Przejdź do treści
Procesy systemowe (System, svchost) generują wysokie zużycie CPU
Windows Wydajność

Procesy systemowe (System, svchost) generują wysokie zużycie CPU

Zidentyfikuj usługę powodującą obciążenie, odizoluj ją i napraw bez przerywania pracy: użyj Menedżera zadań i narzędzia Process Explorer do sprawdzenia, wyłącz podejrzane usługi po kolei, przeskanuj w poszukiwaniu malware oraz zaktualizuj sterowniki i Windows.

Zanim zaczniesz — co zrobić natychmiast

Jeżeli komputer jest wolny z powodu stałego wysokiego użycia CPU przez procesy "System" lub "svchost.exe", pierwsza czynność to zidentyfikować, która usługa lub sterownik generuje obciążenie. Wykonaj kroki 1–4 poniżej zanim zaczniesz zatrzymywać usługi: to zmniejszy ryzyko przypadkowego wyłączenia niezbędnych komponentów.

  1. Otwórz Menedżera zadań: Ctrl+Shift+Esc. Na karcie "Procesy" kliknij nagłówek "CPU", aby posortować. Zwróć uwagę, czy obciążenie pokazuje "System" czy wiele procesów "svchost.exe".
  2. Przejdź do karty "Szczegóły" (Details). Jeśli widzisz "svchost.exe" z wysokim CPU, kliknij prawym i wybierz "Przejdź do usług" — to pokaże usługi powiązane z tym konkretnym procesem.
  3. Pobierz i uruchom Process Explorer od Microsoft Sysinternals: https://docs.microsoft.com/sysinternals/downloads/process-explorer. Uruchom jako administrator (prawy klik -> Run as administrator). Process Explorer pokaże nazwy usług, moduły DLL i sterowniki powiązane z PID procesu "System" i "svchost".
  4. Jeżeli proces "System" (NT Kernel & System) ma wysokie CPU, to często winne są sterowniki jądra (np. problematiczny sterownik dysku, sieci, antywirusa). Przejdź do Process Explorer, kliknij dwukrotnie proces "System" i zobacz zakładkę "Threads" oraz "Stack" dla gorącego wątku — wyświetli nazwę modułu.

Jak to zrobić — krok po kroku diagnoza i izolacja usługi

Ta sekcja prowadzi przez identyfikację i bezpieczne odizolowanie usługi lub sterownika powodującego obciążenie.

  1. Zidentyfikuj PID i nazwę usługi w Process Explorer:
    • W Process Explorer włącz kolumny: PID, Command Line, Company Name oraz CPU.
    • Znajdź procesy svchost.exe z dużym użyciem CPU. Kliknij na proces i sprawdź listę grupowanych usług (podwójne kliknięcie pokaże szczegóły).
  2. Wyłącz tymczasowo usługę (bez restartu systemu):
    • W Menedżerze usług (services.msc) znajdź nazwę usługi z Process Explorer. Kliknij prawym i wybierz "Zatrzymaj". Jeśli przycisk jest wyszarzony, skopiuj nazwę usługi i użyj PowerShell jako administrator:
    Stop-Service -Name "NazwaUsługi" -Force
  3. Obserwuj CPU przez 1–3 minuty. Jeżeli użycie spadło, potwierdź, że to ta usługa powodowała problem. Jeśli nie, przywróć ją:
    Start-Service -Name "NazwaUsługi"
  4. Jeżeli usługa nie daje się zatrzymać (zależna lub systemowa), użyj trybu awaryjnego z siecią i powtórz uruchomienie Process Explorer, wtedy zatrzymywanie często się powiedzie bez uruchomionych sterowników firm trzecich.
  5. Gdy zidentyfikujesz usługę odpowiedzialną, sprawdź źródło: czy jest to komponent Windows (np. Windows Update, WMI, Superfetch/Time Broker), sterownik producenta (Intel, Realtek), czy oprogramowanie trzecie (AV, sync cloud). Sprawdź ścieżkę pliku w Process Explorer — powinna wskazywać katalog programu lub C:\Windows\System32.

Naprawa zależnie od przyczyny

Po zidentyfikowaniu źródła postępuj według odpowiedniej ścieżki naprawy.

