SVCHOST.EXE - jeden z ważnych procesów podczas działania systemu Windows. Spróbujmy dowiedzieć się, które funkcje są zawarte w jego zadaniach.
Spis treści
SVCHOST.EXE można zobaczyć w Menedżerze zadań (naciśnij Ctrl + Alt + Del lub Ctrl + Shift + Esc) w sekcji "Procesy" . Jeśli nie obserwujesz przedmiotów o podobnej nazwie, kliknij "Wyświetl procesy wszystkich użytkowników" .
Dla wygodnego wyświetlania możesz kliknąć nazwę pola "Nazwa obrazu" . Wszystkie dane na liście zostaną uporządkowane w kolejności alfabetycznej. Procesy SVCHOST.EXE mogą działać bardzo: od jednego i teoretycznie do nieskończoności. W praktyce liczba aktywnych procesów uruchomionych jednocześnie jest ograniczona przez parametry komputera, w szczególności moc procesora i ilość pamięci RAM.
Teraz opiszemy zakres zadań badanego procesu. Jest odpowiedzialny za działanie tych usług Windows, które są ładowane z biblioteki DLL. Dla nich jest to proces hosta, czyli główny proces. Jego jednoczesna obsługa kilku usług znacznie oszczędza pamięć RAM i czas wykonywania zadań.
Przekonaliśmy się już, że procesy SVCHOST.EXE mogą dużo funkcjonować. Jedna jest aktywowana po uruchomieniu systemu operacyjnego. Pozostałe instancje uruchamiają services.exe, którym jest Service Manager. Tworzy bloki z kilku usług i uruchamia oddzielne SVCHOST.EXE dla każdego z nich. To jest esencja zapisu: zamiast uruchamiać osobny plik dla każdej usługi, aktywowany jest SVCHOST.EXE, który łączy całą grupę usług, zmniejszając w ten sposób obciążenie procesora i zużycie pamięci RAM komputera.
Teraz dowiedzmy się, gdzie znajduje się plik SVCHOST.EXE.
C:WindowsSystem32
Również w bardzo rzadkich przypadkach SVCHOST.EXE może prowadzić do folderu
C:WindowsPrefetch
lub do jednego z folderów w katalogu
C:Windowswinsxs
Każdy SVCHOST.EXE nie może prowadzić do żadnego innego katalogu.
Stosunkowo często użytkownicy napotykają sytuację, w której jeden z procesów SVCHOST.EXE ładuje system. Oznacza to, że wykorzystuje bardzo dużą ilość pamięci RAM, a wykorzystanie procesora z działania tego elementu przekracza 50%, czasami osiągając prawie 100%, co sprawia, że praca na komputerze jest prawie niemożliwa. Takie zjawisko może mieć takie podstawowe przyczyny:
Szczegóły sposobów rozwiązania tych problemów opisano w osobnym artykule.
Lekcja: Co powinienem zrobić, jeśli SVCHOST ładuje procesor
Czasami SVCHOST.EXE w Menedżerze zadań okazuje się być agentem wirusa, który, jak już wspomniano, załaduje system.
Najpierw zwróć uwagę na pole "Użytkownik" . W różnych wersjach systemu operacyjnego można go również nazwać "Nazwa użytkownika" lub "Nazwa użytkownika" . Tylko następujące nazwy mogą odpowiadać SVCHOST.EXE:
Jeśli zauważysz nazwę odpowiadającą badanemu obiektowi, z dowolną inną nazwą użytkownika, na przykład nazwą bieżącego profilu, możesz mieć pewność, że masz do czynienia z wirusem.
C:WindowsSystem32
Jeśli okaże się, że proces odnosi się do katalogu, który różni się od trzech omówionych powyżej, to możesz śmiało powiedzieć, że w systemie jest wirus. Szczególnie często wirus próbuje ukryć się w folderze "Windows" . Możesz zlokalizować pliki używając Eksploratora w sposób opisany powyżej. Możesz zastosować inną opcję. Kliknij nazwę przedmiotu w Menedżerze zadań prawym przyciskiem myszy. Z menu wybierz Właściwości .
Otworzy się okno Właściwości, w którym opcja "Lokalizacja" znajduje się w zakładce "Ogólne" . Naprzeciw niego zapisana jest ścieżka do pliku.
Jeśli wirus zablokuje procedurę deinstalacji, uruchom ponownie komputer i zaloguj się do trybu awaryjnego ( Shift + F8 lub F8 podczas uruchamiania). Uzupełnij plik powyższym algorytmem.
W ten sposób dowiedzieliśmy się, że SVCHOST.EXE jest ważnym procesem systemu Windows, który odpowiada za interakcję z usługami, zmniejszając w ten sposób zużycie zasobów systemu. Ale czasami ten proces może być wirusem. W tym przypadku wyciska z systemu wszystkie soki, co wymaga natychmiastowej reakcji użytkownika w celu wyeliminowania złośliwego agenta. Ponadto istnieją sytuacje, w których ze względu na różne awarie lub brak optymalizacji sam SVCHOST.EXE może być źródłem problemów.