Naudojant „Windows“ operacines sistemas yra normalu, kad matome įvairių tipų paslaugas, kurios yra vykdomos sistemos fone ir nors paslaugų tikslas yra leisti operacinės sistemos programoms ir parametrams veikti geriausiai. , yra keletas paslaugų, kurios sunaudoja išteklius ir nėra būtinos.
Viena iš paslaugų, kurią dažnai girdime ar matome, yra „svchost“ paslauga ir daug kartų galime pagalvoti, kad tai yra virusas ar kažkas panašaus, tačiau jos vaidmuo yra labai svarbus atliekant „Windows“ užduotis.
Šiandien „Solvetic“ mokys kai kurių metodų, kaip vizualizuoti „svchost“ apimtų paslaugų sąrašą ir taip šiek tiek geriau suprasti, kokį poveikį tai daro sistemai.
Kas yra svchost.exePaslauga svchost.exe (paslaugų priegloba) yra procesas, kuris yra atsakingas už kelių DLL failų (bibliotekų) vykdymą „Windows“ operacinėje sistemoje, o pati paslauga neturi galimybės atlikti veiksmų atskirai, todėl juos reikia vykdyti jo funkcija.
Įprasta, kad „svchost“ procese veikia keli procesai, tokie kaip:
- Paslaugos priegloba: DHCP klientas.
- Paslaugos priegloba: DNS klientas
- Paslaugos šeimininkas: vietinė paslauga (be apsimetimo).
- Paslaugos priegloba: „Windows“ atsarginės kopijos.
- Paslaugos priegloba: atšaukite paslaugų grupę.
- Paslaugos priegloba: „IIS Application Host Helper Application Service“.
- Paslaugos priegloba: SSDP atradimas.
- Paslaugos priegloba: vietinė paslauga (nėra tinklo).
- Paslaugos šeimininkas: nuotolinis procedūrų skambutis.
- Paslaugos priegloba: UtcSVc.
- Paslaugos šeimininkas: „Shell Hardware Discovery“.
- Paslaugos priegloba: DCOM serverio proceso iniciatorius.
Šiuo metu kyla klausimas ir kodėl: kodėl tiek daug „svchost“ procesų? Priežastis paprasta, bet esminė, nes jie yra elementai, leidžiantys tinkamai veikti operacinę sistemą, jei „svchost“ būtų tik procesas ir visa sistema sugestų jis sugenda dėl vykdymo laiko klaidų, staigaus išjungimo, neplanuoto perkrovimo - visa tai paveiks tiek sistemos veikimą, tiek mūsų kasdienes užduotis.
Dabar turime atkreipti ypatingą dėmesį, nes yra virusas, vadinamas „Scvhost.exe“, kuris iš pirmo žvilgsnio leidžia susidaryti įspūdį, kad esame „Windows Service Host“, tačiau atminkite, kad tikrasis procesas yra „svchots.exe“, bet ne „scvhost.exe“.
1. Peržiūrėkite „svchost“ procesus iš „Windows 10“ užduočių tvarkyklės
1 žingsnis
Pirmasis būdas pasiekti šį sąrašą yra užduočių tvarkyklė, kurią galime pasiekti įvairiais būdais, pavyzdžiui:
3 žingsnis
Rodomame lange einame į skirtuką „Procesai“ ir ten einame į skyrių „Windows procesai“ ir ten pamatysime visą „svchost“ arba „Service Host“ procesų sąrašą:
DIDELIS
2 žingsnis
Ten mes galime pamatyti kiekvieno proceso detales, taip pat išteklius, kurie yra minimalūs, kuriuos daro kompiuterio aparatūra. Jei mums reikia gauti išsamios informacijos apie konkrečią paslaugą, galime dešiniuoju pelės mygtuku spustelėti paslaugą ir pasirinkti parinktį „Eiti į išsamią informaciją“:
DIDELIS
3 žingsnis
Bus parodytas toks langas. Galime pamatyti kiekvienos paslaugos santrauką, taip pat jos PID, būseną, pavadinimą, vartojimą ir bendrą aprašymą.
Pagal numatytuosius nustatymus, kai dešiniuoju pelės mygtuku spustelėjame paslaugą, kad pamatytume jos informaciją, ji bus pasirinkta lange Išsami informacija, pavyzdžiui, dešiniuoju pelės mygtuku spustelėjome paslaugą, pavadintą „Paslaugos priegloba: vietinė paslauga (ribotas tinklas)“, ir tai pasirinko paslauga su PID 2724, tai idealiai tinka administraciniams ir palaikymo tikslams.
DIDELIS
2. Gaukite „svchost.exe“ procesų sąrašą „Windows 10“
Dėl tam tikrų valdymo priežasčių šias paslaugas galime redaguoti, tai pasiekiama naudojant „Windows“ komandų eilutę, kurią randame bet kuriame leidime.
1 žingsnis
Norėdami tai padaryti, mes pateksime į komandų eilutę naudodami šiuos klavišus ir vykdydami komandą cmd ir konsolėje naudosime šią eilutę:
+ R.
užduočių sąrašas / svc | suraskite „svchost.exe“2 žingsnis
Gautas rezultatas bus toks:
DIDELIS
3 žingsnis
Ten pamatysime visą sąrašą su PID ir kiekvieno proceso pavadinimu. Šį rezultatą galime sukurti tekstiniame faile vykdydami šią eilutę:
užduočių sąrašas / svc | suraskite „svchost.exe“> c: \ svchost.txt
DIDELIS
4 žingsnis
Tai sukurs txt failą su atitinkamomis sistemoje veikiančiomis svchost.exe paslaugomis:
DIDELIS
3. Gaukite „svchost.exe“ paslaugas naudodami „Process Explorer“ sistemoje „Windows 10“
„Process Explorer“ yra „Microsoft“ sukurta programa, skirta visapusiškai pasiekti visus aktyvius arba foninius operacinės sistemos procesus.
Viršutiniame įrankio lange bus rodomas šiuo metu aktyvių procesų sąrašas, įskaitant turimų paskyrų pavadinimus, o apatiniame lange rodoma informacija priklauso nuo to, kaip sukonfigūruotas „Process Explorer“: jei jis valdo režimu viršutiniame lange pamatysime pasirinkto proceso santrauką, o jei „Process Explorer“ yra DLL režimu, matysime DLL ir susietus failus, kai procesas buvo įkeltas.
Nemokamai galime atsisiųsti šią nuorodą:
DIDELIS
Taikydami šiuos metodus mes gausime šią išsamią ir išsamią informaciją žinodami, kad svchost.exe yra „Windows“ procesas.