800x6001024x768Auto Width
06-Jan-2009
Menu Principal
Início
Revista
Pó de Chá (PodCast)
IRC
Downloads
Orkut
Artigos
Login





Esqueceu a senha?
Sem conta? Criar Conta!
Feeds

Uma descrição Svchost.exe

Imprimir E-mail
Escrito por Get   
08-Out-2007
Windows
Windows
O arquivo Svchost.exe está localizado na pasta %SystemRoot%\System32. Durante a inicialização, Svchost.exe verifica a parte referente aos serviços do registro para criar uma lista de serviços que precisam ser carregados. Podem ser executadas várias instâncias de Svchost.exe ao mesmo tempo. Cada sessão de Svchost.exe pode conter um grupo de serviços, de forma que os serviços possam ser executados separadamente, dependendo de como e onde Svchost.exe foi iniciado. Isso permite um melhor controle e uma depuração mais fácil. Os grupos Svchost.exe são identificados na seguinte chave de registro:

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost

Cada valor nessa chave representa um grupo Svchost em separado, e é exibido como uma instância também em separado quando você visualiza os processos ativos. Cada valor é um REG_MULTI_SZ que contém os serviços em execução nesse grupo Svchost. Cada grupo Svchost pode conter um ou mais nomes de serviço extraídos da seguinte chave de registro, cuja chave Parameters contém um valor igual a ServiceDLL:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

Para visualizar a lista de serviços em execução em Svchost:

1.Clique em Iniciar na barra de tarefas do Windows, e clique em Executar.

2.Na caixa Abrir, digite CMD e pressione ENTER.

3.Digite Tasklist /SVC, e pressione ENTER.

Tasklist exibe uma lista de processos ativos. A opção /SVC mostra a lista de serviços ativos em cada processo. Para obter mais informações sobre um processo, digite o seguinte comando, e pressione ENTER:

Tasklist /FI "PID eq processID" (entre aspas)

O seguinte exemplo de saída da Tasklist mostra duas instâncias de Svchost.exe em execução.

teste

A configuração do registro para os dois grupos deste exemplo é:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
Netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
RApcss :Reg_Multi_SZ: RpcSs

 

Fonte: LiveSpace Do Julio C. Sanchez

Sabedorize este link no WebSapiensAdicionar este links no eu curti!Adicionar esta notícia no LinkkLink TOdiHITTAdicionar ao favorito do BlogBlogsDel.icio.us!Google!Technorati!Yahoo!
Trackback(0)
Comentarios (0)add comment

Escreva seu Comentario
Voce precisa estar logado para postar um comentario. Por favor registre-se se caso nao tenha uma conta

Copyright 2007. All Rights Reserved.
busy
 
< Anterior   Seguinte >