Bernardes

Problema no SVCHOST.EXE deixando a atualização automática lenta

In Windows XP on 26 26UTC Outubro 26UTC 2009 at 19:00

Recebi por email:

Por algum motivo desconhecido ainda, o serviço de atualizações automáticas toma conta da máquina completamente, tomando mais de 70% do cpu, tornando assim o pc lento pra inferno.

Eis aqui a Solução para essa horrivel situação

1.- Reiniciar a máquina em modo seguro

2.- Renomear C:\windows\software distribution paraC:\windows\software distribution.old

3.- Renomear C:\windows\windowsupdate.log Para c:\windows\windowsupdate.log.old

4.- Reiniciar o computador em modo normal

Pronto, agora o computador passou a respeitar novamente os comandos do usuário, e as atualizações automáticas continuam funcionando, sem problemas, e com o svchost.exe consumindo somente o processamento mínimo necessário.

Eis aqui mais um pouco sobre svchost.exe
Esse texto vai ser bom para curiosos (como eu).

O Processo svchost.exe

O svchost.exe é um serviço capaz de hospedar outros serviços. Basicamente ele roda vários processos (um ‘grupo’), porém só um nome aparecerá listado. Ele pode, por outro lado, carregar vários grupos, o que resultará em vários svchost.exe na lista de processos, o que é um caso extremamente comum.

Nos serviços (services.msc) se você encontrar algum serviço que se inicia através do arquivo svchost.exe, você pode verificar o ‘Nome do serviço’ (que é diferente do ‘Nome para exibição’). Para verificar o verdadeiro arquivo carregado pelo svchost, você precisa ir até a seguinte chave no registro

* [HKLM\SYSTEM\CurrentControlSet\Services\{nome_do_se rviço}\Parameters]
“ServiceDll”

Onde {nome_do_serviço} é o nome que você viu no Services.msc.

Nessa screenshot vemos a verificação do arquivo carregado pelo svchost.exe quando o serviço do Windows “Chama de Procedimento Remoto” for iniciado. Note que este serviço é crucial para o Windows e você não deve tentar removê-lo. Trojans podem utilizar o svchost.exe da mesma forma (e alguns dos piores fazem isso), porém é necessário esta verificação manual na chave para sabermos qual o verdadeiro culpado, já que o svchost.exe é um arquivo de sistema e não pode ser apagado. Se você encontrar um serviço ruim, utilize a opção “Delete NT Service” do HijackThis e coloque o “Nome do Serviço” para apagá-lo.

Outras formas para obter o nome do serviço

No Windows XP é possível descobrir todos os serviços que o svchost.exe roda através do comando tasklist /svc.

Nessa outra screenshot podemos ver o tasklist em execução. Ao lado do svchost.exe vemos todos os serviços que ele está rodando. Para saber quais os arquivos que se referem a cada um dos serviços é necessário utilizar o método via registro descrito acima.
Outras cópias do arquivo

Note que existem cópias falsas do svchost.exe. A verdadeira que será usada pelo Windows fica na pasta System32.

Mas você pode ter outras cópias legítimas do svchost.exe no sistema. Quando você instala um Service Pack, por exemplo, o Windows faz backup do svchost.exe. Dessa forma, você teria um svchost.exe nas seguintes pastas:

* C:\WINDOWS\system32\svchost.exe
Cópia do svchost.exe real utilizada pelo sistema

* C:\WINDOWS\$NtServicePackUninstall$\svchost.exe
Backup do Service Pack

* C:\WINDOWS\ServicePackFiles\i386\svchost.exe
Cópia temporária da instalação do Service Pack

* C:\WINNT\system32\dllcache\svchost.exe
Cópia de segurança do svchost caso algo acontença com o verdadeiro

Todos estes svchost.exe são legítimos. Os falsos são geralmente encontrados na pasta Windows ou na pasta System (e não System32). Na dúvida, utilize seu antivírus para scanear o arquivo e veja as propriedades do arquivo ou procure ajuda, mas não apague o arquivo sem ter certeza de que ele é malicioso.

Serviço SPOOLER parando sozinho

In Vista, Windows XP on 26 26UTC Outubro 26UTC 2009 at 18:41

Segue uma dica que o técnico Arthur enviou:

 

