熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows系統管理 >> 正文

系統進程中Svchost.exe的作用

2022-06-13   來源: Windows系統管理 

  問我的系統進程裡有四個svchostexe聽說有些木馬就是偽裝成系統的進程不知道這個是不是?
  
  答svchostexe 存在 %windir%\system\wins 下
  
  如果懷疑svchostexe是病毒可以通過以下方法來證實是不是病毒可以去 wins 目錄找找有無多余可以搜搜windows文件夾中 svchostexe 看看有幾個(應為個)tlist s察看也可以下載一個可以看帶路徑名的進程的浏覽工具
  
  問svchostexe是起什麼作用的進程?
  
  答Svchostexe文件對那些從動態連接庫中運行的服務來說是一個普通的主機進程名Svhostexe文件定位在系統的%systemroot%\system文件夾下在啟動的時候Svchostexe檢查注冊表中的位置來構建需要加載的服務列表這就會使多個Svchostexe在同一時間運行每個Svchostexe的回話期間都包含一組服務以至於單獨的服務必須依靠Svchostexe怎樣和在那裡啟動這樣就更加容易控制和查找錯誤
  
  Svchostexe 組是用下面的注冊表值來識別HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost每個在這個鍵下的值代表一個獨立的Svchost組並且當你正在看活動的進程時它顯示作為一個單獨的例子每個鍵值都是REG_MULTI_SZ類型的值而且包括運行在Svchost組內的服務每個Svchost組都包含一個或多個從注冊表值中選取的服務名這個服務的參數值包含了一個ServiceDLL值
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
From:http://tw.wingwit.com/Article/os/xtgl/201311/8649.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.