barriers / 阅读 / 详情

svchost.exe- 应用程序错误 "0x7b7a6273"指令引用的"0x7b7a6273"内存。该内存不能为“written". 求助?

2023-07-10 19:11:21
共4条回复
coco

这个情况很普遍 微软IE8 最近发布的补丁稳定性极差 安了就会出现你这种情况 唯一解决办法卸掉IE8

如果不是IE的问题 请直接看最后俩条解决方案或者下载windows更新 如果想了解一下 那就从头看吧

该内存不能read 或written数值 叙述

0 0x0000 作业完成。

1 0x0001 不正确的函数。

2 0x0002 系统找不到指定的档案。

3 0x0003 系统找不到指定的路径。

4 0x0004 系统无法开启档案。

5 0x0005 拒绝存取。

6 0x0006 无效的代码。

7 0x0007 储存体控制区块已毁。

8 0x0008 储存体空间不足,无法处理这个指令。

9 0x0009 储存体控制区块位址无效。

10 0x000a 环境不正确。

11 0x000b 尝试载入一个格式错误的程式。

12 0x000c 存取码错误。

13 0x000d 资料错误。

14 0x000e 储存体空间不够,无法完成这项作业。

15 0x000f 系统找不到指定的磁碟机。

16 0x0010 无法移除目录。

17 0x0011 系统无法将档案移到 其他的磁碟机。

18 0x0012 没有任何档案。

19 0x0013 储存媒体为防写状态。

20 0x0014 系统找不到指定的装置。

21 0x0015 装置尚未就绪。

22 0x0016 装置无法识别指令。

23 0x0017 资料错误 (cyclic redundancy check)

24 0x0018 程式发出一个长 度错误的指令。

25 0x0019 磁碟机在磁碟找不到 持定的磁区或磁轨。

26 0x001a 指定的磁碟或磁片无法存取。

27 0x001b 磁碟机找不到要求的磁区。

28 0x001c 印表机没有纸。

29 0x001d 系统无法将资料写入指定的磁碟机。

30 0x001e 系统无法读取指定的装置。

31 0x001f 连接到系统的某个装置没有作用。

32 0x0020 the process cannot access the file because it is being used by another process.

33 0x0021 档案的一部份被锁定, 现在无法存取。

34 0x0022 磁碟机的磁片不正确。 请将 %2 (volume serial number: %3) 插入磁碟机 %1。

36 0x0024 开启的分享档案数量太多。

38 0x0026 到达档案结尾。

39 0x0027 磁碟已满。

50 0x0032 不支援这种网路要求。

51 0x0033 远端电脑无法使用。

52 0x0034 网路名称重复。

53 0x0035 网路路径找不到。

54 0x0036 网路忙碌中。

55 0x0037 the specified network resource or device is no longer available.

56 0x0038 the network bios command limit has been reached.

57 0x0039 网路配接卡发生问题。

58 0x003a 指定的伺服器无法执行要求的作业。

59 0x003b 网路发生意外错误。

60 0x003c 远端配接卡不相容。

61 0x003d 印表机伫列已满。

62 0x003e 伺服器的空间无法储存等候列印的档案。

63 0x003f 等候列印的档案已经删除。

64 0x0040 指定的网路名称无法使用。

65 0x0041 拒绝存取网路。

66 0x0042 网路资源类型错误。

67 0x0043 网路名称找不到。

68 0x0044 超过区域电脑网路配接卡的名称限制。

69 0x0045 超过网路 bios 作业阶段的限制。

70 0x0046 远端伺服器已经暂停或者正在起始中。

71 0x0047 由于连线数目已达上限,此时无法再连线到这台远端电脑。

72 0x0048 指定的印表机或磁碟装置已经暂停作用。

80 0x0050 档案已经存在。

82 0x0052 无法建立目录或档案。

83 0x0053 int 24 失败

84 0x0054 处理这项要求的储存体无法使用。

85 0x0055 近端装置名称已经在使用中。

86 0x0056 指定的网路密码错误。

87 0x0057 参数错误。

88 0x0058 网路发生资料写入错误。

89 0x0059 此时系统无法执行其他行程。

100 0x0064 无法建立其他的系统 semaphore。

101 0x0065 属于其他行程专用的 semaphore 。

102 0x0066 semaphore 已经设定,而且无法关闭。

103 0x0067 无法指定 semaphore 。

104 0x0068 在岔断时间无法要求专用的 semaphore 。

105 0x0069 此 semaphore 先前的拥有权已经结束。

106 0x006a 请将磁片插入 %1。

107 0x006b 因为代用的磁片尚未插入,所以程式已经停止。

108 0x006c 磁碟正在使用中或被锁定。

109 0x006d pipe 已经中止。

110 0x006e 系统无法开启指定的 装置或档案。

111 0x006f 档名太长。

112 0x0070 磁碟空间不足。

113 0x0071 没有可用的内部档案识别字。

114 0x0072 目标内部档案识别字不正确。

117 0x0075 由应用程式所执行的 ioctl 呼叫 不正确。

118 0x0076 写入验证参数值不正确。

119 0x0077 系统不支援所要求的指令。

120 0x0078 此项功能仅在 win32 模式有效。

121 0x0079 semaphore 超过逾时期间。

122 0x007a 传到系统呼叫的资料区域 太小。

123 0x007b 档名、目录名称或储存体标签语法错误。

124 0x007c 系统呼叫层次不正确。

125 0x007d 磁碟没有设定标签。

126 0x007e 找不到指定的模组。

127 0x007f 找不到指定的程序。

128 0x0080 没有子行程可供等待。

129 0x0081 %1 这个应用程式无法在 win32 模式下执行。

130 0x0082 attempt to use a file handle to an open disk partition for an

operation other than raw disk i/o.

