Что такое svchost ?

zorin29

C:\Windows\System32\svchost.exe
Чего он в памяти делает постоянно, причем в большом количестве?
Это служба какая-то? Или как?

maggi14

В каком количестве? Если в слишком большом, то вирус, а так - полезный сервис.

apl13

Это проклятие...

Ivan8209

О, это такая служба, без которой никак нельзя обойтись в виндах.
---
...Я работаю антинаучным аферистом...

Vadim69

ну пиздец, извините. гугл отменили?
Description:
svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated. Note: svchost.exe is a process which is registered as the W32.Welchia.Worm. It takes advantage of the Windows LSASS vulnerability, which creates a buffer overflow and instigates your computer to shut down. To see more information about this vulnerability please look at the following Microsoft bulletin: http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx This is a registered security risk and should be removed immediately. Please see additional details regarding this process

Ivan8209

Да, и чем больше --- тем необходимее.
---
...Я работаю антинаучным аферистом...

zorin29

в числе 5 штук. Вот мне и интересно, какой сервис?
Я читал какой-то тред по этому поводу, написано, что это может быть вирус win32.Jeefo (не факт, что точно так). Я скачал утилиту, которая его ищет, но она ничего не нашла. Так что, вероятно, это не вирус... А вот что?

zorin29

ну пиздец, извините. гугл отменили?
Спасибо за ответ, а Инета нету...

Vadim69

точнее, смотря откуда процесс запущен.

maggi14

Открой список сервисов и пройдись по ним. Например, сервисы Server, Messenger точно стартуют через svchost

Vadim69

ok.
тогда сорри.
просто это и во многих ФАКах есть, который в сети валяются.

stksa

Ты не узнаешь, что это, пока не просканируешь систему или не посмотришь, какой точный адрес файла, из которого запущен процесс. Jeefo запускается из C:\Windows\svchost.exe, компонент Windows - из C:\Windows\System32\svchost.exe.
Насчёт количества - у меня постоянно запущено 5-6. При том, что остановлено очень много служб

voronetskaya

запускаешь
тыкаешь там в интересующий процесс и втыкаешь. наиболее интересны закладки image и services.
Оставить комментарий
Имя или ник:
Комментарий: