Was macht svchost?
Windows Technologie / / December 19, 2019
Erst vor kurzem wurde ich von einem meines Online-Freund zu Hilfe gebeten herauszufinden, warum er immer fliegt etwas von dort aus oder nicht funktioniert. Die Liste der Probleme beschwerte er sich svchost, in einer Vielzahl von, und einer von ihnen war genau das Problem.
Klingt das vertraut? Also, welche Art von svchost und warum es so gewesen?
Svchost.exe (Generic Host Process for Win32 Services) - Systemprozess Microsoft Windows-Betriebssystem, dass Griffe 32-Bit-DLL und andere Dienstleistungen. Während des Startvorgangs auf der Grundlage der Eintragungen in das Register von Svchost.exe ist eine Liste der Dienste, die ausgeführt werden müssen. Zur gleichen Zeit mehrere Instanzen von Svchost.exe ausgeführt werden kann. Jede Sitzung enthält Svchost.exe Gruppierung Dienste können daher einzelne Dienste ausgeführt werden, je nachdem, wie und wann Svchost.exe gestartet. Dies verbessert die Kontrolle und vereinfacht die Fehlersuche.
http://otvety.google.ru/otvety/thread? tid = 6e14e515e14c9afb & pli = 1
Svchost.exe kann und nicht so harmlos sein - die meisten bösartigen Trojaner und Viren werden als er verkleidet, dass wenn Dieser Dienst hängt oder ein Programm, ist es wahrscheinlich, dass die angeblichen Absichten des nativen Prozesses ist nicht die gut.
Um herauszufinden, was unter dem Vorwand des svchost versteckt, fand ich einen Dienstprogramm Svchost-Viewer, und das das Geheimnis Schleier über die Aktivitäten des Service offenbart. Das Dienstprogramm ist einfach, ein tragbarer, frei und Open Source. Verwenden Sie es einfach: laufen, klicken Sie auf Ja, und nach innen schauen alle Svchost.exe, und es ist ganz klar, welche Programme und Dienste nutzen es.
Wenn dieser Prozess verursacht nicht den Behälter Sie vertrauen, dann seinen Anschlag oder Einfrieren. Ich hoffe, dass dieses Tool hilft, die schwer fassbare Trojans (bratish_ka, Blick in erster Linie auf den Svchost.exe, die nicht von system32 beginnt) zu entfernen.
Laden Sie das Programm von der Website des Entwicklers: http://www.codeplex.com/svchostviewer/Release/ProjectReleases.aspx? RELEASEID = 17498.