131 0x0083 尝试将档案指标移至档案开头之前。

132 0x0084 无法在指定的装置或档案,设定档案指标。

133 0x0085 join 或 subst 指令 无法用于 内含事先结合过的磁碟机。

134 0x0086 尝试在已经结合的磁碟机,使用 join 或 subst 指令。

135 0x0087 尝试在已经替换的磁碟机,使 用 join 或 subst 指令。

136 0x0088 系统尝试删除 未连结过的磁碟机的连结关系。

137 0x0089 系统尝试删除 未替换过的磁碟机的替换关系。

138 0x008a 系统尝试将磁碟机结合到已经结合过之磁碟机的目录。

139 0x008b 系统尝试将磁碟机替换成已经替换过之磁碟机的目录。

140 0x008c 系统尝试将磁碟机替换成已经替换过之磁碟机的目录。

141 0x008d 系统尝试将磁碟机 subst 成已结合的磁碟机 目录。

142 0x008e 系统此刻无法执行 join 或 subst。

143 0x008f 系统无法将磁碟机结合或替换同一磁碟机下目录。

144 0x0090 这个目录不是根目录的子目录。

145 0x0091 目录仍有资料。

146 0x0092 指定的路径已经被替换过。

147 0x0093 资源不足,无法处理这项 指令。

148 0x0094 指定的路径这时候无法使用。

149 0x0095 尝试要结合或替换的磁碟机目录,是已经替换过的的目标。

150 0x0096 config.sys 档未指定系统追踪资讯,或是追踪功能被取消。

151 0x0097 指定的 semaphore事件 dosmuxsemwait 数目不正确。

152 0x0098 dosmuxsemwait 没有执行;设定太多的 semaphore。

153 0x0099 dosmuxsemwait 清单不正确。

154 0x009a 您所输入的储存媒体标 元长度限制。

155 0x009b 无法建立其他的执行绪。

156 0x009c 接收行程拒绝接受信号。

157 0x009d 区段已经被舍弃,无法被锁定。

158 0x009e 区段已经解除锁定。

159 0x009f 执行绪识别码的位址不正确。

160 0x00a0 传到 dosexecpgm 的引数字串不正确。

161 0x00a1 指定的路径不正确。

162 0x00a2 信号等候处理。

164 0x00a4 系统无法建立执行绪。

167 0x00a7 无法锁定档案的部份范围。

170 0x00aa 所要求的资源正在使用中。

173 0x00ad 取消范围的锁定要求不明显。

174 0x00ae 档案系统不支援自动变更锁定类型。

180 0x00b4 系统发现不正确的区段号码。

182 0x00b6 作业系统无法执行 %1。

183 0x00b7 档案已存在,无法建立同一档案。

186 0x00ba 传送的旗号错误。

187 0x00bb 指定的系统旗号找不到。

188 0x00bc 作业系统无法执行 %1。

189 0x00bd 作业系统无法执行 %1。

190 0x00be 作业系统无法执行 %1。

191 0x00bf 无法在 win32 模式下执行 %1。

192 0x00c0 作业系统无法执行 %1。

193 0x00c1 %1 不是正确的 win32 应用程式。

194 0x00c2 作业系统无法执行 %1。

195 0x00c3 作业系统无法执行 %1。

196 0x00c4 作业系统无法执行 这个应用程式。

197 0x00c5 作业系统目前无法执行 这个应用程式。

198 0x00c6 作业系统无法执行 %1。

199 0x00c7 作业系统无法执行 这个应用程式。

200 0x00c8 程式码的区段不可以大于或等于 64kb。

201 0x00c9 作业系统无法执行 %1。

202 0x00ca 作业系统无法执行 %1。

203 0x00cb 系统找不到输入的环境选项。

205 0x00cd 在指令子目录下,没有任何行程有信号副处理程式。

206 0x00ce 档案名称或副档名太长。

207 0x00cf ring 2 堆叠使用中。

使用Windows操作系统的人有时会遇到这样的错误信息:“0X????????指令引用的 0x00000000内存,该内存不能written”,然后应用程序被关闭。如果去请教一些“高手”,得到的回答往往是“Windows就是这样不稳定”之类的义愤和不屑。其实,这个错误并不一定是Windows不稳定造成的。本文就来简单分析这种错误的常见原因。

内存不能为read的问题是一个非常复杂的问题,造成的原因是多方面的,有硬件的原因,也有软件的原因,一时半会儿很难搞的清楚。就是对那些整天玩电脑的老手来说也是一个非常辣手的问题。就我个人的理解,大多与使用非原版的系统而产生的不稳定性有关,轻易很难修复。所以我一般的主张是,只要不是频繁出现,可以不必管它,点一下“确定”或者“取消”就可以了。如果真有兴趣想研究一下的话,你可以试着从一下方面寻找原因:

1. 内存条坏了或与主板不兼容 更换内存条

2. 双内存不兼容 使用同品牌的内存或只要一条内存

3. 内存质量问题 更换内存条

4. 散热问题 加强机箱内部的散热

5. 内存和主板没插好或其他硬件不兼容 重插内存或换个插槽

6. 硬盘有问题 更换硬盘

7. 驱动问题 重装驱动,如果是新系统,应先安装主板驱动

8. 软件损坏 重装软件

9. 软件有BUG 打补丁或更新到最新版本

10 软件和系统不兼容 给软件打上补丁或是试试系统的兼容模式

11 软件和软件之间有冲突 如果最近安装了什么新软件,卸载了试试

12 软件要使用其他相关的软件有问题 重装相关软件,比如播放某一格式的文件时出错,可能是这个文件的解码器有问题

13 病毒问题 杀毒

14 杀毒软件与系统或软件相冲突 由于杀毒软件是进入底层监控系统的,可能与一些软件相冲突,卸载试试

15 系统本身有问题 有时候操作系统本身也会有BUG,要注意安装官方发行的更新程序,象SP的补丁,最好打上

——最后我再强调一下,不是所有的电脑问题我们普通人都能搞得清摸得透的,以上的方法即使都已试过,谁也不能保证一定能够解决你的问题,因为电脑的问题的确很复杂,“不能为read”这仅仅是一个症状,单凭这一个小小的症状是很难一下子找到问题所在的。我们都希望当说明了问题之后能够马上得到满意的回答,有时候是不可能的,必须慢慢的摸索才能知道问题所在。如果想省心的话,也许只有最后这两点建议最有用:一是不管它(反正也没有大碍),二是重装一个稳定的系统。说到系统,这也是我要说的重点,实际上我们的电脑之所以出现“内存不能为read的问题”,大多都与安装了Ghost系统有关,“内存不能为read”现象可以说是Ghost系统的一个不可修复的通病。所以我建议你用原版系统盘重装系统。关于什么是Ghost系统,我在这里也解释一下(好多现在正在使用Ghost系统的人都不知道自己的系统是Ghost系统),所谓Ghost系统,就是指像那些番茄花园、电脑公司版、雨林木风、萝卜家园等改版本的XP系统,即非原版的系统。你可以通过点“我的电脑”右键-属性来查看你的系统属性。

下面有两种处理方法可以试试:【如果不行只有恢复或重装系统了】

(1)试用命令排除

开始-运行- 输入cmd-- 回车,在命令提示符下输入下面命令

for %1 in (%windir%system32*.dll) do regsvr32.exe /s %1

怕输入错误,可以复制这条指令,然后在命令提示符后击鼠标右键,打“粘贴”,回车,耐心等待,直到屏幕滚动停止为止。

(2)运行regedit进入注册表, 在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks 下,应该只有一个正常的键值{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除。

小教板

原因

1 硬件上的原因,主要是内存条不兼容。

2 系统本身有问题。

3 病毒问题

4 软件冲突。

处理方法

1 更换内存条。

2 及时安装官方发行的补丁,必要时重装系统或从做备份。

3 杀毒。

4 杀毒软件与其它软件冲突,卸载有问题的软件。

5 运行regedit进入注册表, 在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks 下,应该只有一个正常的键值{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除。

