當(dāng)前位置:軟件學(xué)堂 > 資訊首頁 > 軟件教程 > 系統(tǒng)教程 > svchost.exe是什么進(jìn)程?

svchost.exe是什么進(jìn)程?

2021/9/11 08:59:08作者:佚名來源:網(wǎng)絡(luò)

移動端
閃電一鍵重裝系統(tǒng) v4.6.8.2088

大?。?MB語言:

類型:操作系統(tǒng)等級:

svchost.exe是什么進(jìn)程?我們有的時(shí)候電腦工作很久了,或者開了很多程序的時(shí)候,回去任務(wù)管理器上關(guān)閉點(diǎn)程序,但是在任務(wù)管理器上的進(jìn)程選項(xiàng)上好多運(yùn)行的進(jìn)程程序,好多不懂電腦的網(wǎng)友就不知道是什么?那么小編來將大家設(shè)別svchost.exe是什么進(jìn)程,和通常電腦中Svchost.exe病毒怎么辦的解決方法如圖所示:

svchost.exe是什么進(jìn)程,電腦中Svchost.exe病毒怎么辦

什么是svchost.exe進(jìn)程?

svchost.exe是一個(gè)屬于微軟Windows操作系統(tǒng)的系統(tǒng)程序,微軟官方對它的解釋是:Svchost.exe 是從動態(tài)鏈接庫 (DLL) 中運(yùn)行的服務(wù)的通用主機(jī)進(jìn)程名稱。這個(gè)程序?qū)ο到y(tǒng)的正常運(yùn)行是非常重要,而且是不能被結(jié)束的。

在上面的圖形上看見有幾個(gè)svchost.exe的存在,winXP有3個(gè)以上的svchost.exe進(jìn)程,而小編用的win7,有6個(gè)以上的服務(wù)進(jìn)程。但是網(wǎng)友不要輕易嘗試關(guān)閉或終止這個(gè)進(jìn)程,可以看出把更多的系統(tǒng)內(nèi)置服務(wù)以共享進(jìn)程方式由svchost啟動是ms的一個(gè)趨勢。這樣做在一定程度上減少了系統(tǒng)資源的消耗,不過也帶來一定的不穩(wěn)定因素,因?yàn)槿魏我粋€(gè)共享進(jìn)程的服務(wù)因?yàn)殄e(cuò)誤退出進(jìn)程就會導(dǎo)致整個(gè)進(jìn)程中的所有服務(wù)都退出。

Service Host Process是一個(gè)標(biāo)準(zhǔn)的動態(tài)連接庫主機(jī)處理服務(wù)。Svchost.exe對那些從動態(tài)連接庫(DLL)中運(yùn)行的服務(wù)來說是一個(gè)普通的主機(jī)進(jìn)程名。Svhost.exe文件定位在系統(tǒng)的Windowssystem32文件夾下。已知的Windows XP 文件大小為14336 字節(jié) (占總出現(xiàn)比率85% ),21504 字節(jié) 及22 種其它情況。 所有我們可以在系統(tǒng)C盤目錄下找到該程序。相對于一個(gè)系統(tǒng)的核心進(jìn)程。不是什么病毒進(jìn)程。

電腦中Svchost.exe病毒怎么辦?

因?yàn)閟vchost進(jìn)程啟動各種服務(wù),所以病毒、木馬也想盡辦法來利用它,企圖利用它的特性來迷惑用戶,達(dá)到感染、入侵、破壞的目的(如沖擊波變種病毒“w32.welchia.worm”)。但windows系統(tǒng)存在多個(gè)svchost進(jìn)程是很正常的,在受感染的機(jī)器中到底哪個(gè)是病毒進(jìn)程呢?電腦中Svchost.exe病毒怎么辦呢?這里舉個(gè)例子說明下:

假設(shè)windows xp系統(tǒng)被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:windowssystem32”目錄下,如果發(fā)現(xiàn)該文件出現(xiàn)在其他目錄下就要小心了。因此使用進(jìn)程管理器查看svchost進(jìn)程的執(zhí)行文件路徑就很容易發(fā)現(xiàn)系統(tǒng)是否感染了病毒。windows系統(tǒng)自帶的任務(wù)管理器不能夠查看進(jìn)程的路徑,可以使用第三方進(jìn)程管理軟件,如“windows優(yōu)化大師”進(jìn)程管理器,通過這些工具就可很容易地查看到所有的svchost進(jìn)程的執(zhí)行文件路徑,一旦發(fā)現(xiàn)其執(zhí)行路徑為不平常的位置就應(yīng)該馬上進(jìn)行檢測和處理。

當(dāng)然要看svchost.exe 位于在哪里?才能對癥下藥,有的時(shí)候svchost.exe 也可能是惡意軟件所偽裝,尤其是當(dāng)它們存在于 c:windows 或 c:windowssystem32 目錄。這樣的話就是病毒或者木馬了。

最常見就是有的黑客企圖利用svchost.exe的特性來迷惑網(wǎng)友,來感染,破壞計(jì)算機(jī)的目的。它是通過把病毒和木馬更改成svch0st.exe、schvost.exe、scvhost.exe等文件名,來占用網(wǎng)友的網(wǎng)速和內(nèi)存,CPU總是100%。所有有的時(shí)候我們都不知道為什么電腦為什么很卡的原因之一。清除方法,利用殺毒軟件對schvost.exe進(jìn)行查殺設(shè)置?;蛘哂胾nlocker刪除類似于C:SysDayN6這樣的文件夾:例如C:Syswm1i、C:SysAd5D等等,這些文件夾有個(gè)共同特點(diǎn),就是名稱為 Sys***(***是三到五位的隨機(jī)字母),這樣的文件夾有幾個(gè)就刪幾個(gè)。 我們也可以運(yùn)行regedit打開修改注冊表來清楚病毒。

以上就是svchost.exe是什么進(jìn)程的主要內(nèi)容,相信大家可以去系統(tǒng)盤找找你的svchost.exe文件,看看是否有異常,如果感覺電腦又問題的話,可能電腦中Svchost.exe中病毒,那么至于電腦中Svchost.exe病毒怎么辦的方法相信大家也會操作的。希望對不熟悉的網(wǎng)友有所幫助!~
 

標(biāo)簽: 進(jìn)程  病毒