Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Win7システムの基本 >> ウイルスではありませんWindowsで最も混乱しているプロセスの詳細

ウイルスではありませんWindowsで最も混乱しているプロセスの詳細

  
        

Windowsシステムでは、いくつかのプロセスが常に混乱しています。ここでは、Windowsシステムの2つの重要なプロセスとして、Svchost.exeとExplorer.exeの2つのプロセスに焦点を当てます。さまざまなオペレーティングシステムの機能とアプリケーションを見てください。

の最も混乱プロセス:中CaozuojitongのWindowsファミリ内のExplorer.exe

は、Explorer.exeのランタイムという名前のプロセスを開始します。このプロセスは主にシステムデスクトップとタスクバーにアイコンを表示することに責任があります。そして、それは異なるシステムにおいて異なる魔法の効果を持ちます。 Windows9x系でのWindows 9x系で
アプリケーションで

Explorerは、このプロセスは、システムを実行する必要があります。 Explorer.exeプロセスを「タスクの終了」方法で終了すると、システムはデスクトップを更新してレジストリを更新します。したがって、このメソッドを使用してレジストリを迅速に更新することもできます。方法は次のとおりです。

Ctrl + Alt + Delを押して、[タスクの終了]ダイアログボックスを表示します。ダイアログで[エクスプローラ]オプションを選択し、[タスクの終了]ボタンをクリックすると、[ウィンドウを閉じる]ダイアログボックスが表示されます。 [いいえ]ボタンをクリックすると、しばらくするとシステムは別のダイアログボックスを表示し、プログラムが応答していないことを知らせ、タスクを終了するかどうかを尋ねます。 [タスクの終了]ボタンをクリックしてレジストリを更新し、Windows 9 xシステム環境に戻ります。これは面倒な再起動プロセスよりもはるかに便利です。Windows 2000 /XPのエクスプローラアプリケーションWindows 2000 /XPおよび他のWindows NTカーネルシステムでは、エクスプローラです。 exeファイルのプロセスは、システムの実行に必須ではないため、システムの通常の動作に影響を与えることなく、タスクマネージャを使用してそれを終了することができます。メモ帳など、実行する必要があるプログラムを開きます。次に、タスクバーを右クリックして[タスクマネージャ]を選択し、[プロセス]タブを選択してウィンドウ内のExplorer.exeプロセスを選択し、[プロセスの終了]ボタンをクリックして、デスクトップの壁紙に加えて(Active Desktop Active Desktop)壁紙を除いて、すべてのアイコンとタスクバーは消えました。この時点で、あなたはまだいつものようにすべてのソフトウェアを操作することができます。

他のソフトウェアを実行したいが、現時点でデスクトップに何もない場合はどうすればよいですか?心配しないで、他のソフトウェアを開くのに使用できるソフトウェアが2種類あります。 Ctrl + Alt + Delを押すと、[Windowsセキュリティ]ダイアログボックスが表示されます。[タスクマネージャ]ボタンをクリックして(またはCtrl + Shift + Escキーを直接押して)、タスクマネージャウィンドウで[適用]を選択します。 [プログラム]タブの[新しいタスク]をクリックし、ポップアップ表示される[新しいタスクの作成]ダイアログボックスで、開きたいソフトウェアのパスと名前を入力します。

実行中のソフトウェアで[ファイル]→[開く]を選択することもできます[開く]ダイアログボックスで、[ファイルの種類]ドロップダウンリストをクリックし、[すべてのファイル]を選択します。ソフトウェアを開き、それを右クリックして、ショートカットメニューの[開く]コマンドを選択すると、必要なソフトウェアを起動できます。現時点では[開く]ボタンをクリックしてソフトウェアを開くことはできませんので、Officeシリーズ以外のほとんどのソフトウェアに適しています。

は、Explorer.exeプロセスの終了によって、またタイトな資源利用者である貴重なスペースを解放し、間違いなくシステムのスピードを加速させる、システムメモリが4520キロバイトの周りに使用されてい減らすことができます。