6 试用命令排除

开始-运行- 输入cmd-- 回车,在命令提示符下输入下面命令

for %1 in (%windir%system32*.dll) do regsvr32.exe /s %1

怕输入错误,可以复制这条指令,然后在命令提示符后击鼠标右键,打“粘贴”,回车,耐心等待,直到屏幕滚动停止为止。

cloud123
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
svchost.exe [2][3]进程文件: svchost or svchost.exe
进程名称: Generic Service Host Process for Win32 Services
进程类别:系统进程
位置:C:windowssystem32svchost.exe (如果你的svchost.exe进程不是在这个目录下的话,那么就要当心了)
英文描述:svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated. Note: svchost.
中文参考:svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对你系统的正常运行是非常重要,而且是不能被结束的。
(注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。更多详细信息参考:http://www.m*******.com/technet/security/bulletin/ms04-011.mspx,该进程的安全等级是建议立即删除。)
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:Yes
后台程序:Yes
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No
木马:No
发现:
在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remoteprocedurecall)、dmserver服务(logicaldiskmanager)、dhcp服务(dhcpclient)等。到了Windows Vista 系统时svchost 进程多达12个,这些svchost.exe都是同一个文件路径下C :WindowsSystem32svchost.exe , 它们分别是imgsvc、 NetworkServiceNetworkRestricted、 LocalServiceNoNetwork 、NetworkService 、LocalService 、netsvcs 、LocalSystemNetworkRestricted、 LocalServiceNetworkRestricted 、services 、rpcss、 WerSvcGroup 、DcomLaunch服务组。如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist-s”命令来查看,该命令是win2000supporttools提供的。在winxp则使用“tasklist/svc”命令。
svchost中可以包含多个服务
深入:windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot%system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?
原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以rpcss(remoteprocedurecall)服务为例,进行讲解。
从启动参数中可见服务是靠svchost来启动的。
实例
以windowsxp为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remoteprocedurecall”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:windowssystem32svchost-krpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。
在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machinesystemcurrentcontrolsetservices pcss]项,找到类型为“reg_expand_sz”的键“Imagepath”,其键值为“%systemroot%system32svchost-krpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“%systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。
解惑
因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。
假设windowsxp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:windowssystem32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
Svchost.exe说明解疑对Svchost的困惑
---------------
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置(HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost)来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINESystemCurrentControlSetServices
简单的说没有这个RPC服务,机器几乎就上不了网了。很多应用服务都是依赖于这个RPC接口的,如果发现这个进程占了太多的CPU资源,直接把系统的RPC服务禁用了会是一场灾难:因为连恢复这个界面的系统服务设置界面都无法使用了。恢复的方法需要使用注册表编辑器,找到 HKEY_LOCAL_MACHINE >> SYSTEM >> CurrentControlSet >> Services >> RpcSs, 右侧找到Start属性,把它的值改为2再重启即可
造成svchost占系统CPU 100%的原因并非svchost服务本身:以上的情况是由于Windows Update服务下载/安装失败而导致更新服务反复重试造成的。而Windows的自动更新也是依赖于svchost服务的一个后台应用,从而表现为svchost.exe负载极高。 常发生这类问题的机器一般是上网条件(尤其是去国外网站)不稳定的机器,比如家里的父母的机器,往往在安装机器几个月以后不定期发生,每个月的第二个星期是高发期:因为最近几年MS很有规律的在每个月的第二个星期发布补丁程序)。上面的解决方法并不能保证不重发作,但是为了svchost文件而每隔几个月重装一次操作系统还是太浪费时间了。
更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的东东)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于进程的信息,可以敲 tlist pid。
Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkst
ation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent RasautoRa
sman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。
[编辑本段]以下是系统调用SVCHOST程序的服务
(第一行为"服务名字",第二行为"服务的说明",第三行为"调用程序")
Application Management
应用程序管理组件,负责msi文件格式的安装,但是实际上禁止了该服务并无大碍。
svchost.exe
Automatic Updates
Windows的自动更新服务。
svchost.exe
Background Intelligent Transfer Service
实现http1.1服务器之间的信息传输,微软称支持windows更新时的断点续传。
svchost.exe
COM+ Event System
某些COM+软件需要,检查c:/program files/ComPlus Applications目录,如果里面没有文件就可以把这个服务关闭.
svchost.exe
Computer Browser
用来浏览局域网电脑的服务,但关了不影响浏览!
svchost.exe
Cryptographic Services
Windows更新时用来确认windows文件指纹的,可以在更新的时候开启。
svchost.exe
DHCP Client
使用静态IP的用户需要,对使用Modem的用户无用。
svchost.exe
Distributed Link Tracking Client
用于局域网更新连接信息,(比如在电脑A有个文件,在电脑B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。)
svchost.exe
DNS Client
DNS解释器,把域名解释为IP地址
svchost.exe
Error Reporting Service
错误报告器,把windows中错误报告给微软。
svchost.exe
Fast User Switching Compatibility
多用户快速切换服务,你喜欢吗?
svchost.exe
Help and Support
Windows的帮助。新手还是要靠他来指点的。
svchost.exe
Human Interface Device Access
支持“人体工学”的电脑配件,比如键盘上调音量的按钮等等。
svchost.exe
Internet Connection Firewall/Internet Connection Sharing
XP的防火墙/为多台电脑联网共享一个拨号网络访问Internet提供服务。
svchost.exe
Logical Disk Manager
磁盘管理服务。需要时系统会通知你开启。
svchost.exe
Network Location Awareness (NLA)
如有网络共享或ICS/ICF可能需要.(服务器端)。
svchost.exe
Portable Media Serial Number
Windows Media Player和Microsoft保护数字媒体版权.
svchost.exe
Remote Access Auto Connection Manager
宽带者/网络共享需要的服务!
svchost.exe
Remote Procedure Call (RPC)
系统核心服务!如果在Windows2000中禁止该服务,系统将无法启动。
svchost.exe
Remote Registry Service
远程注册表运行/修改。
svchost.exe
[编辑本段]注意点
svchost.exe
常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:WINDOWSsystem32clipsrv.exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:WINDOWSsystem32svchost.exe -k LocalService”,而“Server”服务的可执行文件路径为“C:WINDOWSsystem32svchost.exe -k netsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。 在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于6个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:WINDOWSsystem32”目录外,那么就可以判定是病毒了。
svchost.exe病毒清除办法
1、用unlocker删除类似于C:SysDayN6这样的文件夹:例如C:Syswm1i、C:SysAd5D等等,这些文件夹有个共同特点,就是名称为 Sys*** (***是三到五位的随机字母),这样的文件夹有几个就删几个。
2、开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
删除右边所有用纯数字为名的键,如
<66><C:SysDayN6svchost.exe>
<333><C:Syswm1isvchost.exe>
<50><C:SysAd5Dsvchost.exe>
<4><C:SysWsj7svchost.exe>
3、重新启动计算机,病毒清除完毕。
如何减少SVCHOST.EXE进程数
你可以把下面这段代码复制到一个空的记事本中,然后另存为“.bat”格式的批处理文件,再运行这个批处理。就可以关闭无用的系统服务了,你会发现少了很多SVCHOST.EXE。
@echo off
REM 关闭“为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持”
sc config alg start= disabled
REM 关闭“Windows自动更新功能”
sc config wuauserv start= disabled
REM 关闭“剪贴簿查看器”
sc config clipsrv start= disabled
REM 关闭“Messenger”
sc config Messenger start= disabled
REM 关闭“通过NetMeeting远程访问此计算机”
sc config mnmsrvc start= disabled
REM 关闭“打印后台处理程序”
sc config Spooler start= disabled
REM 关闭“远程修改注册表”
sc config RemoteRegistry start= disabled
REM 关闭“监视系统安全设置和配置”
sc config wscsvc start= disabled
REM 关闭“系统还原”
sc config srservice start= disabled
REM 关闭“计划任务”
sc config Schedule start= disabled
REM 关闭“TCP/IP NetBIOS Helper”
sc config lmhosts start= disabled
REM 关闭“Telnet服务”
sc config tlntsvr start= disabled
REM 关闭“防火墙服务”
sc config sharedaccess start= disabled
REM 关闭“Computer Browser”
sc config Browser start= disabled
REM 关闭“错误报警”
sc config Alerter start= disabled
REM 关闭“错误报告”
sc config ERSvc start= disabled
REM 关闭“本地和远程计算机上文件的索引内容和属性”
sc config cisvc start= disabled
REM 关闭“管理卷影复制服务拍摄的软件卷影复制”
sc config SwPrv start= disabled
REM 关闭“支持网络上计算机 pass-through 帐户登录身份验证事件”
sc config NetLogon start= disabled
REM 关闭“为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制”
sc config NtLmSsp start= disabled
REM 关闭“收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报”
sc config SysmonLog start= disabled
REM 关闭“通过联机计算机重新获取任何音乐播放序号”
sc config WmdmPmSN start= disabled
REM 关闭“管理连接到计算机的不间断电源(UPS)”
sc config UPS start= disabled
黑桃云

