svchost.exe

Материал из Википедии — свободной энциклопедии
Текущая версия страницы покане проверялась опытными участниками и может значительно отличаться отверсии, проверенной 3 марта 2025 года; проверки требует1 правка.
Перейти к навигацииПерейти к поиску

svchost.exe в семействе операционных систем MicrosoftWindows (2000,XP,Vista,Windows 7,Windows 8,Windows 10,Windows 11) —главный процесс (англ. Host process) дляслужб, загружаемых издинамических библиотек.

Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затратыоперативной памяти ипроцессорного времени.

Алгоритм работы

[править |править код]

Все копии svchost.exe запускаются системным процессомservices.exe. Вызовы svchost.exe для служб указаны в ключереестраHKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<Service> (где<Service> имя сервиса) в полеImagePath; например, службаComputerBrowser (имя службыBrowser) вызывается как%SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестраHKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (черезпробел) имён служб, относящихся к группе.

Вирусная активность

[править |править код]

Некоторыекомпьютерные вирусы итрояны маскируются, используя имя svchost.exe и помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn. Системный«svchost.exe» запускается только посредством механизма системных служб, никогда — из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирусKido.

Источники

[править |править код]
  • Описание svchost в:
    • Windows XP Pro[1]
    • Windows 2000[2]
  • Описание изменений в ядре Windows XP (по сравнению с windows 2000)[3]
Перейти к шаблону «Компоненты Microsoft Windows»
Основные
Службы
управления
Приложения
Win32
UWP/WASDK[англ.]
Исторические
Игры
Ядро ОС
Службы
Файловые
системы
Серверы
Архитектура
Безопасность
Совместимость
Незавершённая статья о Microsoft Windows
Этозаготовка статьи оWindows. Помогите Википедии, дополнив её.
Источник —https://ru.wikipedia.org/w/index.php?title=Svchost.exe&oldid=144540027
Категория:
Скрытые категории: