Når du bruker Windows -operativsystemer, er det normalt at vi ser forskjellige typer tjenester som utføres i bakgrunnen i systemet, og selv om formålet med tjenestene er å la applikasjonene og parametrene til operativsystemet fungere på den beste måten , er det noen tjenester som bruker ressurser og som ikke kreves.
En av tjenestene vi hører eller ser ofte er svchost -tjenesten, og mange ganger kan vi tenke at det er et virus eller noe sånt, men dets rolle er virkelig viktig innen Windows -oppgaver.
I dag vil Solvetic lære noen metoder for å visualisere listen over tjenester som svchost dekker og dermed forstå litt bedre virkningen av dette på systemet.
Hva er svchost.exeSvchost.exe -tjenesten (Service Host) er en prosess som er ansvarlig for å utføre flere DLL -filer (biblioteker) i Windows -operativsystemet, og selve tjenesten har ikke muligheten til å utføre handlinger individuelt, noe som krever at en kjørbar må utføre dens funksjon.
Det er normalt at svchost -prosessen har flere prosesser som kjører som:
- Tjenestevert: DHCP -klient.
- Tjenestevert: DNS -klient
- Tjenestevert: Lokal service (ingen etterligning).
- Tjenestevert: Windows -sikkerhetskopier.
- Tjenestevert: Unistack Service Group.
- Servicevert: IIS Application Host Helper Application Service.
- Tjenestevert: SSDP Discovery.
- Tjenestevert: Lokal tjeneste (uten nettverk).
- Tjenestevert: Samtale med eksterne prosedyrer.
- Tjenestevert: UtcSVc.
- Tjenestevert: Shell Hardware Discovery.
- Tjenestevert: DCOM Server Process Initiator.
På dette tidspunktet dukker det opp et spørsmål, og det er: Hvorfor så mange svchost -prosesser? Årsaken er enkel, men grunnleggende, ettersom de er elementer som tillater at operativsystemet fungerer som det skal, hvis svchost bare var en prosess og hele systemet skulle mislykkes. det ville krasje med kjøretidsfeil, plutselige nedleggelser, ikke -planlagte omstarter, som alle ville påvirke driften av både systemet og våre daglige oppgaver.
Nå må vi være veldig oppmerksom siden det er et virus som heter Scvhost.exe som ved første øyekast gir oss et inntrykk av å være Windows Service Host, men merk at den virkelige prosessen er svchots.exe, men ikke scvhost.exe.
1. Se svchost -prosesser fra Windows 10 Oppgavebehandling
Trinn 1
Den første metoden for å få tilgang til denne listen er fra oppgavebehandling, som vi kan få tilgang til på forskjellige måter, for eksempel:
Trinn 3
I det viste vinduet går vi til kategorien "Prosesser", og der går vi til delen "Windows -prosesser", og der vil vi se den komplette listen over svchost- eller Service Host -prosessene:
FORSTØRRE
Steg 2
Der kan vi se detaljer om hver prosess, samt ressursene som er minimale, som maskinvaren gjør. Hvis vi trenger å få detaljert informasjon om en bestemt tjeneste, kan vi høyreklikke på tjenesten og velge alternativet "Gå til detaljer":
FORSTØRRE
Trinn 3
Følgende vindu vises. Vi kan se et sammendrag av hver tjeneste, i tillegg til PID, status, navn, forbruk og generell beskrivelse.
Som standard, når vi høyreklikker på en tjeneste for å se detaljene, blir den valgt i detaljvinduet, for eksempel har vi høyreklikket på tjenesten kalt "Tjenestevert: lokal tjeneste (begrenset nettverk)" og dette har valgt tjenesten med PID 2724, er dette ideelt for administrative og støtteformål.
FORSTØRRE
2. Få listen over svchost.exe -prosesser i Windows 10
Av en eller annen kontrollårsak kan vi redigere disse tjenestene, dette oppnås takket være Windows -ledeteksten som vi finner i en hvilken som helst utgave.
Trinn 1
For dette får vi tilgang til ledeteksten ved å bruke følgende nøkler og utføre kommandoen cmd og i konsollen vil vi bruke følgende linje:
+ R
oppgaveliste / svc | finn "svchost.exe"Steg 2
Resultatet som oppnås vil være følgende:
FORSTØRRE
Trinn 3
Der vil vi se den komplette listen med PID og navn på hver prosess. Vi kan generere dette resultatet i en tekstfil ved å kjøre følgende linje:
oppgaveliste / svc | finn "svchost.exe"> c: \ svchost.txt
FORSTØRRE
Trinn 4
Dette vil generere txt -filen med de respektive svchost.exe -tjenestene som er aktive på systemet:
FORSTØRRE
3. Få svchost.exe -tjenester ved hjelp av Process Explorer i Windows 10
Process Explorer er et verktøy utviklet av Microsoft for å ha full tilgang til alle aktive eller bakgrunnsprosesser i operativsystemet.
I det øvre vinduet i verktøyet vil en liste over de aktive prosessene vises, inkludert navnene på eierkontoene, mens informasjonen som vises i det nedre vinduet avhenger av måten Process Explorer er konfigurert på: hvis den er i kontroll modus vil vi se sammendraget av den valgte prosessen i det øvre vinduet, og hvis Process Explorer er i DLL -modus, vil vi se DLL -er og kartlagte filer etter hvert som prosessen er lastet inn.
Vi kan laste den ned gratis på følgende lenke:
FORSTØRRE
Med disse metodene vil vi få denne detaljerte og komplette informasjonen vel vitende om at svchost.exe er en Windows -prosess.