楼上说的不错.

你就先试试吧

1、 开始-运行窗口,输入“regsvr32 actxprxy.dll”回车,接着会出现一个信息对话 框“DllRegisterServer in actxprxy.dll succeeded”,确定。再依次运行以下命令。(这个方法有人说没必要,但重新注册一下那些.dll对系统也没有坏处,反正多方下手,能解决问题就行。)

regsvr32 shdocvw.dll

regsvr32 oleaut32.dll

regsvr32 actxprxy.dll

regsvr32 mshtml.dll

regsvr32 msjava.dll

regsvr32 browseui.dll

regsvr32 urlmon.dll

2、 修复或升级IE浏览器,同时打上系统补丁。看过其中一个修复方法是,把系统还原到系统初始的状态下。建议将IE升级到了6.0。

不行的话,只有重装系统了,下次最好装个GHOST还原系统.方便......

相关推荐

local service是什么意思

localservice是计算机中的本地服务的意思networkservice是网络服务很正常不要担心!
2023-07-10 07:32:382

判断进程是否为localservice

1、通过按下"Ctrl+Shift+Esc"组合键打开任务管理器,切换到"详细信息"(或"进程")选项卡。2、找到要判断的进程,右键点击该进程选择"属性",切换到"安全"选项卡。2、查看"所属用户"一栏,进程所属用户是"NTAUTHORITYLocalService",该进程即LocalService进程。
2023-07-10 07:32:461

任务管理器里的用户名SYSTEM,LOCAL SERVICE都是什么意思

system是系统的意思,localservice是当前服务。用杀软或者其它安全类软件。
2023-07-10 07:32:563

进程中的用户名local service和network service都是什么意思?

localservice为SQL数据库服务进程networkservice为IIS服务进程启动电脑后可以结束进程。
2023-07-10 07:33:032

LOCALSERVICE是什么意思,进程管理里面显示的进程,不懂?求解,对电脑有危害吗?

本地服务的意思.从启动参数中可见服务是靠svchost来启动的。 实例 以windows xp为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remote procedure call”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:windowssystem32svchost -k rpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。 在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]项,找到类型为“reg_expand_sz”的键“magepath”,其键值为“%systemroot%system32svchost -k rpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样 svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。 解惑 因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。 假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:windowssystem32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。
2023-07-10 07:33:131

windows内为什么会有Local service 和Network service两个用户?它们两个有什么用处?

分类: 电脑/网络 >> 操作系统/系统故障 问题描述: 嘿嘿,谢谢了 解析: 什么是 Neork Service? 问:在 IIS 6 中,Web 应用程序的工作进程设置为以进程标识“Neork Service”运行。在 IIS 5 中,进程外 Web 应用程序则设置为以 IWAM_<服务器名> 帐户运行,这个帐户是普通的本地用户帐户。可否提供有关这个新帐户的信息,它对于安全性以及管理来说很重要吗? 答:Neork Service 是 Windows Server 2003 中的内置帐户。您说得很对,了解 IIS 5 上的本地用户帐户(IUSR 和 IWAM)与这个内置帐户之间的区别是非常重要的。为了理解这一点,您应该知道,Windows 操作系统中的所有帐户都分配了一个 SID(安全标识,Security ID)。服务器是根据 SID,而不是与 SID 相关的名称来识别服务器上所有帐户的,而你我在与用户界面进行交互时,则是使用名称进行交互的。服务器上创建的绝大部分帐户都是本地帐户,都具有一个唯一的 SID,用于标识此帐户隶属于该服务器用户数据库的成员。由于 SID 只是相对于服务器是唯一的,因此它在任何其他系统上无效。所以,如果您为本地帐户分配了针对某文件或文件夹的 NTFS 权限,然后将该文件及其权限复制到另一台计算机上时,目标计算机上并没有针对这个迁移 SID 的用户帐户,即使其上有一个同名帐户也是如此。这使得包含 NTFS 权限的内容复制可能出现问题。 内置帐户是由操作系统创建的、一类较为特别的帐户或组,例如 System 帐户、Neork Service 和 Everyone 组。这些对象的重要特征之一就是,它们在所有系统上都拥有一个相同的、众所周知的 SID。当将分配了 NTFS 权限的文件复制到内置帐户时,权限在服务器之间是有效的,因为内置帐户的 SID 在所有服务器上都是相同的。Windows Server 2003 服务中的 Neork Service 帐户是特别设计的,专用于为应用程序提供访问网络的足够权限,而且在 IIS 6 中,无需提升权限即可运行 Web 应用程序。这对于 IIS 安全性来说,是一个特大的消息,因为不存在缓冲溢出,怀有恶意的应用程序无法破译进程标识,或是对应用程序的攻击不能进入 System 用户环境。更为重要的一点是,再也不能形成针对 System 帐户的“后门”,例如,再也无法通过 InProcessIsapiApps 元数据库项利用加载到 Iinfo 的应用程序。 Neork Service 帐户在创建时不仅仅考虑了在 IIS 6 中的应用。它还具有进程标识 W3WP.exe 的绝大部分(并不是全部)权限。如同 ASPNET 用户为了运行 ASP 应用程序,需要具有 IIS 5 服务器上某些位置的访问权限,进程标识 W3WP.exe 也需要具有类似位置的访问权限,而且还需要一些默认情况下没有指派给内置组的权限。 为了管理的方便,在安装 IIS 6 时创建了 IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group),而且它的成员包括 Local System(本地系统)、Local Service(本地服务)、Neork Service(网络服务)和 IWAM 帐户。IIS_WPG 的成员具有适当的 NTFS 权限和必要的用户权限,可以充当 IIS 6 中工作进程的进程标识。以下位置具有指派给 IIS_WPG 的权限: u2022 %windir%helpiishelpmon – 读取 u2022 %windir%IIS Temporary Compressed Files – 列出、读取、写入 u2022 %windir%system32isrvASP Compiled Template – 读取 u2022 Ipub oot(或内容目录)- 读取、执行 另外,IIS_WPG 还具有以下用户权限: u2022 忽略遍历检查(SeChangeNotifyPrivilege) u2022 作为批处理作业登录(SeBatchLogonRight) u2022 从网络访问此计算机(SeNeorkLogonRight) 因此,Neork Service 帐户提供了访问上述位置的权限,具有充当 IIS 6 工作进程的进程标识的充足权限,以及具有访问网络的权限。
2023-07-10 07:33:211

