SVCHOST.EXE პროცესი

SVCHOST.EXE არის ერთ ერთი მნიშვნელოვანი პროცესი, როდესაც გაშვებული Windows OS. შევეცადოთ, გავიგოთ, რა ფუნქციები შედის მის ამოცანებში.

ინფორმაცია SVCHOST.EXE- ის შესახებ

SVCHOST.EXE შეიძლება ჩაითვალოს სამუშაო მენეჯერის (წასვლა Ctrl + Alt + Del ან Ctrl + Shift + Esc) განყოფილებაში "პროცესები". იმ შემთხვევაში, თუ თქვენ ვერ ხედავთ ერთმანეთს მსგავსი სახით, მაშინ დააჭირეთ "ყველა მომხმარებლის პროცესის ჩვენება".

გამარტივებული ეკრანისთვის შეგიძლიათ დააჭიროთ საველე სახელს. "გამოსახულება სახელი". სიაში ყველა მონაცემი დამონტაჟდება ანბანის მიხედვით. SVCHOST.EXE- ის პროცესები ძალიან იმოქმედებს: ერთი და თეორიულად უსასრულოდ. პრაქტიკაში, ერთდროულად აქტიური პროცესების რაოდენობა შეზღუდულია კომპიუტერის პარამეტრებით, კერძოდ, CPU ძალა და ოპერატიული მეხსიერება.

ფუნქციები

ახლა ჩვენ განვიხილავთ კვლევის პროცესის ამოცანებს. ის პასუხისმგებელია იმ Windows სერვისების მუშაობაზე, რომლებიც დატვირთულია Dll- ბიბლიოთეკებისგან. მათთვის, მასპინძელი პროცესია, რაც მთავარი პროცესია. მისი ერთდროული ოპერაცია რამდენიმე სერვისისთვის მნიშვნელოვნად იხსნის მეხსიერებას და დროის გასატარებლად ამოცანებს.

ჩვენ უკვე გამოვსახავთ, რომ SVCHOST.EXE პროცესები ბევრს ფუნქციონირებს. ერთი აქტივაცია, როდესაც OS იწყება. დარჩენილი შემთხვევები იწყება services.exe- ის მიერ, რომელიც არის მომსახურების მენეჯერი. იგი ქმნის ბლოკებს რამდენიმე სერვისისგან და თითოეული მათგანისათვის ცალკე SVCHOST.EXE იტევს. ეს არის შენახვის არსი: თითოეული სერვისის ცალკე ფაილის დაწყების ნაცვლად, SVCHOST.EXE გააქტიურებულია, რომელიც აერთიანებს მთლიანი სერვისის ჯგუფს, რითაც ამცირებს CPU- ის დატვირთვის დონეს და PC- ის RAM- ის ღირებულებას.

ფაილის მდებარეობა

ახლა მოდით გაარკვიოთ, სადაც SVCHOST.EXE ფაილი მდებარეობს.

  1. SVCHOST.EXE ფაილი სისტემაში არსებობს მხოლოდ ერთი, თუ, რა თქმა უნდა, დუბლიკატის აგენტი შეიქმნა ვირუსის აგენტი. ამიტომ, ამ ობიექტის ადგილმდებარეობის გასარკვევად მყარ დისკზე, მარჯვენა ღილაკით სამუშაო მენეჯერის ნებისმიერ SVCHOST.EXE- ის სახელით. კონტექსტში სიაში, აირჩიეთ "ფაილების შენახვის ადგილის გახსნა".
  2. ხსნის Explorer დირექტორიაში, სადაც SVCHOST.EXE მდებარეობს. როგორც თქვენ შეგიძლიათ ნახოთ ინფორმაცია მისამართების ბარი, გზა ამ დირექტორიაში ასეთია:

    C: Windows System32

    ასევე უკიდურესად იშვიათ შემთხვევებში SVCHOST.EXE შეიძლება გამოიწვიოს ფოლდერში

    C: Windows Prefetch

    ან დირექტორიაში მდებარე ერთ-ერთ ფოლდერში

    C: Windows winsxs

    ნებისმიერ სხვა დირექტორიაში, წინამდებარე SVCHOST.EXE არ იწვევს.

