网站首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本  

  安全技术  

  系统漏洞  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程  软件漏洞  硬件漏洞 
您的位置: 网站首页 >> 使用技巧 >>Windows系统中Svchost进程应用技巧

Windows系统中Svchost进程应用技巧

发布日期: 2008-6-30 17:09:09 查看数:
www.pchihi.Com

Windows系统的Svchost.exe和Explorer.exe是非常重要的两种进程,上次我们介绍了Explorer.exe进程的应用技巧,今天我们介绍Svchost.exe进程的特点以及在各个操作系统中的应用。 

Svchost.exe是NT核心系统的非常重要的进程,对于2000、XP来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。

大家对Windows操作系统一定不陌生,但你是否注意到系统中“Svchost.exe”这个文件呢?细心的朋友会发现Windows中存在多个 “Svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。

在基于NT内核的Windows操作系统家族中,不同版本的Windows系统,存在不同数量的“Svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,Win 2000有两个Svchost进程,Win XP中则有四个或四个以上的Svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而Win 2003 server中则更多。这些Svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp clieNT)等。〕

查看Svchost中的多个服务

如果要了解每个Svchost进程到底提供了多少系统服务,可以在Win 2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是Win 2000 support tools提供的。在Win XP则使用“tasklist /svc”命令。

Windows系统进程分为独立进程和共享进程两种,“Svchost.exe”文件存在于“%systemroot% system32”目录下,它属于共享进程。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 Svchost.exe进程来启动。

但Svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?

原来这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 Svchost,由Svchost调用相应服务的动态链接库来启动服务。那Svchost又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。

从启动参数中可见服务是靠Svchost来启动的。

查看Svchost中是否有病毒进程

因为Svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的。但Windows系统存在多个Svchost进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。

假设Windows XP系统被病毒感染了。正常的Svchost文件存在于“c:Windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。病毒存在于“c:Windowssystem32Wins”目录中,因此使用进程管理器查看Svchost进程的执行文件路径就很容易发现系统是否感染了病毒。

Windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,通过这些工具就可很容易地查看到所有的Svchost进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。

电脑维修知识网

上下页导航

上一页:禁止任何游戏运行的方法 下一页:Dell声卡及其麦克风的设置和诊断(声卡 麦克风)
【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
家中两台电脑共享上网经验家中两台电脑共享上网经验
用注册表如何显示隐藏文件用注册表如何显示隐藏文件
如何正确安装如何正确安装 USB 2.0驱动程序?
xp显示隐藏文件和文件夹注册修改方法xp显示隐藏文件和文件夹注册修改方法
如何安装显卡驱动如何安装显卡驱动
关于CCProxy及IE代理设置方法关于CCProxy及IE代理设置方法
双网卡共享上网如何设置双网卡共享上网如何设置
如何给文件夹设置密码如何给文件夹设置密码
请问怎么检测电脑电源的好坏请问怎么检测电脑电源的好坏
隐藏文件无法显示的最终解决方法隐藏文件无法显示的最终解决方法
怎么修改电脑开机密码?怎么修改电脑开机密码?
如何禁止windows如何禁止windows xp和2003 禁用F8进入安全模式
windowswindows xp系统取消登录时选择用户自动登录xp
WindowsWindows XP 注册表详解
笔记本电脑通过手机上网笔记本电脑通过手机上网
内存条:双通道设置方法内存条:双通道设置方法
怎么查看隐藏的文件夹怎么查看隐藏的文件夹
如何实现局域网打印机共享如何实现局域网打印机共享
修改注册表启用远程桌面连接修改注册表启用远程桌面连接
CDMA无线终端上网设置方法CDMA无线终端上网设置方法
最新主题
如何用好集成声卡如何用好集成声卡
如何选购cpu风扇如何选购cpu风扇
禁止任何游戏运行的方法禁止任何游戏运行的方法
Dell无线网卡的设置(无线网卡)Dell无线网卡的设置(无线网卡)
介绍一下XP自带的系统配置使用程序——msconfig介绍一下XP自带的系统配置使用程序——msconfig
通过通过 Windows Vista 磁盘管理功能实现不丢失数据分区的方法
关于680I主板启动EPP功能的操作方法关于680I主板启动EPP功能的操作方法
双通道内存的实现双通道内存的实现
内存金手指氧化最好的处理办法内存金手指氧化最好的处理办法
注意你的系统启动项注意你的系统启动项
巧用隐藏图片方法加快Word运行速度巧用隐藏图片方法加快Word运行速度
修改Vista“最近打开项目”的显示数修改Vista“最近打开项目”的显示数
Vista中音频流的四种音量控制方式Vista中音频流的四种音量控制方式
系统崩溃以后的系统引导方法系统崩溃以后的系统引导方法
每天上网浏览网页也要留心的陷阱每天上网浏览网页也要留心的陷阱
教你养成安全上网新习惯教你养成安全上网新习惯
告别病毒烦恼告别病毒烦恼 Ghost备份系统详解析
XP使用问题解答XP使用问题解答
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.