SVCHOST.EXE - واحدة من العمليات الهامة عند تشغيل ويندوز. دعونا نحاول معرفة الوظائف التي يتم تضمينها في مهامها.
محتوى
يمكن رؤية SVCHOST.EXE في إدارة المهام (اضغط Ctrl + Alt + Del أو Ctrl + Shift + Esc) في قسم "العمليات" . إذا لم تقم بمشاهدة عناصر لها اسم مشابه ، فانقر فوق "عرض عمليات كافة المستخدمين" .
للعرض المريح ، يمكنك النقر على اسم الحقل "اسم الصورة" . سيتم ترتيب جميع البيانات في القائمة بترتيب أبجدي. عمليات SVCHOST.EXE يمكن أن تعمل كثيرًا: من واحد ومن الناحية النظرية إلى اللانهاية. في الممارسة العملية ، فإن عدد العمليات النشطة التي يتم تشغيلها في وقت واحد محدود بمعلمات الكمبيوتر ، على وجه الخصوص ، طاقة المعالج ومقدار ذاكرة الوصول العشوائي.
الآن دعونا نستعرض مجموعة من مهام العملية قيد الدراسة. وهو مسؤول عن تشغيل خدمات Windows التي يتم تحميلها من مكتبات dll. بالنسبة لهم ، هي العملية المضيفة ، أي العملية الرئيسية. يعمل التشغيل المتزامن لعدة خدمات بشكل كبير على توفير ذاكرة الوصول العشوائي والوقت لأداء المهام.
لقد وجدنا بالفعل أن العمليات SVCHOST.EXE يمكن أن تعمل كثيرا. يتم تنشيط واحد عند بدء تشغيل نظام التشغيل. تشغيل المثيلات الباقية services.exe ، وهو "إدارة الخدمة". يقوم بتكوين كتل من عدة خدمات وتشغيل منفصل SVCHOST.EXE لكل منها. هذا هو جوهر الحفظ: بدلاً من بدء تشغيل ملف منفصل لكل خدمة ، يتم تنشيط SVCHOST.EXE ، والذي يوحد مجموعة كاملة من الخدمات ، وبالتالي تقليل الحمل على وحدة المعالجة المركزية واستهلاك ذاكرة الوصول العشوائي للكمبيوتر الشخصي.
الآن دعونا معرفة مكان وجود ملف SVCHOST.EXE.
C:WindowsSystem32
أيضاً في حالات نادرة للغاية ، يمكن أن يؤدي SVCHOST.EXE إلى مجلد
C:WindowsPrefetch
أو إلى أحد المجلدات في الدليل
C:Windowswinsxs
لا يمكن أن يؤدي أي SVCHOST.EXE إلى أي دليل آخر.
في كثير من الأحيان ، يأتي المستخدمون عبر إحدى الحالات حيث تقوم إحدى عمليات SVCHOST.EXE بتحميل النظام. أي أنها تستخدم كمية كبيرة جدًا من ذاكرة الوصول العشوائي ، ويتجاوز استخدام وحدة المعالجة المركزية (CPU) من نشاط هذا العنصر 50٪ ، وقد يصل أحيانًا إلى 100٪ تقريبًا ، مما يجعل العمل على الكمبيوتر شبه مستحيل. مثل هذه الظاهرة يمكن أن يكون لها هذه الأسباب الأساسية:
يتم وصف تفاصيل طرق حل هذه المشكلات في مقالة منفصلة.
الدرس: ماذا أفعل إذا قام SVCHOST بتحميل المعالج
في بعض الأحيان تحول SVCHOST.EXE في إدارة المهام إلى عامل فيروس ، والذي ، كما سبق ذكره ، سيحمّل النظام.
أولاً ، انتبه إلى حقل "المستخدم" . في إصدارات مختلفة من نظام التشغيل ، يمكن أيضًا تسمية "اسم المستخدم" أو "اسم المستخدم" . يمكن أن تتوافق مع الأسماء التالية فقط إلى SVCHOST.EXE:
إذا لاحظت اسمًا مطابقًا للكائن الذي تتم دراسته ، مع أي اسم مستخدم آخر ، على سبيل المثال ، مع اسم ملف التعريف الحالي ، فيمكنك التأكد من أنك تتعامل مع فيروس.
C:WindowsSystem32
إذا وجدت أن العملية تشير إلى دليل مختلف عن الثلاث التي تمت مناقشتها أعلاه ، فيمكنك القول بثقة بوجود فيروس في النظام. في كثير من الأحيان يحاول الفيروس الاختباء في مجلد "Windows" . يمكنك معرفة مكان الملفات باستخدام Explorer بالطريقة الموضحة أعلاه. يمكنك تطبيق خيار آخر. انقر فوق اسم العنصر في "إدارة المهام" بزر الماوس الأيمن. من القائمة ، حدد خصائص .
يتم فتح نافذة الخصائص ، حيث يوجد خيار "الموقع" في علامة التبويب "عام" . مقابله ، يتم تسجيل المسار إلى الملف.
إذا قام الفيروس بحظر إجراء إزالة التثبيت ، فأعد تشغيل الكمبيوتر وقم بتسجيل الدخول إلى الوضع الآمن ( Shift + F8 أو F8 عند بدء التشغيل). أكمل الملف بواسطة الخوارزمية أعلاه.
وهكذا ، اكتشفنا أن SVCHOST.EXE هي عملية نظام Windows مهمة ، وهي مسؤولة عن التفاعل مع الخدمات ، وبالتالي تقليل استهلاك الموارد للنظام. لكن في بعض الأحيان يمكن أن تكون هذه العملية فيروسًا. في هذه الحالة ، على العكس من ذلك ، فإنه يخرج من النظام جميع العصائر ، الأمر الذي يتطلب رد فعل فوري من المستخدم للقضاء على وكيل ضار. بالإضافة إلى ذلك ، هناك حالات عند بسبب العديد من حالات الفشل أو عدم التحسين ، يمكن أن يكون SVCHOST.EXE نفسه مصدرًا للمشاكل.