最も混乱プロセス:Svchost.exeの

Svchost.exeのは非常に重要なプロセスNTコアシステムでは、2000、XPは、それが不可欠です。多くのウイルスとトロイの木馬もそれを呼びます。したがって、このプログラムを深く理解することは、コンピュータをプレイするための必修科目の1つです。

は、我々は、Windows Caozuoxitongには見知らぬ世界ではないが、あなたはシステム「Svchost.exeの」この文書を気づいたら?気配りの友人が+にCTRL Windowsの」によって(複数の「たSvchost」プロセスがあるでしょうalt + delキーはタスクマネージャを開きます。これは[プロセス]タブに表示されます。これはなぜ起こっているのでしょうか?不思議なベールを発見しましょう。 Windows NTベースのカーネルCaozuojitongファミリーの

、異なるバージョンのWindowsは、「たSvchost」プロセスの異なる数、プロセス数ことを確認するために、「タスクマネージャ」を使用して、ユーザーがあります。一般的に、Win 2000には2つのSvchostプロセスがあり、Win XPには4つ以上のSvchostプロセスがあります(後でシステムに複数のプロセスが表示されます。システムにウイルスがあるとすぐに判断しないでください)。そしてWin 2003サーバーにもっと。これらのSvchostプロセスは、rpCSSサービス(リモートプロシージャコール)、dmserverサービス(論理ディスクマネージャ)、dhcpサービス(dhcpクライアント)などの多くのシステムサービスを提供します。あなたが最後にシステムサービスの数をそれぞれのSvchostプロセスを理解したい場合は

、表示するウィン2000のコマ​​ンドプロンプトウィンドウで「TLIST -s」コマンドを入力することができ、このコマンドは、提供ウィン2000サポートツールです。 Windows XPでは、 "tasklist /svc"コマンドが使用されています。 Svchostは複数のサービスを含むことができます。Windowsシステムプロセスは独立したプロセスと共有プロセスに分けられます、 "Svchost.exe"ファイルは "%systemroot%system32"ディレクトリに存在します。共有プロセスに属します。 Windowsシステムサービスの数が増えるにつれて、システムリソースを節約するために、Microsoftは多くのサービスをSvchost.exeプロセスによって開始される共有モードにしました。

だけサービスホストとしてのSvchostプロセス、およびBunengshixian他のサービスがここで開始されているが、それは、ユーザー自身がどんなサービスを提供して与えていないことが条件のみを提供することができる任意のサービスを提供しています。これらのサービスは、それを達成する方法であることを?

これらすべてのシステムサービスは、実装の形でダイナミックリンクライブラリ(DLL)です、彼らは実行したSvchostを指し、起動するのSvchostダイナミックリンクライブラリで適切なサービスを呼び出しますサービスそれではSvchostはどのダイナミックリンクライブラリがシステムサービスによって呼び出されるのかをどのように認識しますか?これはレジストリでシステムサービスによって設定されたパラメータによって達成されます。このサービスはSvchostによって開始されます。Svchostプロセスはさまざまなサービスを開始するため、ウイルスやトロイの木馬もその機能を使用してユーザーを混乱させ、感染を達成するために最善を尽くします。 、侵略の目的、破壊。しかし、Windowsシステムに複数のSvchostプロセスが存在するのは普通のことです。

は、Windows XPシステムがウイルスに感染していると仮定します。通常のSvchostファイルは "c:\\ Windows \\ system32"ディレクトリにありますが、そのファイルが別のディレクトリにある場合は注意してください。このウイルスは "c:\\ Windows \\ system32 \\ Wins"ディレクトリに存在しているので、プロセスマネージャを使ってSvchostプロセスの実行ファイルのパスを表示することでシステムがウイルスに感染しているかどうかを簡単に見つけることができます。タスクマネージャーで

Windowsシステムは、プロセスのパスを表示することができない、サードパーティのプロセス管理ソフトウェアを使用することができ、あなたは簡単にそれが発見された場合、これらのツールのSvchostプロセスのすべてを実行するファイルのパスを表示することができます実行パスが異常な位置にある場合は、実行パスをただちに検出して処理する必要があります。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved