Що таке svchost.exe і чи це безпечно, чи це вірус?
«Я відкрив свого диспетчера завдань і побачив svchost.exe серед багатьох інших запущених процесів. Що таке svchost.exe і чому він так багато разів працює на моєму комп'ютері? Це вірус чи щось інше? Як я можу його позбутися? "
Коли я почав писати відповідь електронною поштою до нашого groovyReader, я вирішив, що відповідь вартує повноцінної статті.
Хороша новина - svchost.exe - це не вірус чи штучний інтелект, який захоплює ваш комп’ютер. Погана новина полягає в тому, що вона таємнича і гарна в тому, що приховує, що це таке. The ривчастийНовини полягають у тому, що, трохи перекопавши, ми можемо дізнатись трохи про те, що саме svchost.exe робить на вашому комп’ютері.
Спочатку давайте відкриємо Менеджер завдань Windows за допомогою CTRL + ALT + DEL меню або натисканням ярлика CTRL + SHIFT + ESC. У будь-якому випадку, коли ваш диспетчер завдань відкритий, ви побачите кілька процесів запуску svchost.exe.
Отже, що саме таке svchost.exe?
Сайт підтримки Microsoft визначає це як "загальна назва хостового процесу для служб, що запускаються з динамічних бібліотек. " Правильно. Отже, це досить просто, хтось може зрозуміти це ... помилка добре, давайте перекладемо.
A "бібліотека динамічних посилань » також відомий як .dll файл - це лише великий блок коду програмування. Існує маса акуратних хитрощів, які розробники можуть зробити з цими файлами, щоб зробити роботу швидше і зайняти менше місця. Проблема полягає в тому, що .dll файл не може працювати окремо. Вам потрібна .exe або "виконуваний " файл для завантаження .dll та його коду.
Тепер, коли ми знаємо, що файл DLL є, він повинен бутипростіше зрозуміти, чому svchost називають "загальним господарем". Все, що він робить, це завантажувати файли DLL, щоб вони могли запускати та виконувати системні програми. Тож не про що хвилюватися? Ну, є ймовірність, що ви можете завантажити вірус, який може змусити ваш невинний svchost завантажувати деякі DLL з темної сторони. Постійне оновлення комп'ютера з усіма оновленнями безпеки Microsoft та запуск антивірусного додатка повинні мінімізувати шанси на це.
Гаразд чудово, тож це просто хост ще більшепроцесів! Тепер я ще цікавіший і хочу знати, чим саме керує svchost.exe. Отже, як це перевірити? Є два простих способи збереження вкладок на svchost.exe. Перший - командний рядок.
Як дізнатися, які процеси працюють на вашому комп’ютері за допомогою командного рядка.
1. Клацніть то Меню "Пуск" і потім клацніть Біжи. У вікні Виконати, що відобразиться Тип в cmd і натиснути ДОБРЕ.
2. У вікні команд Тип список завдань / SVC, і потім натиснути Вхід. Тепер ви зможете побачити всі перелічені динамічні бібліотеки, якими працює svchost.exe.
Проблема з командним рядком полягає в тому, що він просто викликає ще більш дивні виглядаючі процеси, які здаються настільки ж таємничими, як і сам svchost. Тож ось де нам потрібно завантажити програму від Microsoft називається Провідник процесів (натисніть, щоб завантажити). Провідник процесів є окремим і не потребує встановлення. Просто Розпакуйте завантажений файл та запустіть його. Після запуску ви можете виділити окремі процеси та побачити, що кожен процес виконує. Цей самий процес працює з Windows XP, Vista і навіть Windows 7!
Тож давайте запустимо Process Explorer і подивіться на svchost.exe в моїй системі.
Після відкриття просто наведіть курсор миші на такий процес svchost.exe для деталей про це.
Якщо ви хочете ще більше деталей Клацніть правою кнопкою миші svchost.exe і Клацніть Властивості потім Виберіть то Послуги вкладка.
Добре, все виглядає добре, тепер ми знаємощо таке svchost.exe і як розшифрувати всі служби, які він працює. Погравши з цим, ви помітите, що деякі svchosts не працюють стільки сервісів, скільки інші. І чекайте, чому так багато svchosts працює одночасно?
Кожен svchost запускає сервіси на основі логічнихнаприклад, в одній із груп послуг, одна, можливо, працює мережеві послуги, а інша може працювати з драйверами пристроїв. Запуск цих служб на окремих хостах - це акуратна особливість, тому що, якщо хтось помре, він не зніме всю вашу систему відразу. <phew> Це досить повний рот, чи не так?
Я сподіваюся, що вам сподобалася ця копітка стаття! Мені було дуже цікаво писати це, однак, якщо я щось пропустив або у вас все ще виникають запитання, не соромтесь залишити записку нижче АБО, Приєднайся до нас на нашому форумі спільноти безкоштовної технічної підтримки та опублікуйте своє запитання!
Залишити коментар