Ao usar sistemas operacionais Windows, é normal que vejamos diferentes tipos de serviços que estão sendo executados em segundo plano no sistema e embora o objetivo dos serviços seja permitir que os aplicativos e parâmetros do sistema operacional funcionem da melhor maneira , existem alguns serviços que consomem recursos e não são necessários.
Um dos serviços que ouvimos ou vemos com frequência é o serviço svchost e muitas vezes podemos chegar a pensar que é um vírus ou algo parecido, mas seu papel é realmente essencial nas tarefas do Windows.
Hoje o Solvetic vai ensinar alguns métodos para visualizar a lista de serviços que o svchost cobre e assim entender um pouco melhor o impacto disso no sistema.
O que é svchost.exeO serviço svchost.exe (Service Host) é um processo responsável por executar vários arquivos DLL (Bibliotecas) dentro do sistema operacional Windows, e o serviço em si não tem a capacidade de realizar ações individualmente, o que requer um executável para cumprir sua função.
É normal que o processo svchost tenha vários processos em execução como:
- Host do serviço: cliente DHCP.
- Host de serviço: cliente DNS
- Host do serviço: serviço local (sem representação).
- Host do serviço: Backups do Windows.
- Host de serviço: Grupo de serviço Unistack.
- Host de serviço: Serviço de aplicativo auxiliar de host de aplicativo IIS.
- Host do serviço: SSDP Discovery.
- Host do serviço: serviço local (sem rede).
- Host de serviço: Chamada de procedimento remoto.
- Host do serviço: UtcSVc.
- Host do serviço: descoberta de hardware do Shell.
- Host de serviço: DCOM Server Process Initiator.
Neste ponto surge uma pergunta que é: Por que tantos processos svchost? A razão é simples, mas fundamental, pois são elementos que permitem o correto funcionamento do sistema operacional, se svchost fosse apenas um processo e todo o sistema falhasse ele travaria com erros de tempo de execução, desligamentos repentinos, reinicializações não programadas, tudo o que afetaria a operação do sistema e nossas tarefas diárias.
Agora, devemos prestar atenção, pois existe um vírus chamado Scvhost.exe que à primeira vista nos dá a impressão de ser o Windows Service Host, mas observe que o processo real é svchots.exe, mas não scvhost.exe.
1. Ver processos svchost no Gerenciador de Tarefas do Windows 10
Passo 1
O primeiro método a ser usado para acessar essa lista é a partir do gerenciador de tarefas, que podemos acessar de várias maneiras, como:
etapa 3
Na janela exibida vamos para a aba "Processos" e lá vamos para a seção "Processos do Windows" e lá veremos a lista completa dos processos svchost ou Service Host:
PROLONGAR
Passo 2
Lá podemos ver detalhes de cada processo, bem como os recursos, que são mínimos, que o hardware do computador possui. Se precisarmos obter informações detalhadas sobre um determinado serviço, podemos clicar com o botão direito do mouse no serviço e selecionar a opção "Ir para detalhes":
PROLONGAR
etapa 3
A seguinte janela será exibida. Podemos ver um resumo de cada serviço, bem como seu PID, status, nome, consumo e descrição geral.
Por padrão, quando clicamos com o botão direito em um serviço para ver seus detalhes, ele será selecionado na janela Detalhes, por exemplo, clicamos com o botão direito do mouse no serviço chamado "Host de serviço: Serviço local (rede restrita)" e este selecionou o atendimento com o PID 2724, é ideal para fins administrativos e de suporte.
PROLONGAR
2. Obtenha a lista de processos svchost.exe no Windows 10
Por alguma razão de controle, podemos ter esses serviços editáveis, isso é conseguido graças ao prompt de comando do Windows que encontramos em qualquer edição.
Passo 1
Para isso, acessaremos o prompt de comando utilizando as seguintes teclas e executando o comando cmd e no console usaremos a seguinte linha:
+ R
lista de tarefas / svc | encontre "svchost.exe"Passo 2
O resultado obtido será o seguinte:
PROLONGAR
etapa 3
Lá veremos a lista completa com o PID e o nome de cada processo. Podemos gerar esse resultado em um arquivo de texto executando a seguinte linha:
lista de tarefas / svc | encontre "svchost.exe"> c: \ svchost.txt
PROLONGAR
Passo 4
Isso irá gerar o arquivo txt com os respectivos serviços svchost.exe ativos no sistema:
PROLONGAR
3. Obtenha os serviços svchost.exe usando o Process Explorer no Windows 10
O Process Explorer é um utilitário desenvolvido pela Microsoft para ter acesso completo a todos os processos ativos ou em segundo plano do sistema operacional.
Na janela superior do utilitário, uma lista dos processos atualmente ativos será exibida, incluindo os nomes das contas proprietárias, enquanto as informações exibidas na janela inferior dependem da forma como o Process Explorer está configurado: se ele está no controle No modo, veremos o resumo do processo selecionado na janela superior e se o Process Explorer estiver no modo DLL, veremos as DLLs e os arquivos mapeados conforme o processo foi carregado.
Podemos baixá-lo gratuitamente no seguinte link:
PROLONGAR
Com esses métodos obteremos essas informações detalhadas e completas, sabendo que svchost.exe é um processo do Windows.