რატომ SVCHOST.EXE იტვირთება სისტემა

შედარებით ხშირად, მომხმარებლებს ექმნებათ სიტუაცია, როდესაც ერთი პროცესი SVCHOST.EXE იტვირთება სისტემა. ანუ, იგი იყენებს ძალიან დიდი რაოდენობით RAM და CPU დატვირთვა საქმიანობის ამ ელემენტს აღემატება 50%, ზოგჯერ მიაღწია თითქმის 100%, რაც მუშაობას კომპიუტერი თითქმის შეუძლებელია. ამ ფენომენს შეიძლება ჰქონდეს შემდეგი ძირითადი მიზეზები:

  • ვირუსის ჩანაცვლების პროცესი;
  • რესურსების ინტენსიური მომსახურების ერთდროულად დიდი რაოდენობა;
  • OS- ის წარუმატებლობა;
  • პრობლემები განახლებულ ცენტრთან.

დეტალები, თუ როგორ უნდა მოგვარდეს ეს პრობლემები ცალკე სტატიაში აღწერილია.

გაკვეთილი: რა უნდა გააკეთოს, თუ SVCHOST იტვირთება პროცესორი

SVCHOST.EXE - ვირუსის აგენტი

ზოგჯერ SVCHOST.EXE სამუშაო ჯგუფის მენეჯერად აღმოჩნდა ვირუსის აგენტი, რომელიც, როგორც ზემოთ აღინიშნა, იტვირთება სისტემაში.

  1. ვირუსული პროცესის მთავარი სიმპტომი, რომელიც დაუყოვნებლივ უნდა მოვიზიდოთ მომხმარებელთა ყურადღების მიქცევა ის არის, რომ მათ უამრავი სისტემის რესურსები ატარებენ, კერძოდ, დიდი CPU- ის დატვირთვა (50% -ზე მეტი) და RAM. განსაზღვრავს თუ არა ნამდვილი ან ყალბი SVCHOST.EXE კომპიუტერი, გაააქტიუროთ სამუშაო მენეჯერი.

    პირველ რიგში ყურადღება მიაქციე სფეროს "მომხმარებელი". OS- ს სხვადასხვა ვერსიებში შეიძლება ასევე მოუწოდეს "ნიკი" ან "მომხმარებლის სახელი". მხოლოდ შემდეგი სახელები შეიძლება შეესაბამებოდეს SVCHOST.EXE:

    • ქსელის სერვისი;
    • სისტემა ("სისტემა");
    • ადგილობრივი სამსახური.

    თუ შეამჩნევთ იმ ობიექტს, რომელიც შეისწავლის ობიექტს, მომხმარებლის სხვა სახელით, მაგალითად, მიმდინარე პროფილის სახელით, დარწმუნებული ხართ, რომ თქვენ ხართ ვირუსით.

  2. ასევე ღირს შემოწმების ადგილის ფაილი. როგორც გვახსოვს, შემთხვევების უმრავლესობაში, მინუს ორი ძალიან იშვიათი გამონაკლისები, უნდა შეესაბამებოდეს მისამართს:

    C: Windows System32

    თუ აღმოაჩენთ, რომ პროცესი ეხება იმ დანამატს, რომელიც განსხვავდება იმ სამიდან, რომელიც ზემოთ იყო განხილული, მაშინ შეგვიძლია დარწმუნებით ვთქვათ, რომ არსებობს ვირუსი სისტემაში. განსაკუთრებით ხშირად ვირუსი ცდილობს დამალვა საქაღალდეში "Windows". შეგიძლიათ შეიტყოთ ფაილების მდებარეობა დირიჟორი ზემოთ აღწერილი წესით. თქვენ შეგიძლიათ გამოიყენოთ სხვა ვარიანტი. დაწკაპეთ პუნქტის სახელი სამუშაო მენეჯერი მაუსის მარჯვენა ღილაკს. მენიუში აირჩიეთ "თვისებები".