任务管理器上用户名中的LOCAL SERVICE,NETWORK SERVICE是什么?

networkservice是windowsserver2003中的内置帐户服务.你的应该是2003系统或是装了iis的系统.localservice说明当前进程是本地服务,比如打印服务(sploosv.exe)
2023-07-10 07:33:292

local service 和Remote Service 有什么区别呢?

你好,前者本地服务,后者是远程服务。远程服务指的是服务和访问者不在同一个应用程序中,即不在同一个进程中。  访问远程服务类似进程间通信。  本地服务  启动的service是运行在主线程中的,所以耗时的操作还是要新建工作线程  用bindService时需要实现ServiceConnection,flags用BIND_AUTO_CREATE  service中关键要返回IBinder的实现类对象,该对象中会使用服务中的一些API  一般在自定义的ServiceConnection实现类中得到和关闭IBinder对象  通过得到的IBinder对象实现调用服务中的API
2023-07-10 07:33:361

华为手机里带的localservice是什么,能删吗

本地服务功能,建议不要删除。不然可能会引起一些问题的
2023-07-10 07:33:452

有关LOCAL SERVICE本地服务占CPU太多的问题

中病毒或木马,杀毒扫描一下吧.或者重新安装系统,
2023-07-10 07:33:553

任务管理器进程中的用户名LOCAL SERVICE和NETWORK SERVICE是什么意思啊

NetworkService是WindowsServer2003中的内置帐户服务.你的应该是2003系统或是装了IIS的系统.localservice说明当前进程是本地服务,比如打印服务(sploosv.exe)
2023-07-10 07:34:131

ft view se无法连接local service

ctrl+Alt+Delete打开任务管理器-文件新建任务(运行)-浏览(B) 选中计算机-右键打开管理属性,在计算机管理点开+服务和应用程序,那里点服务,右边就可以看到服务项目了。还是无法连接的话,可以尝试把服务重新启动一下。可以去服务那里启动,服务就在下面的工具条上按鼠标右键-任务管理器 找。
2023-07-10 07:34:201

高分求救!!!!!如何删除local service用户

不知道你为什么这么想删除这个账户? 安全方面的考虑?local service其实是windows的一个虚拟帐户(Pseudo-Account),是系统内置的,系统的一些服务功能,比如内存配额调整、系统时钟更改、时区更改等等需要使用该用户身份运行相关进程。用户无法用这个帐户进行计算机登录,什么时候什么场合使用由系统自己决定,不存在安全隐患。当然,也不能在“更改系统时间”的名单中删除该用户。
2023-07-10 07:34:271

localservicecontrol可以禁用吗

可以禁用。LocalServiceControl是一个Windows命令实用程序,用于启动、停止、暂停、恢复本地服务。如果是Windows管理员,并且想要禁用某个本地服务,可以使用该工具来停止或禁用该服务。禁用,汉语词语,读音是jīnyòng,意思是禁止使用。解释意思是禁止使用。
2023-07-10 07:34:341

在任务管理器中有network service local service 还有system三种,他们有什么区别,各自是什么意思

任务管理器中进程的用户名分为4种:本地管理员用户名(比如你的是Admin)、system(系统)、NETWORK SERVICE(远程服务)、LOCAL SERVICE(本地服务)。另外,“用户名”不能作为判断是否是木马进程的标准!!
2023-07-10 07:34:441

svchost.exe的用户名是LOCAL SERVICE有什么问题?

一般没事http://baike.baidu.com/view/29490.htm我机子里边现在又4个呢,呵呵。 WINDONS.EXE不正常,把它查杀一下,或者手动删除。
2023-07-10 07:35:444

