Die Windows Vista , Windows XP und Windows 2000 Betriebssystemen gehören eine Anwendung namens Task-Manager , die detaillierte Informationen über die Prozesse , die auf einem Computer ermöglicht. Wenn Sie auf die Registerkarte "Prozesse" im Task-Manager , einer der Prozesse, die Sie sehen, wird als svchost.exe klicken . Generic Host Process
Der Prozess svchost.exe ist, was Microsoft die " Generic Host Process Name " für Windows-Dienste ruft - Programme, die bestimmte Funktionen ausführen ohne Benutzereingriff - die in den Speicher geladen , wie DLLs oder Dynamisch verknüpfte Bibliotheken . DLLs sind Programmcodes im Zusammenhang mit einer Anwendung , wenn es geladen oder ausgeführt werden , als wenn es kompiliert , so dass die Codes zwischen Anwendungen ausgetauscht werden können . Jedes Vorkommen oder Instanz von svchost.exe ist ein Prozess Verwaltung einer oder mehrerer Windows-Dienste. Laut Microsoft Gruppierung Dienste zusammen auf diese Weise macht sie leichter zu kontrollieren und zu beheben , wenn Probleme auftreten .
Viewing Dienstleistungen und Prozesse
Sie können die Liste der Windows-Dienste laufen in svchost durch Eingabe des Befehls " tasklist /SVC " (ohne Anführungszeichen) an der Windows-Eingabeaufforderung .
Tasklist /FI "PID eq processID : Die Ausgabe dieses Befehls enthält die numerische Prozess-ID ( PID) für jeden Prozess , so können Sie weitere Informationen zu einer individuellen Prozess, indem Sie Folgendes an der Windows-Eingabeaufforderung gewinnen "
Hier" processID " ist die PID aus der Liste genommen .
Windows Registry
Die svchost.exe Programm befindet in der Windows System 32 Verzeichnis , in der Regel unter C: \\ Windows \\ System . Jedes Mal, wenn Sie Windows starten , fragt die svchost.exe die Windows-Registry - die Datenbank, in der Windows speichert seine Konfigurationsinformationen - und erstellt eine Liste der Dienste, die in den Speicher geladen werden müssen. In der Registrierung werden die Gruppen von Dienstleistungen durch svchost.exe verwaltet von einem Registrierungsschlüssel identifiziert - zum Beispiel HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows NT \\ CurrentVersion \\ svchost - die einen separaten Wert für jede Gruppe von Dienstleistungen enthält < . br>
Security Risk
Beachten Sie, dass obwohl die meisten Windows-Dienste svchost.exe verwaltet durchaus legitim sind , ist es möglich für einen Computer infiziert mit einem Virus , Wurm oder Trojaner das nutzt svchost.exe , sich automatisch in den Speicher geladen , sobald Windows gestartet . Zum Beispiel , installiert das sogenannte Conficker -Wurm, der auf dem Internet im Jahr 2008 veröffentlicht wurde, eine DLL mit einem zufälligen Namen in das Windows-System- Verzeichnis und nutzt 32 svchost.exe Sicherheitslücken auf dem infizierten Computer zu erstellen.