Ce qui fait svchost?
Fenêtres De La Technologie / / December 19, 2019
Tout récemment, j'ai été approché par un de mes amis en ligne pour aider à trouver pourquoi il vole toujours quelque chose de là ou ne fonctionne pas. La liste des problèmes qu'il se plaignait à svchost, disponible dans une variété de, et l'un d'entre eux était exactement le problème.
Sound familiar? Alors, quel genre de svchost et pourquoi il a été aussi?
Svchost.exe (processus hôte générique pour les services Win32) - processus système système d'exploitation Microsoft Windows poignées 32 bits DLL et d'autres services. Au cours du processus de démarrage sur la base des entrées dans le registre des Svchost.exe est une liste de services qui doivent être exécutés. En même temps, on peut exécuter plusieurs instances de Svchost.exe. Chaque session contient des services de regroupement Svchost.exe, par conséquent, les services individuels peuvent être effectuées en fonction de comment et lors de son lancement Svchost.exe. Cela améliore le contrôle et simplifie le débogage.
http://otvety.google.ru/otvety/thread? tid = 6e14e515e14c9afb & PLI = 1
Svchost.exe peut être et ne pas être sans danger - la plupart des chevaux de Troie malveillants et les virus sont déguisées en lui, que si ce service est resté accroché ou un programme, il est probable que les intentions présumées du processus natif est pas le plus bon.
Pour savoir ce qui se cache sous le couvert de svchost, j'ai trouvé un utilitaire Svchost Viewer, et qui révèlent un secret le voile sur les activités du service. L'utilitaire est simple, une source portative, libre et ouvert. Utilisez simple: courir, cliquez sur Oui, et regarder à l'intérieur tous les Svchost.exe, et il est parfaitement clair, quels sont les programmes et les services utilisent.
Si ce processus ne provoque pas le conteneur que vous faites confiance, puis son arrêt ou le gel. Je souhaite que cet outil aidera à éliminer les chevaux de Troie insaisissable (bratish_ka, basons principalement à la Svchost.exe, qui commence pas de system32).
Téléchargez le programme à partir du site du développeur: http://www.codeplex.com/svchostviewer/Release/ProjectReleases.aspx? ReleaseId = 17498.