При използване на операционни системи Windows е нормално да виждаме различни видове услуги, които се изпълняват във фонов режим в системата и въпреки че целта на услугите е да позволят на приложенията и параметрите на операционната система да работят по най -добрия начин , има някои услуги, които консумират ресурси и не са необходими.
Една от услугите, които чуваме или виждаме често, е услугата svchost и много пъти можем да мислим, че това е вирус или нещо подобно, но ролята му е наистина съществена в задачите на Windows.
Днес Solvetic ще научи някои методи за визуализиране на списъка с услуги, които svchost покрива и по този начин ще разбере малко по -добре въздействието на това върху системата.
Какво е svchost.exeУслугата svchost.exe (Service Host) е процес, който е отговорен за изпълнението на множество DLL файлове (библиотеки) в операционната система Windows, а самата услуга няма възможност за извършване на действия поотделно, така че изисква изпълним файл за изпълнение неговата функция.
Нормално е процесът svchost да изпълнява множество процеси като:
- Хост на услугата: DHCP клиент.
- Хост на услугата: DNS клиент
- Хост на услугата: Локална услуга (без имитиране).
- Хост на услугата: Архивиране на Windows.
- Услуга домакин: Unistack Service Group.
- Услуга Host: IIS Application Host Helper Application Service.
- Услуга домакин: SSDP Откриване.
- Хост на услугата: Локална услуга (без мрежа).
- Service Host: Отдалечено извикване на процедура.
- Хост на услугата: UtcSVc.
- Хост на услугата: Откриване на хардуера на Shell.
- Хост на услугата: Инициатор на процеса на DCOM сървър.
На този етап възниква въпрос и той е: Защо толкова много svchost процеси? Причината е проста, но фундаментална, тъй като те са елементи, които позволяват правилното функциониране на операционната система, ако svchost е само процес и цялата система трябва да се провали това ще се срине с грешки по време на изпълнение, внезапни изключвания, непланирани рестартирания, всичко това ще се отрази на работата както на системата, така и на ежедневните ни задачи.
Сега трябва да обърнем голямо внимание, тъй като има вирус, наречен Scvhost.exe, който на пръв поглед ни създава впечатлението, че е хост на услугата на Windows, но имайте предвид, че истинският процес е svchots.exe, но не и scvhost.exe.
1. Преглеждайте svchost процесите от Windows 10 Task Manager
Етап 1
Първият метод за достъп до този списък е от диспечера на задачите, до който имаме достъп по различни начини, като например:
Стъпка 3
В показания прозорец отиваме в раздела "Процеси" и там отиваме в секцията "Процеси на Windows" и там ще видим пълния списък на процесите svchost или Service Host:
Увеличете
Стъпка 2
Там можем да видим подробности за всеки процес, както и минималните ресурси, които хардуерът на компютъра прави. Ако трябва да получим подробна информация за конкретна услуга, можем да кликнете с десния бутон върху услугата и да изберете опцията „Към подробности“:
Увеличете
Стъпка 3
Ще се покаже следният прозорец. Можем да видим обобщение на всяка услуга, както и нейния PID, състояние, име, потребление и общо описание.
По подразбиране, когато щракнем с десния бутон върху услуга, за да видим нейните подробности, тя ще бъде избрана в прозореца с подробности, например щракнахме с десния бутон върху услугата, наречена „Хост на услугата: Локална услуга (ограничена мрежа)“ и това е избрано услугата с PID 2724, това е идеално за административни цели и за поддръжка.
Увеличете
2. Вземете списъка с процесите svchost.exe в Windows 10
По някаква контролна причина можем да имаме редактиране на тези услуги, това се постига благодарение на командния ред на Windows, който намираме във всяко издание.
Етап 1
За целта ще имаме достъп до командния ред, като използваме следните клавиши и изпълним командата cmd и в конзолата ще използваме следния ред:
+ R
tasklist / svc | намерете „svchost.exe“Стъпка 2
Полученият резултат ще бъде следният:
Увеличете
Стъпка 3
Там ще видим пълния списък с PID и име на всеки процес. Можем да генерираме този резултат в текстов файл, като изпълним следния ред:
tasklist / svc | намерете "svchost.exe"> c: \ svchost.txt
Увеличете
Стъпка 4
Това ще генерира txt файла със съответните услуги svchost.exe, активни в системата:
Увеличете
3. Вземете услуги svchost.exe с помощта на Process Explorer в Windows 10
Process Explorer е помощна програма, разработена от Microsoft, за да има пълен достъп до всички активни или фонови процеси на операционната система.
В горния прозорец на помощната програма ще се покаже списък с текущо активните процеси, включително имената на притежаващите акаунти, докато информацията, показана в долния прозорец, зависи от начина, по който е конфигуриран Process Explorer: ако той е под контрол режим ще видим обобщението на избрания процес в горния прозорец и ако Process Explorer е в режим DLL, ще видим DLL и картографирани файлове, докато процесът е бил зареден.
Можем да го изтеглим безплатно на следния линк:
Увеличете
С тези методи ще получим тази подробна и пълна информация, знаейки, че svchost.exe е процес на Windows.