Viz seznam služeb procesu svchost.exe ve Windows 10, 8, 7

Při používání operačních systémů Windows je normální, že vidíme různé typy služeb, které se v systému provádějí na pozadí, a přestože účelem služeb je umožnit aplikacím a parametrům operačního systému pracovat co nejlépe , existují některé služby, které spotřebovávají zdroje a nejsou vyžadovány.

Jednou ze služeb, které často slyšíme nebo vidíme, je služba svchost a mnohokrát si můžeme myslet, že se jedná o virus nebo něco podobného, ​​ale jeho role je v rámci úkolů Windows opravdu zásadní.

Dnes Solvetic naučí některé metody vizualizace seznamu služeb, které svchost pokrývá, a tak trochu lépe porozumí jejich dopadu na systém.

Co je svchost.exeSlužba svchost.exe (Service Host) je proces, který je zodpovědný za spouštění více souborů DLL (knihoven) v operačním systému Windows a samotná služba nemá schopnost provádět akce jednotlivě, což vyžaduje splnění spustitelného souboru. jeho funkci.
Je normální, že v procesu svchost běží více procesů jako:

  • Hostitel služby: klient DHCP.
  • Hostitel služby: Klient DNS
  • Hostitel služby: Místní služba (bez předstírání identity).
  • Hostitel služby: Zálohy Windows.
  • Hostitel služby: Unistack Service Group.
  • Service Host: IIS Application Host Helper Application Service.
  • Hostitel služby: Zjišťování SSDP.
  • Hostitel služby: Místní služba (žádná síť).
  • Service Host: Vzdálené volání procedur.
  • Hostitel služby: UtcSVc.
  • Service Host: Shell Hardware Discovery.
  • Hostitel služby: Iniciátor procesu serveru DCOM.

V tuto chvíli vyvstává otázka, proč tolik svchost procesů? Důvod je jednoduchý, ale zásadní, protože jde o prvky, které umožňují správné fungování operačního systému, pokud by svchost byl pouze proces a celý systém by selhal zhroutilo by se to za běhových chyb, náhlých vypnutí, neplánovaných restartů, to vše by ovlivnilo provoz systému i naše každodenní úkoly.

Nyní musíme věnovat velkou pozornost, protože existuje virus s názvem Scvhost.exe, který na první pohled působí dojmem, že je hostitelem služby Windows, ale všimněte si, že skutečný proces je svchots.exe, ale nikoli scvhost.exe.

1. Zobrazte svchost procesy ze Správce úloh systému Windows 10

Krok 1
První metoda, kterou lze použít k přístupu do tohoto seznamu, je ze správce úloh, ke kterému máme přístup různými způsoby, například:

Krok 3
V zobrazeném okně přejdeme na kartu „Procesy“ a tam přejdeme do sekce „Procesy Windows“ a tam uvidíme kompletní seznam procesů svchost nebo Service Host:

ZVĚTŠIT

Krok 2
Zde vidíme podrobnosti o každém procesu a také zdroje, které hardware počítače dělá, jsou minimální. Pokud potřebujeme získat podrobné informace o konkrétní službě, můžeme na službu kliknout pravým tlačítkem a vybrat možnost „Přejít na podrobnosti“:

ZVĚTŠIT

Krok 3
Zobrazí se následující okno. Můžeme vidět souhrn jednotlivých služeb a také jejich PID, stav, název, spotřebu a obecný popis.

Ve výchozím nastavení, když klikneme pravým tlačítkem myši na službu, abychom viděli její podrobnosti, bude vybrána v okně Podrobnosti, například jsme klikli pravým tlačítkem na službu s názvem „Hostitel služby: Místní služba (omezená síť)“ a toto vybralo služba s PID 2724, to je ideální pro administrativní a podpůrné účely.

ZVĚTŠIT

2. Získejte seznam procesů svchost.exe ve Windows 10


Z nějakého ovládacího důvodu můžeme nechat tyto služby upravovat, čehož je dosaženo díky příkazovému řádku Windows, které najdeme v jakékoli edici.

Krok 1
Za tímto účelem přistoupíme k příkazovému řádku pomocí následujících klíčů a provedením příkazu cmd a v konzole použijeme následující řádek:

+ R.

 tasklist / svc | najít "svchost.exe"
Krok 2
Získaný výsledek bude následující:

ZVĚTŠIT

Krok 3
Tam uvidíme kompletní seznam s PID a názvem každého procesu. Tento výsledek můžeme vygenerovat v textovém souboru spuštěním následujícího řádku:

 tasklist / svc | najít "svchost.exe"> c: \ svchost.txt 

ZVĚTŠIT

Krok 4
Tím se vygeneruje soubor txt s příslušnými službami svchost.exe aktivními v systému:

ZVĚTŠIT

3. Získejte služby svchost.exe pomocí Průzkumníka procesů v systému Windows 10


Process Explorer je nástroj vyvinutý společností Microsoft, který má úplný přístup ke všem aktivním procesům nebo procesům na pozadí operačního systému.

V horním okně obslužného programu se zobrazí seznam aktuálně aktivních procesů, včetně názvů vlastnických účtů, zatímco informace zobrazené v dolním okně závisí na způsobu konfigurace Průzkumníka procesů: pokud je pod kontrolou režimu uvidíme v horním okně shrnutí vybraného procesu a pokud je Process Explorer v režimu DLL, uvidíme DLL a mapované soubory, jak byl proces načten.

Zdarma si jej můžeme stáhnout na následujícím odkazu:

ZVĚTŠIT

Pomocí těchto metod získáme tyto podrobné a úplné informace s vědomím, že svchost.exe je proces Windows.

wave wave wave wave wave