? Windows Vista, Windows XP e Windows 2000 sistemas operacionais incluem um aplicativo chamado Gerenciador de tarefas que fornece informações detalhadas sobre os processos em execução no computador. Quando você clica na aba " Processos" no Gerenciador de tarefas , um dos processos que você vê é chamado svchost.exe . Generic Host Process
O processo svchost.exe é o que a Microsoft chama de " genérico nome do processo de acolhimento " para os serviços do Windows - programas que executam funções específicas sem necessidade de intervenção do usuário - que são carregados na memória como DLLs , ou dinamicamente Linked Libraries. DLLs são códigos de programas ligados a um aplicativo quando ele é carregado ou executado , e não quando ele é compilado , de modo que os códigos podem ser compartilhados entre as aplicações. Cada ocorrência , ou instância, svchost.exe é um processo de gestão de um ou mais serviços do Windows. Segundo a Microsoft, o agrupamento de serviços em conjunto , desta forma torna -los mais fáceis de controlar e resolver problemas se ocorrerem problemas.
Visualizando Serviços e Processos
Você pode ver a lista de serviços do Windows em execução dentro svchost , digitando o comando " tasklist /SVC " (sem aspas ) no prompt de comando do Windows . A saída deste comando inclui o identificador do processo numérico (PID) para cada processo , para que possa obter mais dados sobre um processo individual , digitando o seguinte no prompt de comando do Windows :
tasklist /FI "PID eq processID "
Aqui", processID "é o PID retirado da lista.
Windows Registry
reside o programa svchost.exe no diretório de sistema do Windows 32 , geralmente localizado em C: \\ Windows \\ System. Cada vez que você inicia o Windows, o svchost.exe interroga o registro do Windows - o banco de dados no qual o Windows armazena suas informações de configuração - e compila uma lista de serviços que devem ser carregados na memória. No registro, os grupos de serviços gerenciados pelo svchost.exe são identificados por uma chave de registro - por exemplo, HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Svchost - . Que contém um valor separado para cada grupo de serviços
Segurança Risco
Note-se que embora a maioria dos serviços do Windows gerenciados pelo svchost.exe são perfeitamente legítimas , é possível que um computador seja infectado com um vírus, worm ou cavalo de Tróia que usa svchost.exe para carregar -se automaticamente para a memória sempre que o Windows for iniciado. Por exemplo, o chamado worm Conficker , que foi lançado na Internet em 2008, instala uma DLL com um nome aleatório para o diretório de sistema do Windows 32 e explora svchost.exe para criar vulnerabilidades de segurança no computador infectado .