Переглядаючи TCPView, я бачу понад 25 svchost процесів, використовуючи порти TCP та UDP. Якщо ці процеси svchost - це різні сервіси, необхідні Windows, то чому б стільки використовувати мережу?
Переглядаючи TCPView, я бачу понад 25 svchost процесів, використовуючи порти TCP та UDP. Якщо ці процеси svchost - це різні сервіси, необхідні Windows, то чому б стільки використовувати мережу?
Відповіді:
За вікіпедією :
У сімействі операційних систем Windows NT, svchost.exe (сервіс-хост або SvcHost) - це системний процес, в якому розміщено кілька служб Windows. Її виконуване зображення,% SystemRoot% \ System32 \ Svchost.exe або% SystemRoot% \ SysWOW64 \ Svchost.exe (для 32-розрядних служб, що працюють на 64-бітних системах), працює у декількох екземплярах, кожен з яких розміщує одну або декілька служб. Це важливо при впровадженні так званих процесів спільного обслуговування, коли ряд служб може поділити процес з метою зменшення споживання ресурсів.
Отже, очікується, що у вас багато процесів Windows, які працюють над svhost.exe. Багато з них просто використовують порти TCP / IP (сокети) для взаємодії з обробкою через localhost. Ось чому ви можете бачити багато мережевого трафіку через svhost.exe.
Крім того, ви також можете знайти, яка служба Windows працює над svhost. Я запускаю на своєму комп'ютері команду "tasklist / svc", і це повернуло мені залежності між svhost та деякими запущеними службами Windows: