社区
Windows Server
帖子详情
请问: windows 2003 系统启动后, 有好多svchost.exe, 这是什么东西?
ahuiok
2003-08-23 09:45:54
请问: windows 2003 系统启动后, 有好多svchost.exe, 这是什么东西?
...全文
185
6
打赏
收藏
请问: windows 2003 系统启动后, 有好多svchost.exe, 这是什么东西?
请问: windows 2003 系统启动后, 有好多svchost.exe, 这是什么东西?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
6 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
link9
2003-08-23
打赏
举报
回复
http://support.microsoft.com/default.aspx?scid=kb;zh-cn;250320
wm_ni
2003-08-23
打赏
举报
回复
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
.
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
.
.
更多的信息
.
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的东东)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于进程的信息,可以敲 tlist pid。
Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkst
ation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent RasautoRa
sman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。
TiCrystaler
2003-08-23
打赏
举报
回复
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的
%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的会话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
poors
2003-08-23
打赏
举报
回复
偶有3个
不知道是什么东西
waeghtmark525
2003-08-23
打赏
举报
回复
xp也有好多svchost呀(4个)!
只要打过补丁,防毒软件过硬就没问题!
ahuiok
2003-08-23
打赏
举报
回复
没有朋友知道么?
我打过冲击波的补丁。
追风少年-系统优化方案(XP_
2003
)
追风少年-系统优化方案(XP_
2003
) 在运行中输入(services.msc)回车,会看到本地服务的框线,tab一次就是列表: 01.显示名称:alerter ◎进程名称:
svc
host
.
exe
-k LocalService ◎微软描述:通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会收到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。 ◎补充描述:警报器。该服务进程名为Services.
exe
,一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrativealerts),除非你的计算机用在局域网络上。 ◎默认:禁用 建议:禁用 02.显示名称:Application Layer Gateway Service ◎进程名称:alg.
exe
-k Local Service ◎微软描述:为 Internet 连接共享和
Windows
防火墙提供第三方协议插件的支持。 ◎补充描述:XP SP2自带的防火墙,如果不用可以关掉。 ◎默认:手动(已启动) 建议:禁用 03.显示名称:Application Management ◎进程名称:
svc
host
.
exe
-k net
svc
s ◎微软描述:提供软件安装服务,诸如分派,发行以及删除。 ◎ 补充描述:应用程序管理。从
Windows
2000开始引入的一种基于msi文件格式的全新有效软件管理方案:程序管理组件服务。该服务不仅可以管理软件的安装、删除,还可以使用此服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等,软件安装变更的服务。 ◎默认:手动 建议:手动 04.显示名称:Automatic Updates ◎进程名称:
svc
host
.
exe
-k net
svc
s ◎微软描述:允许下载并安装
Windows
更新。如果此服务被禁用,计算机将不能使用
Windows
Update 网站的自动更新功能。 ◎补充描述:自动更新,手动就行,需要的时候打开,没必要随时开着。 不过2005年4月12日以后微软将对没有安装SP2的
Windows
XP操作系统强制安装系统补丁SP2。 ◎默认:自动 建议:手动 05.显示名称:Background Intelligent Transfer Service ◎进程名称:
svc
host
.
exe
-k net
svc
s ◎微软描述:在后台传输客户端和服务器之间的数据。如果禁用了 BITS,一些功能,如
Windows
Update,就无法正常运行。 ◎补充描述:经由HTTP1.1在背景传输资料的
东西
,例如
Windows
Update 就是以此为工作之一。这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持
windows
更新时断点续传。 ◎默认:手动 建议:手动 06.显示名称:ClipBook ◎进程名称:clipsrv.
exe
◎微软描述:启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。 ◎补充描述:剪贴簿。把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到。 ◎默认:禁用 建议:禁用 07.显示名称:COM+ Event System ◎进程名称:
svc
host
.
exe
-k net
svc
s ◎微软描述:支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM) 组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。 ◎补充描述:COM+ 事件系统。有些程序可能用到 COM+ 组件,如自己的系统优化工具BootVis。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没
东西
可以把这个服务关闭。 ◎默认:手动(已启动) 建议:手动 08.显示名称:COM+ System Application ◎进程名称:dll
host
.
exe
/Processid: ◎微软描述:管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。 ◎ 补充描述:如果 COM+ Event System 是一台车,那么 COM+ SystemApplication 就是司机,如事件检视器内显示的 DCOM 没有启用,则会导致一些 COM+软件无法正常运行。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没
东西
可以把这个服务关闭。 ◎默认:手动 建议:手动 09.显示名称:Computer Browser
VISTA 服务详解
服务名称 描述 最佳建议,第二建议 服务路径 .NET Runtime Optimization Service v2.0.50215_X86 对使用下一代技术编写的程序的运行提供优化。该服务的默认运行方式是手动,不建议更改。 \\
WINDOWS
\Microsoft.NET\Framework\v2.0.50215\mscorsvw.
