Zanim zaczniesz — co zrobić natychmiast
Jeżeli komputer jest wolny z powodu stałego wysokiego użycia CPU przez procesy "System" lub "svchost.exe", pierwsza czynność to zidentyfikować, która usługa lub sterownik generuje obciążenie. Wykonaj kroki 1–4 poniżej zanim zaczniesz zatrzymywać usługi: to zmniejszy ryzyko przypadkowego wyłączenia niezbędnych komponentów.
- Otwórz Menedżera zadań: Ctrl+Shift+Esc. Na karcie "Procesy" kliknij nagłówek "CPU", aby posortować. Zwróć uwagę, czy obciążenie pokazuje "System" czy wiele procesów "svchost.exe".
- Przejdź do karty "Szczegóły" (Details). Jeśli widzisz "svchost.exe" z wysokim CPU, kliknij prawym i wybierz "Przejdź do usług" — to pokaże usługi powiązane z tym konkretnym procesem.
- Pobierz i uruchom Process Explorer od Microsoft Sysinternals: https://docs.microsoft.com/sysinternals/downloads/process-explorer. Uruchom jako administrator (prawy klik -> Run as administrator). Process Explorer pokaże nazwy usług, moduły DLL i sterowniki powiązane z PID procesu "System" i "svchost".
- Jeżeli proces "System" (NT Kernel & System) ma wysokie CPU, to często winne są sterowniki jądra (np. problematiczny sterownik dysku, sieci, antywirusa). Przejdź do Process Explorer, kliknij dwukrotnie proces "System" i zobacz zakładkę "Threads" oraz "Stack" dla gorącego wątku — wyświetli nazwę modułu.
Jak to zrobić — krok po kroku diagnoza i izolacja usługi
Ta sekcja prowadzi przez identyfikację i bezpieczne odizolowanie usługi lub sterownika powodującego obciążenie.
- Zidentyfikuj PID i nazwę usługi w Process Explorer:
- W Process Explorer włącz kolumny: PID, Command Line, Company Name oraz CPU.
- Znajdź procesy svchost.exe z dużym użyciem CPU. Kliknij na proces i sprawdź listę grupowanych usług (podwójne kliknięcie pokaże szczegóły).
- Wyłącz tymczasowo usługę (bez restartu systemu):
- W Menedżerze usług (services.msc) znajdź nazwę usługi z Process Explorer. Kliknij prawym i wybierz "Zatrzymaj". Jeśli przycisk jest wyszarzony, skopiuj nazwę usługi i użyj PowerShell jako administrator:
Stop-Service -Name "NazwaUsługi" -Force - Obserwuj CPU przez 1–3 minuty. Jeżeli użycie spadło, potwierdź, że to ta usługa powodowała problem. Jeśli nie, przywróć ją:
Start-Service -Name "NazwaUsługi" - Jeżeli usługa nie daje się zatrzymać (zależna lub systemowa), użyj trybu awaryjnego z siecią i powtórz uruchomienie Process Explorer, wtedy zatrzymywanie często się powiedzie bez uruchomionych sterowników firm trzecich.
- Gdy zidentyfikujesz usługę odpowiedzialną, sprawdź źródło: czy jest to komponent Windows (np. Windows Update, WMI, Superfetch/Time Broker), sterownik producenta (Intel, Realtek), czy oprogramowanie trzecie (AV, sync cloud). Sprawdź ścieżkę pliku w Process Explorer — powinna wskazywać katalog programu lub C:\Windows\System32.
Naprawa zależnie od przyczyny
Po zidentyfikowaniu źródła postępuj według odpowiedniej ścieżki naprawy.
Usługa Windows powoduje obciążenie
- Windows Update/Background Intelligent Transfer Service (BITS):
- Wykonaj Windows Update ręcznie: Ustawienia → Aktualizacje i zabezpieczenia → Windows Update → Sprawdź aktualizacje. Pozwól ukończyć instalacje i zrestartuj. Często duże pobrania zwiększają CPU.
- Jeśli problem trwa, zresetuj komponenty Windows Update: uruchom PowerShell (Administrador) i skorzystaj z komend:
net stop wuauserv net stop bits net stop cryptsvc ren C:\Windows\SoftwareDistribution SoftwareDistribution.old ren C:\Windows\System32\catroot2 catroot2.old net start cryptsvc net start bits net start wuauserv - Po restarcie sprawdź CPU ponownie.