    თვისებები ფანჯარა გაიხსნება, რომელშიც ჩანართში "გენერალური" არსებობს პარამეტრი "საიდან". საპირისპიროდ ჩაიწერება ფაილი.

  3. ასევე არსებობს სიტუაციები, როდესაც ვირუსის ფაილი მდებარეობს იგივე დირექტორიაში, როგორც ორიგინალური, მაგრამ აქვს ოდნავ შეცვლილი სახელი, მაგალითად, "SVCHOST32.EXE". არსებობს შემთხვევებიც კი, როდესაც მომხმარებლის შეცდომაში შეყვანის მიზნით, ლათინური ასოების "C" ნაცვლად მამრობითი სქემა შემოიფარგლება კირილეურ "C" ტროჟის ფაილში ან "O" - ის ჩასმა "0" ("ნულოვანი"). აქედან გამომდინარე, განსაკუთრებული ყურადღება უნდა მიაქციოთ პროცესის სახელს სამუშაო ჯგუფის მენეჯერის ან იმ ფაილში, რომელიც იწყებს მას Explorer. ეს განსაკუთრებით მნიშვნელოვანია, თუ ხედავთ, რომ ეს ობიექტი ძალიან ბევრ სისტემას იყენებს.
  4. თუ შიში დადასტურდა, და გაირკვა, რომ თქვენ ხართ ვირუსით. თქვენ უნდა აღმოიფხვრას, რაც შეიძლება მალე. უპირველეს ყოვლისა, თქვენ უნდა შეაჩერონ პროცესი, რადგან ყველა მანიპულაცია რთული იქნება, თუ შესაძლებელია, CPU- ის დატვირთვის გამო. ამის გაკეთება, მარჯვენა ღილაკით ვირუსის პროცესი სამუშაო მენეჯერი. სიაში, აირჩიეთ "დასრულება პროცესი".
  5. ეშვება პატარა ფანჯარაში, სადაც საჭიროა თქვენი ქმედებების დადასტურება.
  6. ამის შემდეგ, გადატვირთვის გარეშე, თქვენ უნდა სკანირების თქვენს კომპიუტერში ანტივირუსული პროგრამა. საუკეთესოდ გამოიყენოს Dr.Web CureIt ამ მიზნებისათვის, რადგან ის თავისთავად დაამტკიცა სწორედ ამ ბუნების პრობლემის წინააღმდეგ ბრძოლაში.
  7. თუ კომუნალური გამოყენება არ დაეხმარა, მაშინ ხელი უნდა წაშალოთ ფაილი. ამის გაკეთება, პროცესი დასრულების შემდეგ, გადაადგილეთ ობიექტის ადგილმდებარეობის დირექტორიაში, მარჯვენა ღილაკით და აირჩიეთ "წაშლა". საჭიროების შემთხვევაში, დიალოგურ ყუთებში ჩვენ ვადასტურებთ განზრახვის წაშლა.

    თუ ვირუსის ბლოკირების მოხსნა პროცედურა, შემდეგ გადატვირთეთ კომპიუტერი და შეხვიდეთ უსაფრთხო რეჟიმში (Shift + F8 ან F8 როდესაც იტვირთება). შესრულების ფაილის აღმოფხვრა ზემოთ ალგორითმის გამოყენებით.

ამგვარად, გაირკვა, რომ SVCHOST.EXE არის მნიშვნელოვანი Windows სისტემის პროცესი, რომელიც პასუხისმგებელია ურთიერთქმედებასთან, რითაც ამცირებს სისტემის რესურსების მოხმარებას. მაგრამ ზოგჯერ ეს პროცესი შეიძლება იყოს ვირუსი. ამ შემთხვევაში, პირიქით, ის სისტემაში ამოვარდნილია ყველა წვენიდან, რომელიც საჭიროებს დაუყოვნებლივ რეაგირებას მომხმარებელთა მავნე აგენტის აღმოსაფხვრელად. გარდა ამისა, არსებობს სიტუაციები, როდესაც სხვადასხვა ჩავარდნები ან ოპტიმიზაციის არარსებობის გამო, SVCHOST.EXE თავად შეიძლება იყოს პრობლემების წყარო.