win7查看基本网络信息并设置连接显示未知

一、判定DHCPClient是否启动【需要去启动这个服务】@方法:打开“开始”->"运行",在"打开"后的文本框中,输入:services.msc,打开windows7的服务管理窗口,查看名称为DHCPClient的服务。如右击启动时,发现提示:“dhcpclient无法启动错误5”,这是由于权限的原因。需要打开注册表:右击一下DHCPClient中的“属性”,在“常规”中,发现,其服务名称为:DHCP,需要在注册表中,设置此服务的权限。操作如下:在“运行”中,输入:regedit,打开“注册表编辑器”,进入:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDhcpParameters右击Parameters,选择“权限”,发现在Parameter的权限设置中,“组或用户名”中,不包括“LOCALSERVICE”与"NETWORKSERVICE"这2个组【需要添加这2个组。在此对话框中,点击“添加”,在弹出的对话框中,点击左下角的“高级”,再在弹出的对话框中,点击“立即查找”,此时,搜索结果中,会搜索出多条记录,选择“LOCALSERVICE”,点击“确定”,此对话框会关闭,再点击“确定”,此对话框也会关闭,此时,在“组或用户名”中,会多出此组。点击“LOCALSERVICE”,在“LOCALSERVICE的权限”中,“允许”下面,勾选“完全控制”与“读取”。点击“确定”。此时,DHCP服务中,LOCALSERVICE组,就可以控制此服务了。以同样的方法,给DHCP服务,添加"NETWORKSERVICE"组的权限。此时,电脑可以上网。二、桌面屏幕右下角的“网络”图标上,一直是一个小黄点或一把叉,点击后,发现连接的无线网络后面,显示的是“有限的访问权限”;或打开网络与共享中心时,发现“查看基本网络信息并设置连接”中,显示的是“未知”。解决办法:1、需要开启另外2个服务:NetworkLocaltionAwareness和RemoteProcedureCall服务。2、如RemoteProcedure服务是开着的,就需要开启NetworkLocaltionAwareness服务。如手工开启时,也发现了和打开DHCPClient一样权限不够的问题。就使用设置DHCPClient同样的方法,在注册表中:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNlaSvcParameters中(NlaSvc是NetworkLocaltionAwareness的服务名称)新增了“NETWORKSERVICE”组的权限,设置可以参数DHCPClient的设置步骤。此时,在“服务”中,打开“NetworkLocaltionAwareness”服务,成功。就这样,Windows7下的网络图标,从小黄点变成正常网络指示图标了。三、启动NetworkListService现象:网络连接的小图标上多了一个小红叉,但不影响上网,提示了服务NetworkListService没有启动。解决办法:打开组件服务-》点开计算机-》我的电脑-》DCOM配置,找到netprofm点开netprofm的属性(右键-》属性)-》安全-》“启动和激活权限”-》自定义--》编辑,在启动权限里添加LOCALSERVICE用户,允许本地启动和本地激活,确定就OK了。具体操作步骤如下:1.点运行;输入dcomcnfg2.组件服务→计算机→我的电脑→DCOM配置→找到netprofm3.右键点击netprofm→右键点击属性→安全→在启动和激活权限中点击自定义4.编辑→添加→输入对象名称来选择→输入“LOCALSERVICE”→确定5.返回【注意选择LOCALSERVIC】勾选下面的本地启动和本地激活→确定6.回到组件服务→服务→NetworkListService→右键启动此时NetworkListService服务就可以正常启动,网络连接图标上的‘一把叉"也会消失。@
2023-07-10 07:35:531

svchost.exe(localServiceNetworkRestricted)是什么

svchost.exe(localServiceNetworkRestricted)是因为浏览器脚本错误;解决方式:重新换一个浏览器进行视频播放;访问者所使用的浏览器不能完全支持页面里的脚本,形成“脚本错误”。遇到时一般会弹出一个非常难看的脚本运行错误警告窗口,而事实上,脚本错误并不会影响网站浏览,因此这一警告可谓多此一举。扩展资料:脚本script是使用一种特定的描述性语言,依据一定的格式编写的可执行文件,又称作宏或批处理文件。脚本通常可以由应用程序临时调用并执行。各类脚本目前被广泛地应用于网页设计中,因为脚本不仅可以减小网页的规模和提高网页浏览速度;有时候,脚本错误也可以是你的浏览器本身有问题导致,尝试修复你的浏览器,可以使用如黄山IE修复专家,超级兔子等第三方软件对IE进行修复也可以解决问题。而且可以丰富网页的表现,如果在脚本中加入一些破坏计算机系统的命令,这样当用户浏览网页时,一旦调用这类脚本,便会使用户的系统受到攻击。所以用户应根据对所访问网页的信任程度选择安全等级,特别是对于那些本身内容就非法的网页,更不要轻易允许使用脚本。通过“安全设置”对话框,选择“脚本”选项下的各种设置就可以轻松实现对脚本的禁用和启用。
2023-07-10 07:36:001

电脑localwebsocketservice已停止工作解决方法?

去服务那里启动啊,服务就在下面的工具条上按鼠标右键-任务管理器 找。
2023-07-10 07:36:351

【Windows 7】我的本本系统是正版的win7旗舰版的,最近有个系统程序svchost.exe老是无限量的上传、下载

这个、、、收到求助路过看看、、、看样子这个是系统进程,那就不能拿这个程序开刀了,既然百科里有讲跟更新有关你就把更新关了,更新也是无限出现的,但是大多没神马用、、、还有我好奇你用的神马流量监控软件,如果是360流量防火墙可以在设置里把内环流量过滤打上勾看着就顺眼了、、、
2023-07-10 07:36:4615

怎么启动LOCAL SERVICE呢?

LOCAL SERVICE不是受你控制的,那是本地服务,只能是某项服务在其权限之下运行。不知道你是遇到了什么问题
2023-07-10 07:37:131

C盘里总是冒出LocalService.NT AUTHORITY如何彻底删除它

有2种情况,一是你使用p2p软件如:BT,电驴。2是被人入侵,你可以在DOS查看你机器的用户并且删除,方法如下:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作http://zhidao.baidu.com/question/12119771.html
2023-07-10 07:37:221

Android开发中,在客户端跳转页面时,怎么使得原有的Socket连接保持连接状态?

页面跳转时,这ServerSocket 应该是保持原来的诊听状态的吧。所以,程序决定退出时,一定要释放资源,否则,仍诊听状态,再运行会出错:端口已绑定。
2023-07-10 07:37:312

进程显示:wdfmgr.exe 用户名为LOCAL SERVICE 是什么程序?可不可以删除?

进程文件:wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。可以删除。
2023-07-10 07:37:381

进程svchost.exe (LocalServiceAndNoImpersonation)不停下载数据怎么解决?

楼上的答案可不对啊,1打开任务管理器2右键单击占用cpu的svchost进程,弹出框中选择“转到服务”3看看服务名字,如果是类似木马什么的杀一下毒,如果是一般程序直接关了。4为了下一次节约这一步,可以用“开始→运行→msconfig”找到服务下的相对应的服务,将其关闭,重启电脑即可我的按照这个方法找到的是新浪的一个服务进程不停的上传下载,你也试试看看是哪个进程服务。主要是在第二步之后找到是哪个软件借用的系统进程服务,然后更改该软件的连接设置或者网络设置,一般都是c2c或者b2c之类的设置,如果无法更改就卸掉吧
2023-07-10 07:37:462