Pessoal,
Hoje me deparei com o seguinte problema, o serviço de spooler de impressão estava desligando sozinho, encontrei a seguinte solução:
Inicie o computador no modo de segurança.
Para obter informações adicionais sobre como iniciar o computador no modo de segurança, clique em Iniciar, em Ajuda e suporte, digite modo de segurança na caixa Pesquisar, pressione ENTER e clique no tópico Iniciar o Windows no modo de segurança.
Inicie o Windows Explorer e exclua todos os arquivos e pastas contidas nas duas seguintes pastas:
c:\windows\system32\spool\impressoras
c:\windows\system32\spool\drivers\w32×86
Clique em Iniciar, em Executar, digite regedit na caixa Abrir e pressione ENTER.
Navegue até a seguinte chave do Registro e clique nela:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environment\Windows NT x86
Exiba a lista de subchaves. Deve haver apenas as seguintes subchaves:
Drivers
Processadores de impressão
Se houver outras chaves além das relacionadas na etapa 4, execute as seguintes etapas:
No menu Arquivo, clique em Exportar.
Na caixa Nome do arquivo, digite um nome descritivo para essa chave – por exemplo, digite WindowsNTx86regkey – e clique em Salvar.
Você pode usar esse backup da chave do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environment\Windows NT x86 para restaurar a chave se tiver algum problema após completar esse procedimento.
Exclua todas as chaves além das listadas na etapa 4.
Navegue até a chave do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors e clique nela. Exiba a lista de subchaves. Deve haver apenas as seguintes subchaves:
Monitor de idioma BJ
Porta local
Monitor PJL Language
Porta TCP/IP padrão
Monitor USB
Se houver outras chaves além das relacionadas na etapa 6, execute as seguintes etapas:
No menu Arquivo, clique em Exportar.
Na caixa Nome do arquivo, digite um nome descritivo para essa chave – por exemplo, digite WindowsNTx86regkey – e clique em Salvar.
Você pode usar esse backup da chave do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors para restaurar a chave se tiver algum problema após completar esse procedimento.
Exclua todas as chaves além das listadas na etapa 6.
Desconecte o cabo de impressora e reinicie o computador.
Reconecte o cabo de impressora ao computador, instale a impressora de acordo com as instruções de instalação do fabricante e tente imprimir uma página de teste.
http://support.microsoft.com/kb/810894/pt-br

Pessoal, Hoje me deparei com o seguinte problema, o serviço de spooler de impressão estava desligando sozinho, encontrei a seguinte solução: Inicie o computador no modo de segurança.
Para obter informações adicionais sobre como iniciar o computador no modo de segurança, clique em Iniciar, em Ajuda e suporte, digite modo de segurança na caixa Pesquisar, pressione ENTER e clique no tópico Iniciar o Windows no modo de segurança.Inicie o Windows Explorer e exclua todos os arquivos e pastas contidas nas duas seguintes pastas:
c:\windows\system32\spool\impressorasc:\windows\system32\spool\drivers\w32×86Clique em Iniciar, em Executar, digite regedit na caixa Abrir e pressione ENTER.Navegue até a seguinte chave do Registro e clique nela:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environment\Windows NT x86Exiba a lista de subchaves. Deve haver apenas as seguintes subchaves:DriversProcessadores de impressãoSe houver outras chaves além das relacionadas na etapa 4, execute as seguintes etapas:No menu Arquivo, clique em Exportar.Na caixa Nome do arquivo, digite um nome descritivo para essa chave – por exemplo, digite WindowsNTx86regkey – e clique em Salvar.
Você pode usar esse backup da chave do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Environment\Windows NT x86 para restaurar a chave se tiver algum problema após completar esse procedimento.Exclua todas as chaves além das listadas na etapa 4.Navegue até a chave do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors e clique nela. Exiba a lista de subchaves. Deve haver apenas as seguintes subchaves:Monitor de idioma BJPorta localMonitor PJL LanguagePorta TCP/IP padrãoMonitor USBSe houver outras chaves além das relacionadas na etapa 6, execute as seguintes etapas:No menu Arquivo, clique em Exportar.Na caixa Nome do arquivo, digite um nome descritivo para essa chave – por exemplo, digite WindowsNTx86regkey – e clique em Salvar.
Você pode usar esse backup da chave do Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors para restaurar a chave se tiver algum problema após completar esse procedimento.Exclua todas as chaves além das listadas na etapa 6.Desconecte o cabo de impressora e reinicie o computador.Reconecte o cabo de impressora ao computador, instale a impressora de acordo com as instruções de instalação do fabricante e tente imprimir uma página de teste.http://support.microsoft.com/kb/810894/pt-br

 

Novo Windows 7 – Instale já! Migre o seu vista!

In Windows 7 on 23 23UTC Outubro 23UTC 2009 at 7:34

Já está nas lojas o novo Windows 7. As vantagens são inúmeras e estão espalhadas pela internet. Eu não vou me alongar aqui pois já temos outros blogs com ótimas informações.

E pra que o post? Para informar que estou disponibilizando uma equipe técnica especializada em migrar o Windows Vista pelo Windows 7.

Sabe aquele seu notebook que veio com o Vista e você acha lerdo? Pois é, com o 7 ele pode ficar beeeeemm mais rápido.

E se quiser um consultor em sua empresa pode me chamar. Em todo o estado do Rio de Janeiro. Vamos discutir quais as vantagens que você teria em migrar para o 7.