P30World Forums
http://www.p30world.com/nw_imgs/rtl1.gif دانلود نرم افزار     http://www.p30world.com/nw_imgs/rtl1.gif فروشگاه اینترنتی
برگشت   P30World Forums > آموزش > مــقــالات > مقالات ويندوز و رجيستري

تابلو اعلانات



جواب
 
اختيارات تاپيک نمايش رسم
قديم 10-17-2004, 09:01 PM   #1
pcockz80
مدیر بازنشسته
 
pcockz80's Avatar
 
تاريخ عضويت: Jul 2004
محل سكونت: کهکشان راه شیری انجمنهای p30world
پست ها: 867
پيش فرض SVCHOST.EXE چیست ؟

معرفی:
SVCHOST.EXE نامی عمومی برای پروسسهائی است که از طریف DLL ها و یا از داخل آنها اجرا می شوند.
اطلاعات بیشتر:
فایل Svchost.exe که در پوشه %SystemRoot%\System32 قرار دارد در هنگام آغاز اجرای ویندوز قسمت services رجیستری رو چک میکنه و لیستی از سرویسهائی که باید اجرا شوند رو ایجاد می کنه.موارد متعددی از Svchost می تونن همزمان با هم اجرا بشن که هر کدوم از اونا شامل گروهی خاص از سرویسها می شود.پس بهمین دلیل سرویسهای جداگانه می تونن همزمان و فارغ از اینکه Svchost کی اجرا شده به هم اجرا بشن و روند بالا آمدن ویندوز تسریع بشه.در ضمن این شیوه گروه بندی سرویسها باعث ایجاد کنترل بهتر و Debug سریعتر می شود.
گروههای Svchost.exe در این کلید رجیستری معرفی می شوند:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost
هر Value که در زیر این شاخه ایجاد شده باشه بیانگر یک گروه جداگانه Svchost می باشد و هنگامی که شما task Manger رو نگاه می کنید برای خودش گروه جداگانه ای ایجاد می کند.
هر کدام از این value ها دارای ارزش REG_MULTI_SZ هستند و شامل اطلاعات سرویسها و process هائی هستند که که در زیر این شاخه از Svchost اجرا می شن.
هر کدام از گروههای Svchost می تونن شامل یک یا چند سرویس باشند که از کلید زیر در رجیستری Extract می شوند که پارامترهای اونا شامل یک ServiceDLL Value می باشد.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Service
برای درک بهتر Svchost و دیدن سرویسهائی که هم اکنون از Svchost استفاده می کنن این مراحل رو انجام بدین:
از منوی Start ----Run رو اجرا کنید و تایپ کنین cmd
ودر پای prompt بنویسید:Tasklist /SVC و Enter رو فشار بدین.
فرمان Tasklist لیستی از پروسسهای در حال اجرا تهیه می کنه و سوئیچ /SVC هم لیستی از زیر پروسسهای هر گروه رو ایجاد می کنه .برای دریافت اطلاعات بیشتر راجع به هر پروسس فرمان رو بصورت زیر تایپ کنین:
Tasklist /FI "PID eq processID" که بجای PID eq processID باید پروسس مورد نظر خودتون رو بنویسین.مثال زیر مواردی از پروسسهای تحت Svchost رو نشون می ده که همونطور که می بینین خیلی از فعالیتهای حیاتی ویندوزتون رو هم شامل میشه:

Image Name PID Services
================================================== ======================
System Process 0 N/A
System 8 N/A
Smss.exe 132 N/A
Csrss.exe 160 N/A
Winlogon.exe 180 N/A
Services.exe 208 AppMgmt,Browser,Dhcp,Dmserver,Dnscache,
Eventlog,LanmanServer,LanmanWorkstation,
LmHosts,Messenger,PlugPlay,ProtectedStorage,
Seclogon,TrkWks,W32Time,Wmi
Lsass.exe 220 Netlogon,PolicyAgent,SamSs
Svchost.exe 404 RpcSs
Spoolsv.exe 452 Spooler
Cisvc.exe 544 Cisvc
Svchost.exe 556 EventSystem,Netman,NtmsSvc,RasMan,
SENS,TapiSrv
Regsvc.exe 580 RemoteRegistry
Mstask.exe 596 Schedule
Snmp.exe 660 SNMP
Winmgmt.exe 728 WinMgmt
Explorer.exe 812 N/A
Cmd.exe 1300 N/A
Tasklist.exe 1144 N/A

تنظیمات رجیستری برای مثال بالا به صورت زیر می باشد:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
Netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
RApcss :Reg_Multi_SZ: RpcSs

مطلب بالا ترجمه ای بود از :
[url]http://support.microsoft.com/?kbid=314056[/url]
تقدیم به همه بچه های باحال p30world
:twisted:
pcockz80 is offline   Reply With Quote
تبلیغــــات
Advertisement
 
قديم 10-18-2004, 12:48 AM   #2
shahrdartoope
اگه نباشه جاش خالی می مونه
 
تاريخ عضويت: Aug 2004
محل سكونت: روسیه
پست ها: 269
پيش فرض

سلام

گمنام جان دستت درد نکنه خیلی جالب بود

شهردار
shahrdartoope is offline   Reply With Quote
قديم 10-18-2004, 02:10 AM   #3
mohamad_r
داره خودمونی میشه
 
