多亏了这些很棒的指令,我终于(!)能够识别 svchost.exe 进程的服务,该进程在我的 Windows XP Professional SP3(2002 版)上占用了我的 CPU:
Process PID Services
========================= ====== =============================================
svchost.exe 5516 BITS, EventSystem, Nla, RasMan, SENS,
ShellHWDetection, TapiSrv, W32Time, winmgmt,
wuauserv
Run Code Online (Sandbox Code Playgroud)
现在:
services.msc? 问题services.msc是我已经本地化了 Windows,我看到所有这些都被翻译了。有什么办法可以用上面提供的英文名称匹配和停止/启动相应的服务吗?非常感谢!
PS:在我本地化的 Windows 上生成上述输出以查找贪婪的 svchost.exe 进程的服务很棘手,因为/fi对进程名称的过滤不起作用(过滤器命令本身被转换为捷克语,并且无法输入它们由于字符集问题而在控制台上!!!脑残百万美元!!!)。我是这样做的:
tasklist /v > c:\tomas\file.txttasklist /svc /fi "PID eq 5516"
PS:这根本不是#995581 的重复,它与数据无关,而是与 CPU 消耗有关,而且 svchost 问题如此频繁,以至于它应该有自己的特定问题,这也与特定服务有关。这个问题根本解决不了我的问题。
我正在用更严格的策略重做我的防火墙配置,我想确定一些传出连接的来源(和/或目的地)。
我有一个问题,因为它们来自 svchost.exe 并转到 Web 内容/应用程序交付提供商 - 或类似的:
5 IP in range: 82.96.58.0 - 82.96.58.255 --> Akamai Technologies akamaitechnologies.com
3 IP in range: 93.150.110.0 - 93.158.111.255 --> Akamai Technologies akamaitechnologies.com
2 IP in range: 87.248.194.0 - 87.248.223.255 --> LLNW Europe 2 llnw.net
205.234.175.175 --> CacheNetworks, Inc. cachefly.net
188.121.36.239 --> Go Daddy Netherlands B.V. secureserver.net
Run Code Online (Sandbox Code Playgroud)
那么是否有可能知道哪个服务进行了特定连接?或者您对适用于这些规则的规则有何建议?
(科摩多防火墙和 Windows 7)
更新:
netstat -ano&tasklist /svc帮助我一点,但它们在一个 svchost.exe 中有很多服务,所以它仍然是一个问题。此外,“tasklist /svc”返回的服务名称不易阅读。
(所有连接都是 HTTP(端口 80),但我认为这无关紧要)
运行 Windows 7 家庭版的客户必须保留或同意 Windows 10 升级,因为我每天都会看到升级无法安装的消息。
此客户尚未准备好使用 Windows 10,因此安装失败是件好事。但是如何让它停止尝试呢?授予升级权限后,如何撤销该权限以使其停止尝试升级?
我运行了 Windows 更新疑难解答来清除更新,我卸载并隐藏了 KB3035583,但它仍在尝试升级。在任务管理器中,没有 GWX.EXE 进程。
事件日志失败消息:
Log Name: System
Source: Microsoft-Windows-WindowsUpdateClient
Date: 8/5/2015 1:28:58 AM
Event ID: 20
Task Category: Windows Update Agent
Level: Error
Keywords: Failure,Installation
User: SYSTEM
Description: Installation Failure: Windows failed to install the following update with
error 0x80240020: Upgrade to Windows 10 Home.
Run Code Online (Sandbox Code Playgroud)
WindowsUpdate.log 中的相关行:
2015-08-05 01:28:57:885 1068 6698 Agent *************
2015-08-05 01:28:57:885 1068 6698 Agent ** START ** Agent: Installing updates [CallerId = AutomaticUpdates] …Run Code Online (Sandbox Code Playgroud) 我在家里使用无线“Mifi”计量互联网连接,在笔记本电脑上旅行时,我也会定期使用各种未计量的无线连接。
不幸的是,DropBox 桌面应用程序是不遵守 Windows“计量连接”设置的应用程序之一。即使我已将我的 Mifi 连接设置为“按流量计费”,DropBox 也不会考虑悄悄地消耗我的整个数据配额下载我可以等待非计量连接下载的东西。
DropBox 也没有我能找到的“暂停并保持暂停直到取消暂停”功能。使用比 Dropbox 更现代、更尊重用户选择的软件在短期内是不切实际的,因为我在许多共享的家庭、工作和其他与许多人共享的文件夹中 - 太多人将不得不更改。
我在这里看到了一个可能的选项,一个类似但不是特定于 DropBox 或无线计量连接的问题,但这仅适用于该用户,因为(与我不同)他们的计量连接也是所有电缆/LAN 连接。我的是无线的。
我已经尝试通过取消Start dropbox on system startupDropbox 首选项来禁用 DropBox 自动启动,但是当我连接时,DropBox 仍然喜欢在不请自来的情况下启动,悄悄地出现在系统托盘中悄悄地下载千兆字节......
我目前的解决方法是使用监控数据使用情况的防火墙(我使用的是Glasswire,它非常易于使用),并禁止 dropbox 使用网络,直到我手动重新允许它。然而,这对用户错误是开放的(当我使用完未计量的 wifi 时,我很容易忘记取消选中它),并且一些应用程序通过作为服务运行并搭载“Windows 服务的主机进程”来偷偷溜过这样的防火墙,所以它不是万无一失。
services ×2
svchost ×2
connection ×1
dropbox ×1
firewall ×1
windows ×1
windows-10 ×1
windows-8.1 ×1
windows-xp ×1