Når du bruger Windows -operativsystemer, er det normalt, at vi ser forskellige typer tjenester, der udføres i baggrunden i systemet, og selvom formålet med tjenesterne er at lade applikationerne og parametrene i operativsystemet fungere på den bedste måde , der er nogle tjenester, der forbruger ressourcer og ikke er nødvendige.
En af de tjenester, vi ofte hører eller ser, er svchost -tjenesten, og mange gange kan vi komme til at tro, at det er en virus eller lignende, men dens rolle er virkelig vigtig inden for Windows -opgaver.
I dag vil Solvetic lære nogle metoder til at visualisere listen over tjenester, som svchost dækker og dermed lidt bedre forstå virkningen af dette på systemet.
Hvad er svchost.exeSvchost.exe -tjenesten (Service Host) er en proces, der er ansvarlig for at udføre flere DLL -filer (biblioteker) i Windows -operativsystemet, og selve tjenesten har ikke mulighed for at udføre handlinger individuelt, hvilket kræver, at en eksekverbar fil opfylder dens funktion.
Det er normalt, at svchost -processen har flere processer, der kører som:
- Service vært: DHCP -klient.
- Tjenestevært: DNS -klient
- Tjenestevært: Lokal service (ingen efterligning).
- Servicevært: Windows -sikkerhedskopier.
- Servicevært: Unistack Service Group.
- Service Host: IIS Application Host Helper Application Service.
- Servicevært: SSDP Discovery.
- Tjenestevært: Lokal service (intet netværk).
- Servicevært: Fjernprocedureopkald.
- Service vært: UtcSVc.
- Servicevært: Shell Hardware Discovery.
- Tjenestevært: DCOM Server Process Initiator.
På dette tidspunkt opstår der et spørgsmål, og det er, hvorfor så mange svchost -processer? Årsagen er enkel, men grundlæggende, da de er elementer, der tillader operativsystemets korrekte funktion, hvis svchost kun var en proces, og hele systemet skulle mislykkes det ville gå ned med runtime -fejl, pludselige nedlukninger, ikke -planlagte genstarter, som alle ville påvirke driften af både systemet og vores daglige opgaver.
Nu skal vi være meget opmærksomme, da der er en virus kaldet Scvhost.exe, som ved første øjekast giver os et indtryk af at være Windows Service Host, men bemærk, at den virkelige proces er svchots.exe, men ikke scvhost.exe.
1. Se svchost -processer fra Windows 10 Jobliste
Trin 1
Den første metode til at bruge til at få adgang til denne liste er fra task manager, som vi kan få adgang til på forskellige måder, såsom:
Trin 3
I det viste vindue går vi til fanen "Processer", og der går vi til sektionen "Windows -processer", og der vil vi se den komplette liste over svchost- eller Service Host -processerne:
FORSTØRRE
Trin 2
Der kan vi se detaljer om hver proces samt de minimale ressourcer, som computerhardwaren gør. Hvis vi har brug for at få detaljerede oplysninger om en bestemt tjeneste, kan vi højreklikke på tjenesten og vælge indstillingen "Gå til detaljer":
FORSTØRRE
Trin 3
Følgende vindue vises. Vi kan se et resumé af hver service samt dens PID, status, navn, forbrug og generelle beskrivelse.
Som standard, når vi højreklikker på en tjeneste for at se dens detaljer, vil den blive valgt i vinduet Detaljer, for eksempel har vi højreklikket på tjenesten kaldet "Service Host: Local Service (Restricted Network)", og denne har valgt tjenesten med PID 2724, er denne ideel til administrative og supportformål.
FORSTØRRE
2. Få listen over svchost.exe -processer i Windows 10
Af en eller anden kontrolårsag kan vi få disse tjenester redigerbare, dette opnås takket være Windows -kommandoprompten, som vi finder i enhver udgave.
Trin 1
Til dette får vi adgang til kommandoprompten ved hjælp af følgende nøgler og udførelse af kommandoen cmd og i konsollen vil vi bruge følgende linje:
+ R
opgaveliste / svc | find "svchost.exe"Trin 2
Det opnåede resultat vil være følgende:
FORSTØRRE
Trin 3
Der vil vi se den komplette liste med PID og navn på hver proces. Vi kan generere dette resultat i en tekstfil ved at udføre følgende linje:
opgaveliste / svc | find "svchost.exe"> c: \ svchost.txt
FORSTØRRE
Trin 4
Dette genererer txt -filen med de respektive svchost.exe -tjenester, der er aktive på systemet:
FORSTØRRE
3. Få svchost.exe -tjenester ved hjælp af Process Explorer i Windows 10
Process Explorer er et værktøj udviklet af Microsoft til at have fuldstændig adgang til alle aktive eller baggrunds processer i operativsystemet.
I værktøjets øverste vindue vises en liste over de aktuelt aktive processer, herunder navnene på de ejende konti, mens oplysningerne i det nederste vindue afhænger af den måde, hvorpå Process Explorer er konfigureret: hvis den er i kontrol tilstand vil vi se resuméet af den valgte proces i det øverste vindue, og hvis Process Explorer er i DLL -tilstand, vil vi se DLL'erne og kortlagte filer, efterhånden som processen er blevet indlæst.
Vi kan downloade det gratis på følgende link:
FORSTØRRE
Med disse metoder får vi disse detaljerede og komplette oplysninger velvidende, at svchost.exe er en Windows -proces.