تاريخ عضويت: Oct 2004
پست ها: 30
پيش فرض

چرا macafee اين فايل رو به عنوان ويروس تروجان معرفي ميكنه؟
mohamad_r is offline   Reply With Quote
قديم 10-18-2004, 03:08 AM   #4
pedramonline
آخر فروم باز
 
pedramonline's Avatar
 
تاريخ عضويت: Aug 2004
محل سكونت: آسيا.ايران.اهواز
پست ها: 1,041
پيش فرض

سلام
دستت درد نكنه
ولي دركش مشكل بود
pedramonline is offline   Reply With Quote
قديم 10-18-2004, 10:38 AM   #5
mojan
در آغاز فعالیت
 
تاريخ عضويت: Sep 2004
پست ها: 11
پيش فرض

سلام:
ويروس بلاستر با اين نام در مسير windows\system32\wins جاخوش ميكنه كه نشونه غير بارز اون كندي زياد شبكه و دير بالا اومدن سيستم هست البته ري استارت كردن از نشونه هاي تابلوي بلاستر و ساسر هست گيرشم Pach WindowsXP-KB823980-x86-ENU(Block blaster).exe هستد اما يه نكته جالب اينكه ............... :lol:
mojan is offline   Reply With Quote
قديم 10-18-2004, 11:31 AM   #6
pcockz80
مدیر بازنشسته
 
pcockz80's Avatar
 
تاريخ عضويت: Jul 2004
محل سكونت: کهکشان راه شیری انجمنهای p30world
پست ها: 867
پيش فرض

نقل قول:
نوشته شده توسط mohamad_r
چرا macafee اين فايل رو به عنوان ويروس تروجان معرفي ميكنه؟
محمد جان دلیلش اینه که این برنامه تمام پروسسهائی که داخل Dll ها باشند و قرار هم هست که در اجرای ویندوز آنها هم اجرا بشن را اجرا می کنه خوب حالا اگه این Dll شما مربوط به یک ویروس باشه خوب طبعا تمام پروسسهائی که اجرا می کنه بعنوان ویروس شناخته می شن و در ضمن بخاطر ماهیت ذاتی این فایل یکی از فایلهائی است که اول از همه مورد هجوم ویروسها قرار می کیره

نقل قول:
نوشته شده توسط mojan
سلام:
ويروس بلاستر با اين نام در مسير windows\system32\wins جاخوش ميكنه كه نشونه غير بارز اون كندي زياد شبكه و دير بالا اومدن سيستم هست البته ري استارت كردن از نشونه هاي تابلوي بلاستر و ساسر هست گيرشم Pach WindowsXP-KB823980-x86-ENU(Block blaster).exe هستد اما يه نكته جالب اينكه ............... :lol:
درسته دوست عزیز اما این چه ربطی داشت به SVCHOST.EXE!!!؟؟؟؟ :?:
از بقیه دوستان هم بخاطر نظر لطفشون ممنون.
8)
pcockz80 is offline   Reply With Quote
قديم 10-20-2004, 01:57 PM   #7
30naa
آخر فروم باز
 
تاريخ عضويت: Sep 2004
پست ها: 2,427
پيش فرض

ممنون
آیا اگه با فایروال بلاکش کنیم مشکلی پیش میاد؟
30naa is offline   Reply With Quote
تبلیغــــات
Advertisement
 
قديم 10-20-2004, 04:32 PM   #8
pcockz80
مدیر بازنشسته
 
pcockz80's Avatar
 
تاريخ عضويت: Jul 2004
محل سكونت: کهکشان راه شیری انجمنهای p30world
پست ها: 867
پيش فرض

بستگی به پروسسهائی داره که در اون گروه اجرا میشن مثلا اگه دریه شبکه بذارینش پشت Firewall معمولا بقیه کامپیوتر های شبکه نمی تونن از اینترنت موجود روی این سیستم بصورت اشتراکی استفاده کنن. 8)
pcockz80 is offline   Reply With Quote
قديم 10-20-2004, 04:47 PM   #9
30naa
آخر فروم باز
 
تاريخ عضويت: Sep 2004
پست ها: 2,427
پيش فرض

ممنون من همیشه فکر میکردم ویروس ویا تروجان و ایناست :mrgreen:
30naa is offline   Reply With Quote
قديم 10-21-2004, 09:18 PM   #10
Amir_P30
اخراج شده
 
تاريخ عضويت: Jun 2004
پست ها: 3,051
پيش فرض

نقل قول:
آیا اگه با فایروال بلاکش کنیم مشکلی پیش میاد؟
من يه بار اين كار رو كردم ديگه وقتي ويندوز ميامد بالا صفحه تسك منيجر رو نداشتم :mrgreen:
Amir_P30 is offline   Reply With Quote
جواب


کاربراني که اين گفتگو را مشاهده ميکنند: 1 (0 کاربران و 1 مهمان)
 
اختيارات تاپيک
نمايش رسم

قوانين ايجاد تاپيک در انجمن
شما نمی توانید تاپیک ایحاد کنید
شما نمی توانید پاسخی ارسال کنید
شما نمی توانید فایل پیوست کنید
شما نمی توانید پاسخ خود را ویرایش کنید

BB code is روشن
شکلک ها روشن هستند
کد [IMG] اکنون روشن میباشد
HTML کد خاموش مي باشد

پرش



واحد زمان برحسب GMT +4.5. ساعت هم اکنون 02:17 PM.


Powered by: vBulletin Version 3.8.1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Advertisement System V2.6 By   Branden
کليه حق و حقوق متعلق است به گروه نرم افزاري P30world
استفاده از مطالب اين سايت به هر نحو ، منوط به کسب اجازه کتبي از مديريت ميباشد
Email : Forum [at] p30world.com    Fax : +98 (131) 3245397

دانلود نرم افزار     خرید اینترنتی از فروشگاه آنلاین     سفارش تبلیغات     تماس با مدیریت وب سایت