ProgramData\baidu
Folder Found : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Folder Found : C:\ProgramData\Trymedia
Folder Found : C:\Users\vinicius almada\AppData\Roaming\baidu
Folder Found : C:\Users\vinicius almada\AppData\Roaming\Uniblue
Folder Found : C:\Users\vinicius almada\Documents\YAC

***** [ Scheduled tasks ] *****

Task Found : SpeedUpMyPC Maintenance
Task Found : SpeedUpMyPC Subscription

***** [ Shortcuts ] *****


***** [ Registry ] *****

Data Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] -
Key Found : HKCU\Software\Baidu
Key Found : HKCU\Software\Trymedia Systems
Key Found : HKCU\Software\Tune
Key Found : [x64] HKCU\Software\Baidu
Key Found : [x64] HKCU\Software\Trymedia Systems
Key Found : [x64] HKCU\Software\Tune
Key Found : HKLM\SOFTWARE\Baidu
Key Found : HKLM\SOFTWARE\Classes\speedupmypc
Key Found : HKLM\SOFTWARE\systweak
Key Found : HKLM\SOFTWARE\Trymedia Systems
Key Found : HKLM\SOFTWARE\Tune
Key Found : HKLM\SOFTWARE\Uniblue

***** [ Web browsers ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Google Chrome v40.0.2214.115

[C:\Users\vinicius almada\AppData\Local\Google\Chrome\User Data\Default\Web data] - Found [Search Provider] : hxxp://br.ask.com/web?q={searchTerms}
*************************

AdwCleaner[R0].txt - [1957 bytes] - [28/02/2015 22:26:09]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2016 bytes] ##########

Muitas pragas;
Key Found : HKCU\Software\Baidu
Key Found : HKCU\Software\Trymedia Systems
Key Found : HKCU\Software\Tune
Key Found : [x64] HKCU\Software\Baidu
Key Found : [x64] HKCU\Software\Trymedia Systems
Key Found : [x64] HKCU\Software\Tune
Key Found : HKLM\SOFTWARE\Baidu
Key Found : HKLM\SOFTWARE\Classes\speedupmypc
Key Found : HKLM\SOFTWARE\systweak
Key Found : HKLM\SOFTWARE\Trymedia Systems
Key Found : HKLM\SOFTWARE\Tune
Key Found : HKLM\SOFTWARE\Uniblue

Repita o procedimento e clica em LIMPAR
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
Vinicius Almada
Vinicius Alm... Novo Membro Registrado
5 Mensagens 0 Curtidas
#6 Por Vinicius Alm...
28/02/2015 - 23:01
edutango disse:
Muitas pragas;
Key Found : HKCU\Software\Baidu
Key Found : HKCU\Software\Trymedia Systems
Key Found : HKCU\Software\Tune
Key Found : [x64] HKCU\Software\Baidu
Key Found : [x64] HKCU\Software\Trymedia Systems
Key Found : [x64] HKCU\Software\Tune
Key Found : HKLM\SOFTWARE\Baidu
Key Found : HKLM\SOFTWARE\Classes\speedupmypc
Key Found : HKLM\SOFTWARE\systweak
Key Found : HKLM\SOFTWARE\Trymedia Systems
Key Found : HKLM\SOFTWARE\Tune
Key Found : HKLM\SOFTWARE\Uniblue

Repita o procedimento e clica em LIMPAR



eu fiz isso, ficou até um pouco rápido e o processo até agora não extrapolou minha RAM!
mas será que resolveu?
Vinicius Almada
Vinicius Alm... Novo Membro Registrado
5 Mensagens 0 Curtidas
#8 Por Vinicius Alm...
28/02/2015 - 23:22
fiz...
edutango disse:
Estava muito contaminado
Faça isso agora

