Mi az a svchost.exe és biztonságos, vagy vírus?


„Megnyitottam a Feladatkezelőt és láttam svchost.exe sok más futó folyamat között. Mi az svchost.exe, és miért fut olyan sokszor a számítógépemen? Vírus, vagy valami más? Hogyan lehet megszabadulni tőle? ”
Amikor elkezdtem visszacsatolni az e-mailt a groovyReadernek, úgy döntöttem, hogy a válasz érdemes egy teljes cikk.
A jó hír az, hogy az svchost.exe nem vírus vagy mesterséges intelligencia, amely átveszi a számítógépet. A rossz hír az, hogy titokzatos és jó elrejteni, mi az. Az groovyA hír az, hogy egy kis ásatással megtudhatjuk elég sokat arról, hogy pontosan mit csinál a svchost.exe a számítógépen.
Először nyissuk meg Windows Feladatkezelő használni a CTRL + ALT + DEL menübe, vagy a parancsikon megnyomásával CTRL + SHIFT + ESC. Akárhogy is, ha a Task Manager nyitva van, látni fogja az svchost.exe számos folyamatát.

Szóval mi az az svchost.exe?
A Microsoft támogatási webhely úgy határozza meg, hogy „egy általános gazdafolyamat-szolgáltatás a dinamikus-link könyvtárakból futó szolgáltatásokhoz." Jobb. Tehát ez elég egyértelmű, bárki megértheti ezt .. hibát oké, fordítsuk.
A „dinamikus link könyvtár ” más néven a .dll A fájl csak egy nagy blokk a programozási kódhoz. Sok rendes trükk van, amelyeket a fejlesztők elvégezhetnek ezekkel a fájlokkal, hogy a dolgok gyorsabban futhassanak és kevesebb helyet foglaljanak el. A probléma az, hogy a .dll fájl nem képes önállóan futni. Neked kell egy .alkalmazás vagy “végrehajtható” fájl betölti a .dll fájlt és annak kódját.
Most, hogy tudjuk, hogy egy DLL fájl, ennek lennie kellkönnyebben érthető, hogy az svchost miért nevezik „általános gazdagépet”. Csak DLL fájlokat tölt be, hogy azok futtassák és végrehajthassák a rendszer alkalmazásokat. Szóval semmiért nem kell aggódni, igaz? Nos, fennáll annak a lehetősége, hogy letölt egy vírust, amely miatt az ártatlan svchost feltölthet néhány DLL-et a sötét oldalról. Ha a számítógépet frissíti az összes Microsoft biztonsági frissítéssel, és víruskereső alkalmazást futtat, minimálisra kell csökkentenie ennek esélyét.
Oké, nagyszerű, tehát még inkább házigazdafolyamatokat! Most még kíváncsibb vagyok, és tudni akarom, hogy pontosan mit működtet az svchost.exe. Szóval hogyan ellenőrizhetem ezt? Kétféle módon tarthatja meg a füleket az svchost.exe fájlon. Az első a parancssor.
Hogyan lehet megtudni, hogy milyen folyamatok futnak a számítógépen a parancssor segítségével.
1. Kattints a Start menü és akkor kettyenés Fuss. A megjelenő Futtatás ablakban típus ban ben cmd és nyomja meg RENDBEN.

2. A parancsablakban típus Tasklist / SVC, és akkor nyomja meg BELÉP. Most már láthatja az összes felsorolt dinamikus könyvtárat, amelyet az svchost.exe fut.

A parancssori probléma az, hogy még furcsabb megjelenésű folyamatokat hoz fel, amelyek ugyanolyan titokzatosnak tűnnek, mint maga az svchost. Tehát itt van, ahol szükségünk van töltsön le egy programot a Microsoft-tól nevű Process Explorer (kattintson a letöltésre). Process Explorer önálló, és nem igényel telepítést. Éppen cipzárat kinyit a letöltött fájlt, és futtassa azt. Miután futtatta, kiemelheti az egyes folyamatokat, és megnézheti, hogy az egyes folyamatok hogyan működnek. Ugyanez a folyamat működik a Windows XP, Vista és még a Windows 7 esetén is!
Tehát indítsuk el a Process Explorer alkalmazást, és vessünk egy pillantást a rendszerem svchost.exe fájljára.
Miután kinyitotta, vigye az egérmutatót egy hasonló folyamat fölé svchost.exe a részletekért.

Ha további részleteket szeretne Jobb klikk svchost.exe és Kattints Tulajdonságok azután választ a Szolgáltatások fület.

Rendben, minden jól néz ki, most tudjukmi az svchost.exe, és hogyan lehet megfejteni az összes futtatott szolgáltatást. Miután megbeszélted ezt, észreveszed, hogy az svchostok egy része nem olyan sok szolgáltatást futtat, mint mások. És várjon, miért fut olyan sok svchosts egyszerre?
Minden svchost logikai alapú szolgáltatásokat futtatszolgáltatási csoportok, például az egyik hálózati szolgáltatásokat futtathat, míg egy másik eszközillesztőket kezelhet. Az, hogy ezeket a szolgáltatásokat különálló gazdagépeken futtatja, nagyon jó funkció, mivel ilyenkor, ha meghal, nem fogja egyszerre lefuttatni a teljes rendszerét. <phew> Ez elég nagy a szája, nemde?
Remélem élvezte ezt a barázdált cikket! Nagyon szórakoztatóan írtam, de ha hiányzott valami, vagy még mindig vannak kérdései, bátran dobj egy jegyzetet VAGY alá, Csatlakozz hozzánk az ingyenes műszaki támogatási közösség fórumán, és tegye fel kérdését!
Szólj hozzá