任务管理器中用户名为SYSTEM, Administrator, Local Service, Network Service哪些可以结束进程。

SYSTEM, 系统必须的进程Administrator,当前管理员正在运行的进程,根据情况有的可以结束有的不可以,你运行任何一个程序,一般都是在这个用户名下。所以大部分可结束 Local Service, 本地服务,一般没需要或者不清楚功能别结束Network Service,网络服务,顾名思义网络管理,网络共享等服务,没事也别结束,有的也结束不了。
2023-07-10 07:38:091

svchost.exe local service

开机速度慢,可能开机启动程序多,优化一下。优化大师 360之类的
2023-07-10 07:38:172

求救 关于svchost.exe LOCAL SERVICE狂占CPU问题

svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。 大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。 发现 在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。 如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 support tools提供的。在winxp则使用“tasklist /svc”命令。 svchost中可以包含多个服务 深入 windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢? 原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动态链接库来启动服务。那svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以rpcss(remote procedure call)服务为例,进行讲解。 从启动参数中可见服务是靠svchost来启动的。 实例 以windows xp为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remote procedure call”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:windowssystem32svchost -k rpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。 在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]项,找到类型为“reg_expand_sz”的键“magepath”,其键值为“%systemroot%system32svchost -k rpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样 svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。 解惑 因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“w32.welchia.worm”)。但windows系统存在多个svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。 假设windows xp系统被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“w32.welchia.worm”病毒存在于“c:windowssystem32wins”目录中,因此使用进程管理器查看svchost进程的执行文件路径就很容易发现系统是否感染了病毒。windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。 看下是否中毒 对电脑经行清理 没用的都删了
2023-07-10 07:38:371

如何尝试配置服务用 LocalService 或 NetworkService 帐户运行

解决方案 要解决此问题,请使用 Microsoft User Profile Hive Cleanup Service (UPHClean)。UPHClean 在 Windows 卸载用户配置文件时监控计算机并强制关闭打开的资源。因此,计算机可以卸载和协调用户配置文件。 要下载并安装 UPHClean,请访问下面的 Microsoft 网站: http://www.microsoft.com/downloads/details.aspx?FamilyId=1B286E6D-8912-4E18-B570-42470E2F3582 (http://www.microsoft.com/downloads/details.aspx?FamilyId=1B286E6D-8912-4E18-B570-42470E2F3582)
2023-07-10 07:38:451

localservicecomponents什么软件

海康威视官方插件。海康威视是全球领先的以视频为核心的物联网解决方案提供商,致力于不断提升视频处理技术和视频分析技术,面向全球提供领先的监控产品和技术解决方案,localservicecomponents是海康威视官方插件,适用于打开摄像头网页端以后黑屏的用户,下载以后直接安装即可。
2023-07-10 07:38:521

用户名为local service的其中一个svchost进程每次运行占CPU 50% 以上?

这个进程是服务进程,是你开的服务在使用CPU,可以关闭一些服务,一些杀毒软件也会用这个进程,你可以卸载360,金山毒霸还不错
2023-07-10 07:39:001

Svchost.exe很多个

您好!【1】svchost.exe应用程序svchost.exe是一个系统的核心进程。svchost.exe;在windowsxp中,一般有4个以上的svchost.exe服务进程;windows2003server或win7中则更多。svchost.exe是一个系统的核心进程,并不是病毒进程。但由于svchost.exe进程的特殊性,所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般只会在c:windowssystem32目录下找到一个svchost.exe程序。如果你在其他目录下发现svchost.exe程序的话,那很可能就是中毒了。查看svchost.exe可执行文件路径,如果在c:windowssystem32目录外,就是病毒。svchost病毒清除办法:(1)用unlocker删除类似于c:sysdayn6这样的文件夹:例如c:syswm1i、c:sysad5d等等,这些文件夹有个共同特点,就是名称为sys***(***是三到五位的随机字母),这样的文件夹有几个就删几个。(2)开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:hkey_current_usersoftwaremicrosoftwindowscurrentversionpoliciesexplorerrun删除右边所有用纯数字为名的键,如<66><333><50><4>(3)重新启动计算机,病毒清除完毕。【如果不是病毒请忽略svchost病毒清除方法】【2】因为iexplore.exe就是微软的浏览器,但是它一般情况随系统被安装在c:programfilesinternetexplorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是iexplore.exe在c:windowssystem32下面,那么这个十有八九都是病毒。如果浏览器被劫持了或者病毒名为:iexpl0re.exe,注意,这里是o,不是0(零)。进入安全模式或dos,升级最新病毒库或下载专杀工具查杀。系统进程--伪装的病毒iexplore.exe,(1)系统进程中有iexplore.exe运行,注意,是小写字母(2)搜索该程序iexplore.exe,不是位于c盘下的programme文件夹,而是windows32文件夹。解决办法:【1】到c:\windows\system32下找到iexplore.exe和psinthk.dll完全删除之。【2】到注册表中,找到hkey_local_machine\software\microsoft\windows\currentversion\run“mssysint”=iexplore.exe,删除其键值。如果确定电脑没有病毒,检查清理电脑是否存在恶意插件,把它清理掉。如果您使用windowsie浏览器出现该问题,尤其是打了错误补丁,最近windowsie变得不太稳定。用360安全卫士、安装的急救箱或其它软件进行系统修复或ie修复。如果没有效果,升级或降低ie版本试试。如果还是不行,最简单的解决办法就是:下载更换其它浏览器。【不用删除windowsie,直接使用其它浏览器即可。】比如:360安全浏览器、世界之窗浏览器、傲游等。
2023-07-10 07:39:092

一开机联网后,svchost这个程序就自动下载东西。不停地下,不停地下。 这是怎么回事?

你的电脑设置了系统自动下载更新
2023-07-10 07:39:174

如何删除登陆者此胀户:NT AUTHORITYNetworkService、此账户:NT AUTHORITYLocalService?

鼠标右键单击“我的电脑”--管理--系统工具--本地用户和组--用户--右边窗口找到新建的账户并用右键单击选择“删除”即可。 以新账户登陆系统,登陆后点击“开始”菜单――注销――再点注销, 2、注销完毕后,同时按住Ctrl+Alt键,然后连续点击“DEL”键两次,会出现新的登陆界面。用户名处输入administrator 密码输入你原来的密码,回车即可登陆。 3、登陆后,鼠标右键单击“我的电脑”--管理--系统工具--本地用户和组--用户--右边窗口找到新建的账户并用右键单击选择“删除”即可。 4、重启电脑,将以原来的 用户登 陆系统。
2023-07-10 07:39:262

进程名:svchost.exe 用户名:local service 占用CPU20%~30%是病毒吗

不是病毒,系统里都有。
2023-07-10 07:39:333

svchost.exe进程怎么有五个?(local service,network service,system,network service,system)

我的一共6个.1个local,2个network,3个system.估计你的不太正常吧,下个efprocessmanager看看你的那些进程都在什么文件夹里的,有不正常的估计就是中病毒了..一般只会在c:windowssystem32目录下找到一个svchost.exe程序。如果你在其他目录下发现svchost.exe程序的话,那...呵呵,动手杀毒吧.我的是xp系统,不同的系统进程数目可能不一样.
2023-07-10 07:39:401

电脑开机后,用户名为local service的svchost.exe进程CPU使用率50%

大多数是杀毒软件的原因,你可以尝试系统还原和重做系统,这个问题就解决了,win7系统这样的事很常见的,不用担心,你正常使用也没有多大问题,如果感觉慢,可能是配置差了一点
2023-07-10 07:39:481

local service是什么意思

localservice是计算机中的本地服务的意思networkservice是网络服务很正常不要担心!
2023-07-10 07:40:062

关于SYSTEM, LOCAL SERVICE, NETWORK SERVICE

最好在装系统后安个好的杀毒软件
2023-07-10 07:40:143

我的电脑进程里面出现了很多LOCAL SERVICE这样的用户名是怎么回事

重装系统
2023-07-10 07:40:234

localservice插件下载了用不了

1、谷歌浏览器打开localservice插件。2、找到Blockinsecureprivatenetworkrequests。设置为Disabled。3、重新启动谷歌浏览器重新打开网页刷新后解决问题。
2023-07-10 07:40:301

windows内为什么会有Local service 和Network service两个用户?它们两个有什么用处?

