20 may 2010

svchost.exe Error [Solucion Total]

Entrando en conocimiento: 
Svchost.exe (ejecutable), archivo de sistema de windows, ubicado en la carpeta %SystemRoot%System32. se inicia por defecto al iniciar nuestro sistema, este verifica los servicios del registro para poder cargarlos/levantarlos, permitiendo que nuestra PC esté a disposición de cualquier tarea. Si abrimos nuestro "Administrador de tareas" ( Ctrl + Alt + Supr --> solapa "procesos" ) vemos que gral y comunmente se repite este proceso, siendo que cada repetición levanta servicios diferentes. Para ver estos servicios iniciados hacemos: INICIO/EJECUTAR/escribimos "cmd"/ y luego escribimos "tasklist /SVC" (todo sin comillas). 

Su PROBLEMA, radica en 3 partes: 
- svchost.exe es encargado de ejecutar el servicio de "Actualizaciones Automáticas", al iniciarlo y/o mantenerlo mientras este busca/descarga las actualizaciones para nuestra pc .. 
- tiende a sobrecargarla, haciendo que el uso de nuestro "Uso de CPU" sea de 100%. Tanto que dá, tanto que dá que luego.. 
- CAPÚM !! nos aparece el clásico cartel que dice "Generic Host Process for Win32 Services - a detectado un problema y debe cerrarce." y por más que pongamos la opcion "enviar errores" o "no enviar".. se rompió ese proceso (no el archivo), se cayeron los servicios que levantaba (siendo audio, buscador, dhcp, etc.. ), se clavó el sistema, y por último, forzando el reiniciado del mismo  




TIPS


* Existe también otros problemas con el svchost.exe, a veces son VIRUS/TROYANOS, los cuales podremos solucionar con un buen antivirus y/o un anti troyano/spy/etc.. (no voy a opinar sobre ellos, cada uno elige o investiga) : 

- scvhost.exe Lo instala el virus W32/Agobot-S. Se trata de un gusano y troyano backdoor de IRC que se copia asi mismo aprovechando los recursos compartidos con passwords débiles. E intenta propagarse utilizando las vulnerabilidades del RPC Locator y DCOM RPC. 

- svchosts.exe Lo instala el virus Sdbot-N. Es un troyano backdoor que permite a un usuario remoto controlar nuestra máquina a través del IRC. Se ejecuta en background, y trata de conectarse a un canal específico de un servidor de IRC y luego queda a la escucha de ciertos comandos para llevar a cabo sus correspondientes acciones. 

- svshost.exe Lo instala el virus Worm.P2P.Spybot.gen 

* He visto en otros post en taringa u otras páginas, que tenés que pegar un pedazo de código en un bloc de notas, convertirlo en .BAT y ejecutarlo... esto no va a solucionar nada, ya que como mucho verán que se les reinicia la pc (hace modificaciones, es cierto, pero no alcanza). 

* Otro caso, es a travéz del registro de windows ( INICIO/EJECUTAR/regedit) eliminando el puerto 445, cerrando tanto el TCP como el UDP: Esta es una de las soluciones para los virus/troyanos nombrados anteriormente, pero solamente sirve si nuestra conexión es adsl, por que si contamos con un router u otras pc's dentro de nuestra casa/dpto/oficina, no serviria, ya que estamos bloqueando "Mis Sitios de Red" que por consecuente no podremos ver ninguna pc correspondiente a nuestro GRUPO_TRABAJO, haciendo que volvamos a habilitar lo antes eliminado.


SOLUCION !

(Sirviendo para SP1, SP2 Y SP3, todos x86)


1) Comenzamos por "Desactivar Actualizaciones Automáticas" (INICIO + PANEL DE CONTROL + ACT.AUTOMATICAS + Desactivar ) y luego que no nos aparezca el cartel de "su pc está en peligro por que las actualizaciones están desactivadas" (INICIO + PANEL DE CONTROL + CENTRO DE SEGURIDAD + CAMBIAR LA FORMA EN QUE EL CENTRO DE SEGURIDAD ME ALERTA + destildar opción) 

2) Con lo anterior no alcanza, así que debemos cancelar también el servicio, hacemos: INICIO + EJECUTAR + (escribimos) SERVICES.MSC + ACTUALIZACION AUTOMATICA (click derecho + PROPIEDADES ) + Tipo de INICIO: Deshabilitado + click en DETENER 

3) A continuación, dejo link de descarga de .RAR con 3 archivos (2 ejecutables, 1 dll): 




- svchost.exe = el mismo, en su ultima versión, debe ser PEGADO en la carpeta System32.. 
Hacemos: INICIO + EJECUTAR + (escribimos) "%SystemRoot%System32" + pulsamos ENTER + cuando encontramos el archivo original le cambiamos el nombre por "svchostOLD.exe" + ( PEGAMOS = Ctrl + V ) 

- acgenral.dll = siendo este un archivo de libreria de windows, que se rompe cuando cae el svchost.exe, realizamos la tarea anterior pegandolo de la siguiente manera: 
INICIO + EJECUTAR + (escribimos) "%SystemRoot%AppPatch" + pulsamos ENTER + cuando encontramos el archivo original le cambiamos el nombre por "acgenralOLD.dll" + ( PEGAMOS = Ctrl + V ) 

- WindowsXP-KB958644-x86-ESN = actualización de windows. yo le agregué en el nombre "svchost_" para diferenciar esta actualización. la misma desde ya debe ser instalada. También dejo el link http://www.microsoft.com/downloads/details.aspx?familyid=0D5F9B6E-9265-44B9-A376-2067B73D6A03&displaylang=es 

4) REINICIAR Y LISTO  
Share this post
  • Share to Facebook
  • Share to Twitter
  • Share to Google+
  • Share to Stumble Upon
  • Share to Evernote
  • Share to Blogger
  • Share to Email
  • Share to Yahoo Messenger
  • More...

0 comentarios

:) :-) :)) =)) :( :-( :(( :d :-d @-) :p :o :>) (o) [-( :-? (p) :-s (m) 8-) :-t :-b b-( :-# =p~ :-$ (b) (f) x-) (k) (h) (c) cheer

 
© 2009-2012 Súper Intercambios
Adaptado por SDMEDIA Para SúperIntermcabios
Posts RSSComments RSS
Volver a arriba
Recibe las actualizaciones directo a tu correo
Compartir English Portuguese Spain