تبلیغات :
فیس بوک


    

صفحه 1 از 4 1234 آخرآخر
نمايش نتايج 1 به 10 از 35

نام تاپيک: SVCHOST.EXE چیست ؟

  1. #1
    مدیر بازنشسته pcockz80's Avatar
    تاريخ عضويت
    Jul 2004
    محل سكونت
    کهکشان راه شیری انجمنهای p30world
    پست ها
    360

    پيش فرض SVCHOST.EXE چیست ؟

    معرفی:
    SVCHOST.EXE نامی عمومی برای پروسسهائی است که از طریف DLL ها و یا از داخل آنها اجرا می شوند.
    اطلاعات بیشتر:
    فایل Svchost.exe که در پوشه %SystemRoot%\System32 قرار دارد در هنگام آغاز اجرای ویندوز قسمت services رجیستری رو چک میکنه و لیستی از سرویسهائی که باید اجرا شوند رو ایجاد می کنه.موارد متعددی از Svchost می تونن همزمان با هم اجرا بشن که هر کدوم از اونا شامل گروهی خاص از سرویسها می شود.پس بهمین دلیل سرویسهای جداگانه می تونن همزمان و فارغ از اینکه Svchost کی اجرا شده به هم اجرا بشن و روند بالا آمدن ویندوز تسریع بشه.در ضمن این شیوه گروه بندی سرویسها باعث ایجاد کنترل بهتر و Debug سریعتر می شود.
    گروههای Svchost.exe در این کلید رجیستری معرفی می شوند:
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost
    هر Value که در زیر این شاخه ایجاد شده باشه بیانگر یک گروه جداگانه Svchost می باشد و هنگامی که شما task Manger رو نگاه می کنید برای خودش گروه جداگانه ای ایجاد می کند.
    هر کدام از این value ها دارای ارزش REG_MULTI_SZ هستند و شامل اطلاعات سرویسها و process هائی هستند که که در زیر این شاخه از Svchost اجرا می شن.
    هر کدام از گروههای Svchost می تونن شامل یک یا چند سرویس باشند که از کلید زیر در رجیستری Extract می شوند که پارامترهای اونا شامل یک ServiceDLL Value می باشد.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Service
    برای درک بهتر Svchost و دیدن سرویسهائی که هم اکنون از Svchost استفاده می کنن این مراحل رو انجام بدین:
    از منوی Start ----Run رو اجرا کنید و تایپ کنین cmd
    ودر پای prompt بنویسید:Tasklist /SVC و Enter رو فشار بدین.
    فرمان Tasklist لیستی از پروسسهای در حال اجرا تهیه می کنه و سوئیچ /SVC هم لیستی از زیر پروسسهای هر گروه رو ایجاد می کنه .برای دریافت اطلاعات بیشتر راجع به هر پروسس فرمان رو بصورت زیر تایپ کنین:
    Tasklist /FI "PID eq processID" که بجای PID eq processID باید پروسس مورد نظر خودتون رو بنویسین.مثال زیر مواردی از پروسسهای تحت Svchost رو نشون می ده که همونطور که می بینین خیلی از فعالیتهای حیاتی ویندوزتون رو هم شامل میشه:

    Image Name PID Services
    ================================================== ======================
    System Process 0 N/A
    System 8 N/A
    Smss.exe 132 N/A
    Csrss.exe 160 N/A
    Winlogon.exe 180 N/A
    Services.exe 208 AppMgmt,Browser,Dhcp,Dmserver,Dnscache,
    Eventlog,LanmanServer,LanmanWorkstation,
    LmHosts,Messenger,PlugPlay,ProtectedStorage,
    Seclogon,TrkWks,W32Time,Wmi
    Lsass.exe 220 Netlogon,PolicyAgent,SamSs
    Svchost.exe 404 RpcSs
    Spoolsv.exe 452 Spooler
    Cisvc.exe 544 Cisvc
    Svchost.exe 556 EventSystem,Netman,NtmsSvc,RasMan,
    SENS,TapiSrv
    Regsvc.exe 580 RemoteRegistry
    Mstask.exe 596 Schedule
    Snmp.exe 660 SNMP
    Winmgmt.exe 728 WinMgmt
    Explorer.exe 812 N/A
    Cmd.exe 1300 N/A
    Tasklist.exe 1144 N/A

    تنظیمات رجیستری برای مثال بالا به صورت زیر می باشد:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
    Netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
    RApcss :Reg_Multi_SZ: RpcSs

    مطلب بالا ترجمه ای بود از :
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    تقدیم به همه بچه های باحال p30world
    :twisted:

  2. 10 کاربر از pcockz80 بخاطر این مطلب مفید تشکر کرده اند


  3. انفورماتیک پارسه

  4. #2
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Aug 2004
    محل سكونت
    روسیه
    پست ها
    269

    پيش فرض

    سلام

    گمنام جان دستت درد نکنه خیلی جالب بود

    شهردار

  5. #3
    داره خودمونی میشه
    تاريخ عضويت
    Oct 2004
    پست ها
    32

    پيش فرض

    چرا macafee اين فايل رو به عنوان ويروس تروجان معرفي ميكنه؟

  6. #4
    آخر فروم باز pedramonline's Avatar
    تاريخ عضويت
    Aug 2004
    محل سكونت
    آسيا.ايران.اهواز
    پست ها
    1,041

    پيش فرض

    سلام
    دستت درد نكنه
    ولي دركش مشكل بود

  7. #5
    در آغاز فعالیت
    تاريخ عضويت
    Sep 2004
    پست ها
    11

    پيش فرض

    سلام:
    ويروس بلاستر با اين نام در مسير windows\system32\wins جاخوش ميكنه كه نشونه غير بارز اون كندي زياد شبكه و دير بالا اومدن سيستم هست البته ري استارت كردن از نشونه هاي تابلوي بلاستر و ساسر هست گيرشم Pach WindowsXP-KB823980-x86-ENU(Block blaster).exe هستد اما يه نكته جالب اينكه ............... :lol:

  8. #6
    مدیر بازنشسته pcockz80's Avatar
    تاريخ عضويت
    Jul 2004
    محل سكونت
    کهکشان راه شیری انجمنهای p30world
    پست ها
    360

    پيش فرض

    نقل قول نوشته شده توسط mohamad_r
    چرا macafee اين فايل رو به عنوان ويروس تروجان معرفي ميكنه؟
    محمد جان دلیلش اینه که این برنامه تمام پروسسهائی که داخل Dll ها باشند و قرار هم هست که در اجرای ویندوز آنها هم اجرا بشن را اجرا می کنه خوب حالا اگه این Dll شما مربوط به یک ویروس باشه خوب طبعا تمام پروسسهائی که اجرا می کنه بعنوان ویروس شناخته می شن و در ضمن بخاطر ماهیت ذاتی این فایل یکی از فایلهائی است که اول از همه مورد هجوم ویروسها قرار می کیره

    نقل قول نوشته شده توسط mojan
    سلام:
    ويروس بلاستر با اين نام در مسير windows\system32\wins جاخوش ميكنه كه نشونه غير بارز اون كندي زياد شبكه و دير بالا اومدن سيستم هست البته ري استارت كردن از نشونه هاي تابلوي بلاستر و ساسر هست گيرشم Pach WindowsXP-KB823980-x86-ENU(Block blaster).exe هستد اما يه نكته جالب اينكه ............... :lol:
    درسته دوست عزیز اما این چه ربطی داشت به SVCHOST.EXE!!!؟؟؟؟ :?:
    از بقیه دوستان هم بخاطر نظر لطفشون ممنون.
    8)

  9. 2 کاربر از pcockz80 بخاطر این مطلب مفید تشکر کرده اند


  10. #7
    آخر فروم باز
    تاريخ عضويت
    Sep 2004
    پست ها
    2,422

    پيش فرض

    ممنون
    آیا اگه با فایروال بلاکش کنیم مشکلی پیش میاد؟

  11. #8
    مدیر بازنشسته pcockz80's Avatar
    تاريخ عضويت
    Jul 2004
    محل سكونت
    کهکشان راه شیری انجمنهای p30world
    پست ها
    360

    پيش فرض

    بستگی به پروسسهائی داره که در اون گروه اجرا میشن مثلا اگه دریه شبکه بذارینش پشت Firewall معمولا بقیه کامپیوتر های شبکه نمی تونن از اینترنت موجود روی این سیستم بصورت اشتراکی استفاده کنن. 8)

  12. #9
    آخر فروم باز
    تاريخ عضويت
    Sep 2004
    پست ها
    2,422

    پيش فرض

    ممنون من همیشه فکر میکردم ویروس ویا تروجان و ایناست :mrgreen:

  13. #10
    حـــــرفـه ای
    تاريخ عضويت
    Jun 2004
    پست ها
    2,130

    پيش فرض

    آیا اگه با فایروال بلاکش کنیم مشکلی پیش میاد؟
    من يه بار اين كار رو كردم ديگه وقتي ويندوز ميامد بالا صفحه تسك منيجر رو نداشتم :mrgreen:

صفحه 1 از 4 1234 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

به اشتراک بگذارید

به اشتراک بگذارید