Tutorial do Junkware Removal Tool

poste o log depois



fiz...
logfile

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Windows 8 Single Language x64
Ran by vinicius almada on 28/02/2015 at 23:16:51,77
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] C:\Windows\prefetch\SPEEDUPMYPC.EXE-7C35B7A1.pf



~~~ Folders

Successfully deleted: [Folder] C:\ProgramData\AlawarWrapper
Failed to delete: [Folder] "C:\ProgramData\baidu"
Successfully deleted: [Folder] "C:\ProgramData\baidu security"
Failed to delete: [Folder] "C:\Program Files (x86)\baidu security"
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{2F9D2070-7F34-419B-8A38-9126058B6F50}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{4EB1DF0D-55A6-437D-B106-6CC256F1D4E7}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{5D297E1A-816E-48CC-AACC-0FB52F33FA6A}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{5E583658-0CEF-40F7-B17A-1C32D0765A18}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{75B4A2C0-FD58-4FEB-A702-58D5A8D7BAAE}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{8EF8839D-F644-436B-8979-774849285445}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{C718B7EC-C62A-46E2-BAE1-BFF70F21089B}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{CF0453E7-06D1-4A91-80C1-C8DA36494708}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{D03B9D91-010F-4333-B7EA-9A74F1D16130}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{DB2250D4-08DC-400A-8E92-469D85F12496}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{DFC497A9-2579-477E-BF21-159DB60FC74E}
Successfully deleted: [Empty Folder] C:\Users\vinicius almada\appdata\local\{FF7A262D-981F-406E-B536-C576B9640DED}



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/02/2015 at 23:21:15,83
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
R. Moran
R. Moran Membro Senior Registrado
92 Mensagens 60 Curtidas
#9 Por R. Moran
02/03/2015 - 17:44
Caro Vinicius,

Independente da contaminação em tua máquina (que já está sendo resolvido),o processo "Svchost" realmente consome muita memória. A função desse executável é ser a interface entre DLLs dos serviços do Windows e os demais componentes do sistema e executá-los quando necessário. Diria que este é um terreno pantanoso do Windows e requer certo conhecimento para se mexer. Veja este tutorial sobre o Gerenciador de Tarefas, item 3 - Processos rebeldes e devoradores de memória e que pode começar a te dar uma luz em como resolver/amenizar o ocorrido:

https://www.hardware.com.br/comunidade/gerenciador-tarefas/1365176/#post7097332

Mas é importante ressaltar que cada um dos processos “svchost” abertos cuida de um grupo determinado de DLLs. Por exemplo: um dos processos gerencia os serviços de rede, outro mantém funcionando a segurança, e assim por diante. Muitos dos serviços ativos são essenciais para o correto funcionamento do Windows, ou mesmo para manter a segurança do sistema intacta com já falamos. Dentro de um dos processos “svchost”, por exemplo, são controladas as funções do Firewall nativo e, se fechado, poderá deixar seu computador vulnerável a ataques provenientes da web.
Entretanto muitos serviços executados são simplesmente inúteis para alguns perfis de usuário. Sendo assim, convém desligá-los completamente para ganhar performance, desde que o usuário tenha a certeza de que o serviço realmente está só ocupando espaço na memória e tempo de execução do processador.
Para Descobrir o que cada processo faz você deve seguir os passos básicos descritos no tutorial (Abrir o Gerenciador de Tarefas do Windows e explorar a aba “Processos”). Você já viu que existem diversos “svchost” abertos com uma descrição genérica. O procedimento para descobrir o que cada um faz é simples: Clique com o botão direito do mouse sobre um dos “svchost” abertos e, no menu de contexto, clique em “Ir para serviço(s)”. Depois de alguns segundos, o Gerenciador de Tarefas mudará para a aba “Serviços”, mostrando todos os que estão em execução e selecionando aqueles gerenciados pelo “svchost” consultado. Se você julgar/conhecer que algum dos serviços mostrados não precisa ser mantido em execução, selecione-o, clique com o botão direito do mouse, e escolha a opção “Interromper Serviço”.
Mas novamente alertamos que não é recomendável interromper serviços que você não conhece, pois eles podem ser vitais para o funcionamento de outros programas, ou mesmo do sistema em si, que pode ficar imprestável ou parar completamente. Estude antes, pesquise na internet o que é cada um, veja teu perfil e tuas necessidades de uso e decida conscientemente o que interromper. Na dúvida, não ultrapasse, ou seja, não mexa. Fica a dica! Abraços...
R. Moran
"Podemos facilmente perdoar uma criança que tem medo do escuro; a real tragédia da vida é quando os homens têm medo da luz."
Platão
Vinicius Almada
Vinicius Alm... Novo Membro Registrado
5 Mensagens 0 Curtidas
#10 Por Vinicius Alm...
02/03/2015 - 19:21
R. Moran disse:
Caro Vinicius,

Independente da contaminação em tua máquina (que já está sendo resolvido),o processo "Svchost" realmente consome muita memória. A função desse executável é ser a interface entre DLLs dos serviços do Windows e os demais componentes do sistema e executá-los quando necessário. Diria que este é um terreno pantanoso do Windows e requer certo conhecimento para se mexer. Veja este tutorial sobre o Gerenciador de Tarefas, item 3 - Processos rebeldes e devoradores de memória e que pode começar a te dar uma luz em como resolver/amenizar o ocorrido:

https://www.hardware.com.br/comunidade/gerenciador-tarefas/1365176/#post7097332

Mas é importante ressaltar que cada um dos processos “svchost” abertos cuida de um grupo determinado de DLLs. Por exemplo: um dos processos gerencia os serviços de rede, outro mantém funcionando a segurança, e assim por diante. Muitos dos serviços ativos são essenciais para o correto funcionamento do Windows, ou mesmo para manter a segurança do sistema intacta com já falamos. Dentro de um dos processos “svchost”, por exemplo, são controladas as funções do Firewall nativo e, se fechado, poderá deixar seu computador vulnerável a ataques provenientes da web.
Entretanto muitos serviços executados são simplesmente inúteis para alguns perfis de usuário. Sendo assim, convém desligá-los completamente para ganhar performance, desde que o usuário tenha a certeza de que o serviço realmente está só ocupando espaço na memória e tempo de execução do processador.
Para Descobrir o que cada processo faz você deve seguir os passos básicos descritos no tutorial (Abrir o Gerenciador de Tarefas do Windows e explorar a aba “Processos”). Você já viu que existem diversos “svchost” abertos com uma descrição genérica. O procedimento para descobrir o que cada um faz é simples: Clique com o botão direito do mouse sobre um dos “svchost” abertos e, no menu de contexto, clique em “Ir para serviço(s)”. Depois de alguns segundos, o Gerenciador de Tarefas mudará para a aba “Serviços”, mostrando todos os que estão em execução e selecionando aqueles gerenciados pelo “svchost” consultado. Se você julgar/conhecer que algum dos serviços mostrados não precisa ser mantido em execução, selecione-o, clique com o botão direito do mouse, e escolha a opção “Interromper Serviço”.
Mas novamente alertamos que não é recomendável interromper serviços que você não conhece, pois eles podem ser vitais para o funcionamento de outros programas, ou mesmo do sistema em si, que pode ficar imprestável ou parar completamente. Estude antes, pesquise na internet o que é cada um, veja teu perfil e tuas necessidades de uso e decida conscientemente o que interromper. Na dúvida, não ultrapasse, ou seja, não mexa. Fica a dica! Abraços...



cara, muito obrigado, isso foi muito esclarecedor!
Vou tentar reduzir o trabalho desse obrigado
Valeu mesmo cara!
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal