SVCHOST.EXE ass ee vun de wichtegste Prozesser beim Windows OS. Loosst et probéieren, erauszefannen, wéi seng Funktiounen an seng Aufgaben opgeholl ginn.
Informatiounen iwwer SVCHOST.EXE
SVCHOST.EXE kann an dem Task Manager Manager kucken (fir ze goen Ctrl + Alt + Del oder Ctrl + Shift + Esc) an der Rubrik "Prozesser". Wann Dir Elementer net mat engem ähnlechen Numm kuckt, klickt duerno "All User Prozesser weisen".
Fir Iech einfach ze maachen, da klickt op de Feldbeamten. "Bild Numm". All Daten an der Lëscht ginn an alphabetesch Uerdnung arrangéiert. SVCHOST.EXE Prozesse kënnen ganz vill fonktionnéieren: vun engem an theoretesch bis op infinity. An an der Praxis ass d'Zuel vun gläichzäiteg aktive Prozesser duerch Computerparameter limitéiert, besonnesch d'CPU-Muecht an d'Quantitéit vum RAM.
Functions
Elo maachen mir d'Palette vun Aufgaben vum Prozess an der Studie. Hien ass responsabel fir d'Aarbecht vun dësen Windows Diensten déi aus dll-Bibliothéik geladen sinn. Fir si ass et den Hostprozess, dat heescht den Haaptprozess. Seng Simultäraufhéicht fir méi Servicer erlabt de Gedächtnis an d'Zäit ze erfaassen fir d'Aufgaben ze kompletéieren.
Mir hu scho scho festgestallt, datt SVCHOST.EXE-Prozesser vill fonktionéieren. One gëtt aktivéiert wann d'OS start. Déi weider Exemplare ginn vun services.exe gestart, wat de Service Manager ass. Et gëtt Blödele vu verschiddene Servicer ugebueden a féiert e puer vu SVCHOST.EXE. Dëst ass d'Essenz vun de Spuerpläng: Eroplueden fir eng bestëmmte Datei fir all Service ze starten, ass SVCHOST.EXE aktivéiert, déi eng ganz Rei Servicer benotzt, déi de Niveau vun der CPU-Laascht an d'Käschte vum PC's RAM reduzéiert.
Datei Location
Loosst eis erausfannen, wou d'SVCHOST.EXE Datei läit.
- D'Datei SVCHOST.EXE am System existéiert nëmmen een, ausser wann et natierlech e Duplikatag vum Virus Agent geschitt. Dofir kënnt Dir de Standort vun dësem Objet op der Festplack fannen, klickt an den Taskmanager bei engem vun den SVCHOST.EXE Namen. An der Kontext Lëscht auswielen "Datei op de Späicherplatz öffnen".
- Opens Explorer am Verzeichnis wou SVCHOST.EXE läit. Wéi Dir aus der Informatioun an der Adressbar kuckt, ass de Wee zu dësem Verzeichnis:
C: Windows System32
Och an extrem selten Fäll kann SVCHOST.EXE zu engem Verlag féieren
C: Windows Prefetch
oder op eng vun de foldoën an de Verzeichnis
C: Windows winsxs
An engem anere Verzeichnis kann de momentan SVCHOST.EXE net kënnen féieren.
Fir wat SVCHOST.EXE de System lueden
Am Fall wou ee vun de Prozesser SVCHOST.EXE d'System lues aginn, hu se relativ séier. Dat ass, benotzt en ganz vill RAM, an de CPU Belaaschtung vun der Aktivitéit vun dësem Element iwwer 50%, heiansdo séier bal 100% erofgesat, wat d'Aarbechten am Computer praktesch onméiglech mécht. Dëst Phänomen kann déi folgend Haaptgrënn hunn:
- Den Auswiesselungsprozess vum Virus;
- Eng grouss Zuel vu gläichzäiteg Ressourcen-Intensivservicer;
- Verso vun der OS;
- Probleemer mat Update Center.
Detailer iwwert dës Methoden ze léisen sinn an engem separaten Artikel beschriwwe ginn.
Lektioun: Wat maache wann SVCHOST den Prozessor verblaeet
SVCHOST.EXE - Viren Agent
Heiansdo gëtt SVCHOST.EXE am Task-Manager fir e Virsteller virgesi sinn, deen, wéi et scho gesot huet, d'System lues.
- Den Haaptsymptom vun engem virale Prozess, dee direkt d'Opmierksamkeet vun de Benotzer unzepassen soll, ass datt se vill Systemressourcen, besonnesch e groussen CPU-Laascht (méi wéi 50%) a RAM. Fir festzestellen, ob déi richteg oder falsch SVCHOST.EXE de Computer liesen, aktivéiert den Task-Manager.
Als éischt, ach op d'Feld "Benotzer". An verschiddene Versioune vun der OS huet et och genannt "Numm" oder "Benotzer Numm". Nëmmen déi folgend Nimm kënnen mat SVCHOST.EXE passen:
- Netzwierk;
- SYSTEM ("System");
- Lokalen Service.
Wann Dir de Numm entsprécht, deen dem Objet entsprëcht, mat engem anere Numm vum Benotzer, zum Beispill, mat dem Numm vum aktuellen Profil, kënnt Dir sécher sinn, datt Dir mat engem Virus beschäftegt.
- Et ass och wert de Standort vun der Datei ze préifen. Wéi mer eis drun erënneren, datt an der iwwerwältigend Majoritéit vu Fällen minus zwee ganz selten Ausnahmen ass, soll et der Adress entsprechen:
C: Windows System32
Wann Dir feststellt datt de Prozess un engem Verzeichnis steet, deen ënnerschiddlech vun den dräi ass, déi iwwer d'Thema diskutéiert ginn ass, kënne mir sécher sinn datt et en Virus am System gëtt. Virun allem probéiert de Virus an de Versteck ze versteelen "Windows". Dir kënnt de Standort vu Fichieren fannen Dirigent an déi manner beschriwwe wéi. Dir kënnt eng aner Optioun wenden. Klickt op d'Element an den Task-Manager mat der rietse Maustast. Op de Menü, wielt "Eegeschafte".
E Propertiesfenster öffnen, an deenen et am Tab "General" et ass e Parameter "Standuert". Virun allem ass de Wee an d'Datei opgeholl ginn.
- Et ginn och Situatiounen, wou d'Virusfile am selwechte Verzeichnis läit wéi déi ursprénglech, awer huet e liicht modifizéierten Numm, zum Beispill "SVCHOST32.EXE". Et gëtt souguer Fäll, wann een de Benotzer unzeschléissen, männlecher Faktoren anstatt de laténgesche Bus "C" en Cyrillic "C" an d'Trojaner ze setzen oder amplaz vum Bréif "O" Insert "0" ("Null"). Dofir ass et néideg op eng speziell Opmierksamkeet op den Numm vum Prozess am Task-Manager oder der Datei ze lancéieren, déi d'Initiativen initiéiert Explorer. Dëst ass besonnesch wichteg wann Dir gesitt datt dëst Objet zu vill System Ressourcen verbraucht.
- Wann d'Ängscht bestätegt gouf, a festgestallt datt Dir mat engem Virus handelt. Dir sollt et sou schnell wéi méiglech eliminéieren. Virun allem, musst Dir de Prozess ofleeën, well all weider Manipulatiounen wäerte schwiereg sinn, wann et méiglech ass, wéinst der CPU Load. Fir dat ze maachen, klickt op de Virwaresystem am Task-Manager. An der Lëscht wielt "Komplett de Prozess".
- Féiert e klengt Fënster wou Dir Är Aktiounen bestätegen.
- Duerno musst Dir Äre Computer net mat engem Antikootprogramm ouni en Neias maachen. Et ass am beschten fir Dr.Web CureIt fir dës Zwecker ze benotzen, well et huet bestëmmt selwer am Kampf géint de Problem vu genee dëse Natur.
- Wann Dir de Utility net hëllefe wëllt, da misst d'Datei manuell läschen. Fir dëst ze maachen, nodeems de Prozess ofgeschloss ass, fuert op den Object Location Verzeichnis, riets a klickt op a wählt "Läschen". Wann néideg, an den Dialogboxen bestätegen eis d'Absicht, dës Saach ze läschen.
Wann de Virfall d'Ofhale mécht, setzt de Computer neu a Logged an den Safe Mode (Shift + F8 oder F8 beim Luede). Fichier eliminéieren Fuerder dem Algorithmus.
Dofir hu mer fest fonnt datt SVCHOST.EXE e wichtege Windows-Systemprozess ass, deen fir d'Interaktioun mat Diensten verantwortlech ass a reduzéiert de Konsum vun de Systemressourcen. Mee heiansdo kann dësen Prozess e Virus sinn. An dësem Fall, am Géigendeel, dréit et all de Jus aus dem System eraus, deen d'direkt Reaktioun vum Benotzer erfuerdert fir de schädlechen Agenten auszeschléissen. Ausserdeem ginn et Situatiounen, op Grond vu verschiddenen Ausfällen oder Mängel vun Optimiséierung, kann SVCHOST.EXE selwer eng Quell vu Probleem sinn.