Usługa Windows powoduje obciążenie

  1. Windows Update/Background Intelligent Transfer Service (BITS):
    • Wykonaj Windows Update ręcznie: Ustawienia → Aktualizacje i zabezpieczenia → Windows Update → Sprawdź aktualizacje. Pozwól ukończyć instalacje i zrestartuj. Często duże pobrania zwiększają CPU.
    • Jeśli problem trwa, zresetuj komponenty Windows Update: uruchom PowerShell (Administrador) i skorzystaj z komend:
    net stop wuauserv
    net stop bits
    net stop cryptsvc
    ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
    ren C:\Windows\System32\catroot2 catroot2.old
    net start cryptsvc
    net start bits
    net start wuauserv
  2. Po restarcie sprawdź CPU ponownie.

Usługa WMI (Windows Management Instrumentation) lub Time Broker

Jeżeli identyfikator wskazuje na WMI (winmgmt) lub Time Broker (TimeBrokerSvc):

  1. Uruchom narzędzie diagnostyczne WMI: w PowerShell jako administrator uruchom:
winmgmt /verifyrepository
winmgmt /salvagerepository
  1. Jeśli TimeBrokerSvc jest winny i system to Windows 10/11, Time Broker można ograniczyć poprzez ustawienie wartości klucza rejestru (Uwaga: modyfikacja rejestru ma ryzyko — wykonaj kopię rejestru):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TimeBroker
type: DWORD
value: 0 (wyłącz), 1 (włącz)

Sterowniki w jądrze (wysokie CPU w procesie System)

  1. W Process Explorer odczytaj nazwę modułu/gorącego wątku. Jeśli to sterownik (np. .sys powiązany z producentem karty sieciowej/dysku), zaktualizuj lub przywróć sterownik:
    • Menedżer urządzeń → prawy klik na urządzenie → Właściwości → Sterownik → Aktualizuj sterownik lub Przywróć sterownik.
  2. Jeżeli aktualizacja nie pomaga, pobierz starszą wersję sterownika ze strony producenta i zainstaluj ręcznie (Tryb zgodności, a jeżeli trzeba, odinstaluj najpierw). Zawsze zapisuj numer wersji i utwórz punkt przywracania przed zmianą sterownika.
  3. Jeśli to sterownik dysku (.sys) — przetestuj dysk narzędziem producenta (CHKDSK, smartctl, narzędzia WD/Seagate). Polecenie CHKDSK:
    chkdsk C: /f /r

Złośliwe oprogramowanie

  1. Jeśli plik svchost.exe lub inny binarny ma nietypową ścieżkę (np. C:\Users\), to jest to podejrzane. Uruchom pełne skanowanie przy użyciu zaufanego AV i narzędzia anty-malware (np. Microsoft Defender Offline). Aby uruchomić skan offline Defender:
Start-MpScan -ScanType FullScan
Start-MpWDOScan

Skorzystaj też z narzędzia do skanowania przy starcie z nośnika lub trybu awaryjnego z obsługą sieci. Usuń wykryte zagrożenia i ponownie sprawdź zużycie CPU.

Jak sprawdzić, czy zadziałało

Po każdej zmiany obserwuj system co najmniej 15–30 minut podczas typowego obciążenia. Sprawdź:

  • Menedżer zadań → CPU — czy wartość procesu "System"/"svchost.exe" spadła znacząco.
  • Process Explorer → czy gorące wątki/sterowniki zmieniły się lub zniknęły.
  • Podwyższanie temperatury CPU po restarcie i przy typowych zadaniach — użyj aplikacji HWMonitor lub Core Temp, aby porównać wartości przed i po.
  • Sprawdź w Podglądzie zdarzeń (Event Viewer) błędy krytyczne lub powtarzające się wpisy (System/Application) związane z identyfikowanymi usługami lub sterownikami.

Kiedy przerwać i skontaktować się ze wsparciem

Jeżeli po wykonaniu powyższych kroków problem nie ustępuje lub zatrzymanie usługi powoduje utratę krytycznej funkcjonalności (np. brak sieci, brak dostępu do dysku), przerwij działania i skontaktuj się ze wsparciem. Przygotuj:

  • Zrzut ekranu z Process Explorer pokazujący PID, nazwę modułu i ścieżkę pliku.
  • Wyniki poleceń: chkdsk, smartctl (jeśli dotyczy), oraz kopiuj wpisy z Podglądu zdarzeń (Event Viewer) zawierające błędy w czasie problemu.
  • Informację o ostatnich zmianach: instalacje aktualizacji Windows, sterowników, nowych programów antywirusowych lub narzędzi systemowych.

Przy eskalacji technik wsparcia mogą poprosić o zrzuty pamięci lub włączenie dodatkowego logowania — wykonuj je zgodnie z instrukcjami wsparcia.