[win7求救] 只要联网立刻出现一项svchost.exe,CPU占用率立升38%,常时占用内存近2G,求解原因(访问端口在加州洛杉矶)

WEEBSENPAI-avatar

WEEBSENPAI

2021-05-24T05:52:40+00:00

最新更新:
感谢于晏@hyperionli 提供的思路,跟着PID初步找到访问端口在加州洛杉矶[s:ac:黑枪]
PID6012
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-j9paK1lT3cSi7-55.jpg.medium.jpg[/img]
对面IP:108.62.12.55
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-8dqsKfT3cSky-1f.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-i176KrT3cSio-5p.jpg.medium.jpg[/img]


电脑表现:
配置,游戏本,SSD不大所以只装了两款网游(dnf+bns)、一些画图软件,两款浏览器,其他主要是文本资料和图片,没有可疑软件启动项/进程。
近一年,突然开始卡顿,从原本带得动3D网游、到最近低配卡ppt、再到近两个月什么都不开只开个google chrome都能卡,
还特别可疑的是,很多时候明明什么程序都没运行、单纯开着电脑挂机,出一趟门回来直接风扇狂转+蓝屏死机[s:ac:呆]
试了360和管家,断网查杀深度查杀什么都没查出来。
遂怀疑是使用寿命将近、也没放心上,打算换硬件。可开始监测性能数据的时候一条svchost.exe,常时占用CPU 38%(0号2号4号直接拉满100%)内存2G,让我觉得非常可疑。
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-665fZpT3cSj9-if.jpg.medium.jpg[/img][img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-gbg8ZtT3cSr6-ps.jpg.medium.jpg[/img]

尝试查找原因:
想看看到底是哪个程序在调用,但是转到服务、没有对应项。
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-8l44ZhT3cSj9-if.jpg.medium.jpg[/img]
若是直接结束进程,约10秒后,该项svchost.exe又会复原并且对CPU、内存占用不会降低。
但是一旦断开外网,不出30秒,进程自动降低占用率直至1%然后自动结束进程。[s:ac:黑枪]

[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-9zsrZqT3cSqo-nu.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-au9zZtT3cSr6-ps.jpg.medium.jpg[/img]
[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-1h77ZpT3cSj9-if.jpg.medium.jpg[/img]

猜测结论:
1.我自己觉得可能是google chrome的后台运行,三年前刚开始用就关闭了各种后台更新数据,但是各种功能模块还是在自动更新、上传数据,但是好用是真的所以我不想删[s:ac:冷];

2.电脑被肉鸡了,常年裸奔、虽然没上过奇怪的网站下过来源不明的东西,但是防火墙什么的都是没有的,只是定期查杀木马并未发现问题;

水区大神多,求求各位老哥救救我的本子吧[s:ac:哭]
LUCKY_XXIV-avatar

LUCKY_XXIV

建议就是重装系统。。
WEEBSENPAI-avatar

WEEBSENPAI

[quote][pid=520767907,27003118,1]Reply[/pid] Post by [uid=6268195]fixwww01[/uid] (2021-06-01 14:07):

建议就是重装系统。。[/quote]求个纯净版win7包[s:ac:喘]
Conor-avatar

Conor

关了系统更新,百度一下如何删除未安装的补丁
The Wok-avatar

The Wok

把你的QQ管家卸载了。安装火绒安全杀毒。全盘扫一遍就好了
QQ管家是垃圾
spottedcow-avatar

spottedcow

[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-j3s1Z20T3cSu0-1uo.jpeg[/img]
看样子像是中毒了[img]https://img.nga.178.com/attachments/mon_202106/01/-7Q2o-cthZ21T3cSu0-1uo.jpeg[/img]
Cozzy-avatar

Cozzy

镜像上itellyou下一个就好 最主要是别用乱七八糟的PE去装系统
PopovAndre-avatar

PopovAndre

安装win95可以阻止99的肉鸡程序
Marckey_Marc-avatar

Marckey_Marc

用火绒剑看看svhost下面有没有可疑的dll,估计被种马了
Wispy-avatar

Wispy

楼上+1,别用乱七八糟的PE装系统,自带流氓。
hortyZ-avatar

hortyZ

楼上说得对,就是微软windows的自动更新,我以前也遇到过
Aaron <3-avatar

Aaron <3

装火绒扫一遍 如果还这样群里直接@火绒的技术支持
iS.BlankO-avatar

iS.BlankO

Reply to [pid=520768649,27003118,1]Reply[/pid] Post by [uid=351741]水鱼啊[/uid] (2021-06-01 14:09)请不要侮辱垃圾
Gaston-avatar

Gaston

CSDN下一个镜像非常纯净,纯净到网卡驱动都没有,包楼主满意
Kgandhi8-avatar

Kgandhi8

一般是系统自动更新,无解
InfamousQS-avatar

InfamousQS

是不是单位要求安装什么防火墙软件啊[s:ac:哭笑]
Jayden-avatar

Jayden

百度搜msdn,里面有各种各样的系统
monato-avatar

monato

[quote][pid=520768210,27003118,1]Reply[/pid] Post by [uid=60811378]ifrappuccino[/uid] (2021-06-01 14:08):

求个纯净版win7包[s:ac:喘][/quote]MSDN版的安装包下载地址很好找吧?
ASonicSloth-avatar

ASonicSloth

这个确实是不正常的,svchost是服务进程,所有服务都有可能,所以不好直接判断,可以把服务界面打开看看有哪个服务不是系统自带是第三方的,看着比较可疑的,先给它关掉
Ash.-avatar

Ash.

多个SVC之前我有个客户也中过 但是这毒很老 很好杀 手动结束进程 火绒或者360全盘扫描一遍就行