Co je svchost.exe a je to bezpečné nebo je to virus?
Bezpečnostní Microsoft Proces Windows / / March 17, 2020
Poslední aktualizace dne
Dnes jsem od groovyReader obdržel následující e-mail s dotazem, co je svchost.exe:
"Otevřel jsem svého Správce úloh a viděl." svchost.exe mezi mnoha běžícími procesy. Co je svchost.exe a proč v počítači tolikrát běží? Je to virus nebo něco jiného? Jak se toho mohu zbavit? “
Když jsem začal psát e-mailovou odpověď zpět našemu groovyReaderovi, rozhodl jsem se, že odpověď stojí za plnohodnotný článek.
Dobrou zprávou je, že svchost.exe není virus nebo umělá inteligence, která přebírá váš počítač. Špatnou zprávou je, že je záhadné a dobré skrývat, co to je. báječnýNovinky jsou, s trochou kopání, můžeme se dozvědět docela dost o tom, co přesně svchost.exe dělá na vašem počítači.
Nejprve se pojďme otevřít Správce úloh systému Windows za použití CTRL + ALT + DEL nebo stisknutím klávesové zkratky CTRL + SHIFT + ESC. V každém případě, jakmile bude otevřen Správce úloh, uvidíte několik procesů svchost.exe spuštěných.
Co přesně je svchost.exe?
Web technické podpory společnosti Microsoft
„dynamická knihovna “ také známý jako .dll soubor je jen velký blok programovacího kódu. Existuje spousta úhledných triků, které mohou vývojáři udělat s těmito soubory, aby se věci rozběhly rychleji a zabíraly méně místa. Problém je v tom, že soubor .dll nelze spustit samostatně. Potřebuješ .exe nebo „spustitelný “ soubor načíst .dll a jeho kód.
Nyní, když víme, že soubor DLL je, by mělo být snazší pochopit, proč se svchost nazývá „obecný hostitel“. Stačí načíst soubory DLL, aby mohli spouštět a spouštět systémové aplikace. Není tedy čeho se bát, že? Existuje možnost, že byste si mohli stáhnout virus, který by mohl způsobit, že váš nevinný svchost načte některé DLL z temné stránky. Pravděpodobnost, že bude počítač aktualizován pomocí všech aktualizací zabezpečení společnosti Microsoft a spuštěna antivirová aplikace, by měla být minimalizována.
Dobře skvělé, takže je to jen hostitel pro ještě více procesů! Nyní jsem ještě zvědavější a chci vědět, co přesně je spuštěno pomocí svchost.exe. Jak tedy to zkontroluji? Existují dva jednoduché způsoby, jak si ponechat karty svchost.exe. První je příkazový řádek.
Jak zjistit, jaké procesy běží na vašem počítači pomocí příkazového řádku.
1. Klikněte na Nabídka Start a pak klikněteBěh. V zobrazeném okně Spustit Typ v cmd a lisOK.
2. V příkazovém okně Typseznam úkolů / SVC, a pak lisENTER. Nyní budete moci vidět všechny uvedené dynamické knihovny, které je spuštěno svchost.exe.
Problém s příkazovým řádkem je, že to vyvolá ještě divnější vypadající procesy, které vypadají stejně záhadně jako samotný svchost. Takže tady je místo, kde musíme stáhnout program od společnosti Microsoft volal Process Explorer (klikněte pro stažení). Průzkumník procesů je samostatný a nevyžaduje instalaci. Prostě Rozbalte stažený soubor a spusťte jej. Jakmile je spuštěn, můžete zvýraznit jednotlivé procesy a zjistit, co každý proces dělá. Stejný proces funguje s Windows XP, Vista a dokonce i Windows 7!
Spusťte tedy Process Explorer a podívejte se na svchost.exe v mém systému.
Po otevření jednoduše umístěte kurzor na proces jako svchost.exe pro podrobnosti o tom.
Pokud chcete ještě více podrobností Klikněte pravým tlačítkem myši svchost.exe a Klikněte naVlastnosti pak Vybrat Služby tab.
Dobře, všechno vypadá dobře, nyní víme, co je svchost.exe, a jak dešifrovat všechny služby, které běží. Poté, co si s tím pohrajete, si všimnete, že někteří svchostové neběží tolik služeb jako ostatní. A počkejte, proč je tolik svchostů běžících současně?
Každý svchost provozuje služby založené na logických skupinách služeb, například jedna může provozovat síťové služby, zatímco jiná může obsluhovat ovladače zařízení. Nechat tyto služby běžet na samostatných hostitelích je úhledná funkce, protože pokud zemřete, nezruší to celý váš systém najednou.
Doufám, že se vám tento groovy článek líbil! Měl jsem spoustu legrace při psaní, ale pokud mi něco chybělo nebo máte další otázky, klidně napište poznámku pod NEBO, Připoj se k nám na našem fóru bezplatné technické podpory Společenství a pošlete svou otázku!