Usługa WMI (Windows Management Instrumentation) lub Time Broker
Jeżeli identyfikator wskazuje na WMI (winmgmt) lub Time Broker (TimeBrokerSvc):
- Uruchom narzędzie diagnostyczne WMI: w PowerShell jako administrator uruchom:
winmgmt /verifyrepository
winmgmt /salvagerepository
- Jeśli TimeBrokerSvc jest winny i system to Windows 10/11, Time Broker można ograniczyć poprzez ustawienie wartości klucza rejestru (Uwaga: modyfikacja rejestru ma ryzyko — wykonaj kopię rejestru):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TimeBroker
type: DWORD
value: 0 (wyłącz), 1 (włącz)
Sterowniki w jądrze (wysokie CPU w procesie System)
- W Process Explorer odczytaj nazwę modułu/gorącego wątku. Jeśli to sterownik (np. .sys powiązany z producentem karty sieciowej/dysku), zaktualizuj lub przywróć sterownik:
- Menedżer urządzeń → prawy klik na urządzenie → Właściwości → Sterownik → Aktualizuj sterownik lub Przywróć sterownik.
- Jeżeli aktualizacja nie pomaga, pobierz starszą wersję sterownika ze strony producenta i zainstaluj ręcznie (Tryb zgodności, a jeżeli trzeba, odinstaluj najpierw). Zawsze zapisuj numer wersji i utwórz punkt przywracania przed zmianą sterownika.
- Jeśli to sterownik dysku (.sys) — przetestuj dysk narzędziem producenta (CHKDSK, smartctl, narzędzia WD/Seagate). Polecenie CHKDSK:
chkdsk C: /f /r
Złośliwe oprogramowanie
- Jeśli plik svchost.exe lub inny binarny ma nietypową ścieżkę (np. C:\Users\), to jest to podejrzane. Uruchom pełne skanowanie przy użyciu zaufanego AV i narzędzia anty-malware (np. Microsoft Defender Offline). Aby uruchomić skan offline Defender:
Start-MpScan -ScanType FullScan
Start-MpWDOScan
Skorzystaj też z narzędzia do skanowania przy starcie z nośnika lub trybu awaryjnego z obsługą sieci. Usuń wykryte zagrożenia i ponownie sprawdź zużycie CPU.
Jak sprawdzić, czy zadziałało
Po każdej zmiany obserwuj system co najmniej 15–30 minut podczas typowego obciążenia. Sprawdź:
- Menedżer zadań → CPU — czy wartość procesu "System"/"svchost.exe" spadła znacząco.
- Process Explorer → czy gorące wątki/sterowniki zmieniły się lub zniknęły.
- Podwyższanie temperatury CPU po restarcie i przy typowych zadaniach — użyj aplikacji HWMonitor lub Core Temp, aby porównać wartości przed i po.
- Sprawdź w Podglądzie zdarzeń (Event Viewer) błędy krytyczne lub powtarzające się wpisy (System/Application) związane z identyfikowanymi usługami lub sterownikami.
Kiedy przerwać i skontaktować się ze wsparciem
Jeżeli po wykonaniu powyższych kroków problem nie ustępuje lub zatrzymanie usługi powoduje utratę krytycznej funkcjonalności (np. brak sieci, brak dostępu do dysku), przerwij działania i skontaktuj się ze wsparciem. Przygotuj:
- Zrzut ekranu z Process Explorer pokazujący PID, nazwę modułu i ścieżkę pliku.
- Wyniki poleceń: chkdsk, smartctl (jeśli dotyczy), oraz kopiuj wpisy z Podglądu zdarzeń (Event Viewer) zawierające błędy w czasie problemu.
- Informację o ostatnich zmianach: instalacje aktualizacji Windows, sterowników, nowych programów antywirusowych lub narzędzi systemowych.
Przy eskalacji technik wsparcia mogą poprosić o zrzuty pamięci lub włączenie dodatkowego logowania — wykonuj je zgodnie z instrukcjami wsparcia.