如果你不用IIS你可以把那两个文件夹内的文件全部删除!
2023-07-10 07:40:392

win7.DCOM配置里的netprofm属性全黑,不能编辑怎么解决

‘查看基本网络信息并设置连接未知/"的解决法:一、判定DHCPClient是否启动【需要去启动这个服务】;方法:打开“开始”->"运行",在"打开"后的文本框中,输入:services.msc,打开windows7的服务管理窗口,查看名称为DHCPClient的服务。如右击启动时,发现提示:“dhcpclient无法启动错误5”,这是由于权限的原因。需要打开注册表:右击一下DHCPClient中的“属性”,在“常规”中,发现,其服务名称为:DHCP,需要在注册表中,设置此服务的权限。操作如下:在“运行”中,输入:regedit,打开“注册表编辑器”,进入:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDhcpParameters右击Parameters,选择“权限”,发现在Parameter的权限设置中,“组或用户名”中,不包括“LOCALSERVICE”与"NETWORKSERVICE"这2个组【需要添加这2个组。在此对话框中,点击“添加”,在弹出的对话框中,点击左下角的“高级”,再在弹出的对话框中,点击“立即查找”,此时,搜索结果中,会搜索出多条记录,选择“LOCALSERVICE”,点击“确定”,此对话框会关闭,再点击“确定”,此对话框也会关闭,此时,在“组或用户名”中,会多出此组。点击“LOCALSERVICE”,在“LOCALSERVICE的权限”中,“允许”下面,勾选“完全控制”与“读取”。点击“确定”。此时,DHCP服务中,LOCALSERVICE组,就可以控制此服务了。以同样的方法,给DHCP服务,添加"NETWORKSERVICE"组的权限。此时,电脑可以上网。二、桌面屏幕右下角的“网络”图标上,一直是一个小黄点或一把叉,点击后,发现连接的无线网络后面,显示的是“有限的访问权限”;或打开网络与共享中心时,发现“查看基本网络信息并设置连接”中,显示的是“未知”。解决法:1、需要开启另外2个服务:NetworkLocaltionAwareness和RemoteProcedureCall服务。2、如RemoteProcedure服务是开着的,就需要开启NetworkLocaltionAwareness服务。如手工开启时,也发现了和打开DHCPClient一样权限不够的问题。就使用设置DHCPClient同样的方法,在注册表中:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNlaSvcParameters中(NlaSvc是NetworkLocaltionAwareness的服务名称)新增了“NETWORKSERVICE”组的权限,设置可以参数DHCPClient的设置步骤。此时,在“服务”中,打开“NetworkLocaltionAwareness”服务,成功。就这样,Windows7下的网络图标,从小黄点变成正常网络指示图标了。三、启动NetworkListService现象:网络连接的小图标上多了一个小红叉,但不影响上网,提示了服务NetworkListService没有启动。解决法:打开组件服务-》点开计算机-》我的电脑-》DCOM配置,找到netprofm点开netprofm的属性(右键-》属性)-》安全-》“启动和激活权限”-》自定义--》编辑,在启动权限里添加LOCALSERVICE用户,允许本地启动和本地激活,确定就OK了。具体操作步骤如下:1.点运行;输入dcomcnfg2.组件服务→计算机→我的电脑→DCOM配置→找到netprofm3.右键点击netprofm→右键点击属性→安全→在启动和激活权限中点击自定义4.编辑→添加→输入对象名称来选择→输入“LOCALSERVICE”→确定5.返回【注意选择LOCALSERVIC】勾选下面的本地启动和本地激活→确定6.回到组件服务→服务→NetworkListService→右键启动此时NetworkListService服务就可以正常启动,网络连接图标上的‘一把叉"也会消失。
2023-07-10 07:40:491

win7电脑网络连接有个红叉依赖服务或组无法启动

说明你没有打网卡驱动,或者没有插网线都会显示红叉的
2023-07-10 07:41:004

这些进程是什么???

系统自带
2023-07-10 07:41:288

进程svchost.exe (LocalServiceAndNoImpersonation)不停下载数据怎么解决?

用进程分析软件,看看这个文件最终执行到文件是哪里,然后确定是哪个软件在下载
2023-07-10 07:41:562

Win7系统时间每天要慢10几分钟,在系统时间修改里有个Local service用户删

不行,不联网,不能同步时间。
2023-07-10 07:42:062

玩英雄联盟的时候很卡已经很多次了 发现是一个svhost.exe(LocalServiceNoNetwork) 这个占用cpu非常高

没有见过这个进程,应该不是系统进程,你上截图吧
2023-07-10 07:42:172

win10电脑连不上网显示依赖服务或组无法启动

方法一、打开服务列表检查服务里面的Remote Access Connection Manager服务是否已经启动了,未启动的话就将其启动; 方法二、选择还原点将系统还原到几天前即可解决; 方法三、首先放入安装光盘,然后在键盘“win+r”打开“运行”窗口,输入sfc /scannow 命令按回车运行即可修复(ps:sfc 后面有空格); 方法四、无法启动服务一般是由于对应的服务所需要的动态链接文件不存在或已经被破坏而引起的,可以到尝试到网上下载对应的dll进行解决; 方法五、很多时候TCPIP/xitong/ 方法六、打开运行窗口,然后输入“dcomcnfg”命令按回,依次点击“组件服务——计算机——我的电脑——DCOM配置”右键netprofm选择属性;然后切换到“安全”选项卡,选择启动和激活权限,点击自定义按钮,然后点击“编辑——添加”,输入对象名称来选择,输入“LOCAL SERVICE”点击确定,返回之前,然后勾选上“本地启动”和“本地激活”,选择LOCAL SERVICE后点击应用--确定,最后在组件服务中点击服务,在Network List Service上右键选择启用即可。
2023-07-10 07:42:261

安装sql server 2008 时服务器配置中服务账户怎么选择

这个是说,运行这些服务时用什么样的帐户。都选择Local Service帐户就可以了。最后一个,当别人在网络上浏览的时候,要不要显示你的机器,可以禁用。
2023-07-10 07:42:362