文章插图
svchost.exe【svchost.exe】svchost.exe是微软Windows作业系统中的系统档案 , 微软官方对它的解释是:svchost.exe 是从动态程式库 (DLL) 中运行的服务的通用主机进程名称 。这个程式对系统的正常运行是非常重要 , 而且是不能被结束的 。许多服务通过注入到该程式中启动 , 所以会有多个该档案的进程 。
基本介绍中文名:Windows 服务主进程
外文名:Host Process for Windows Services
公司:微软
作业系统:Windows
进程类别:系统进程
档案名称:svchost.exe
软体特性进程信息进程档案:svchost.exe进程名称:Host Process for Windows Services进程类别:系统进程位置:C:\Windows\System32\svchost.exe和C:\Windows\SysWow64\svchost.exe(仅64位)英文描述:svchost.exe (Service Host, or SvcHost) is a system process that can host from one to many Windows services in the Windows NT family of operating systems. Svchost is essential in the implementation of so-called shared service processes, where a number of services can share a process in order to reduce resource consumption. This program is important for the stable and secure running of your computer and should not be terminated.出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:是后台程式:是网路相关:是常见错误:没有记忆体使用:没有安全等级 (0-5): 0间谍软体:不广告软体:不病毒:不木马:不用途说明多个svchost.exe进程可以同时存在 , 在Windows 2000一般有2个svchost进程 , 一个是RPCSS(Remote Procedure Call)服务进程 , 另外一个则是由很多服务共享的一个svchost.exe 。而在Windows XP中 , 则一般有4个以上的svchost.exe服务进程 , 之后的系统中则更多(Windows 7中一般是6个 , 但所有系统中数目都不是绝对的 , 有时候多一点少一点也是正常现象 , 是不是病毒也不能杞人忧天 , 需要用合理的方法来判断) 。这样做在一定程度上减少了系统资源的消耗 , 不过也带来一定的不稳定因素 , 因为任何一个共享进程的服务因为错误退出进程就会导致整个进程中的所有服务都退出 。近年来 , 由于计算机性能普遍提高 , 为了提高系统安全性和稳定性 , 在最新版本的Windows 10作业系统中 , 系统不再使多个服务共享1个svchost.exe进程 , 而会为每个服务都分配一个独立的svchost.exe进程 。因此在更新到最新版Windows 10后 , 在任务管理器中可以看到80至90个svchost.exe进程 , 这是正常现象 。另外 , 在64位Windows系统中 , 系统盘下的SysWOW64资料夹(位于Windows资料夹内)内也存在一个svchost.exe档案 , 它是svchost.exe的32位版本 , 用于在64位Windows系统中运行32位服务 。在64位Windows作业系统中 , 大多数位于System32资料夹中的系统档案在SysWOW64资料夹中都拥有1个对应的32位版本 , 因此无需担心 。档案信息注释: svchost.exe是一类通用的进程名称 。它是和运行动态程式库(DLLs)的Windows系统服务相关的 。在Windows启动时 , svchost.exe检查注册表中的服务 , 运行并载入它们 。经常会有多个svchost.exe同时运行的情况 , 每一个都表示该计算机上运行的一类基本服务 。请不要把它和scvhost.exe混淆 。详细分析: svchost.exe 存放在C:\Windows\System32和C:\Windows\SysWOW64(仅64位)目录中 。已知的Windows XP 档案大小为14336 位元组 (占总出现比率85% ) , 21504 位元组 及22 种其它情况 。进程没有可视视窗 。这个档案是由Microsoft 所签发 。这个进程打开接口连到区域网路或网际网路 。总结在技术上威胁的危险度是