exe
估计使用该技术之后,运行.Net技术编写的程序时执行效率将会更高,因为现有系统中运行.Net程序的速度还是有些慢。 Application Experience 在应用程序启动时处理应用程序兼容型查询请求。该服务的默认运行方式是自动,不建议更改。 \\
WINDOWS
\system32\
svc
host
.
exe
-k net
svc
s 估计使用该技术之后在运行老程序的时候系统会自动选择相应的兼容模式运行,以便取得最佳效果。 Application
Host
Helper Service 为 IIS 提供管理服务,例如配置历史记录和应用程序池帐户映射。如果停止此服务,则配置历史记录将无法工作,也无法用特定于应用程序池的访问控制项锁定文件或目录。 \\
Windows
\system32\
svc
host
.
exe
-k app
host
IIS相关的
东西
,如果普通用户建议禁用。
网管教程 从入门到精通软件篇.txt
网管教程 从入门到精通软件篇 ★一。★详细的xp修复控制台命令和用法!!! 放入xp(2000)的光盘,安装时候选R,修复!
Windows
XP(包括
Windows
2000)的控制台命令是在系统出现一些意外情况下的一种非常有效的诊断和测试以及恢复系统功能的工具。小编的确一直都想把这方面的命令做个总结,这次辛苦老范给我们整理了这份实用的秘笈。 Bootcfg bootcfg 命令启动配置和故障恢复(对于大多数计算机,即 boot.ini 文件)。 含有下列参数的 bootcfg 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 bootcfg 命令。 用法: bootcfg /default 设置默认引导项。 bootcfg /add 向引导列表中添加
Windows
安装。 bootcfg /rebuild 重复全部
Windows
安装过程并允许用户选择要添加的内容。 注意:使用 bootcfg /rebuild 之前,应先通过 bootcfg /copy 命令备份 boot.ini 文件。 bootcfg /scan 扫描用于
Windows
安装的所有磁盘并显示结果。 注意:这些结果被静态存储,并用于本次会话。如果在本次会话期间磁盘配置发生变化,为获得更新的扫描,必须先重新启动计算机,然后再次扫描磁盘。 bootcfg /list 列出引导列表中已有的条目。 bootcfg /disableredirect 在启动引导程序中禁用重定向。 bootcfg /redirect [ PortBaudRrate] |[ useBiosSettings] 在启动引导程序中通过指定配置启用重定向。 范例: bootcfg /redirect com1 115200 bootcfg /redirect useBiosSettings hkdsk 创建并显示磁盘的状态报告。Chkdsk 命令还可列出并纠正磁盘上的错误。 含有下列参数的 chkdsk 命令仅在使用故障恢复控制台时才可用。可在命令提示符下使用带有不同参数的 chkdsk 命令。 vol [drive:] [ chkdsk [drive:] [/p] [/r] 参数 无 如果不带任何参数,chkdsk 将显示当前驱动器中的磁盘状态。 drive: 指定要 chkdsk 检查的驱动器。 /p 即使驱动器不在 chkdsk 的检查范围内,也执行彻底检查。该参数不对驱动器做任何更改。 /r 找到坏扇区并恢复可读取的信息。隐含着 /p 参数。 注意 Chkdsk 命令需要 Autochk.
exe
文件。如果不能在启动目录(默认为 %systemroot%System32)中找到该文件,将试着在
Windows
安装 CD 中找到它。如果有多引导系统的计算机,必须保证是在包含
Windows
的驱动器上使用该命令。 Diskpart 创建和删除硬盘驱动器上的分区。diskpart 命令仅在使用故障恢复控制台时才可用。 diskpart [ /add |/delete] [device_name |drive_name |partition_name] [size] 参数 无 如果不带任何参数,diskpart 命令将启动 diskpart 的
Windows
字符模式版本。 /add 创建新的分区。 /delete 删除现有分区。 device_name 要创建或删除分区的设备。设备名称可从 map 命令的输出获得。例如,设备名称: DeviceHardDisk0 drive_name 以驱动器号表示的待删除分区。仅与 /delete 同时使用。以下是驱动器名称的范例: D: partition_name 以分区名称表示的待删除分区。可代替 drive_name 使用。仅与 /delete 同时使用。以下是分区名称的范例: DeviceHardDisk0Partition1 大小 要创建的分区大小,以兆字节 (MB)表示。仅与 /add 同时使用。 范例 下例将删除分区: diskpart /delete Device HardDisk0 Partition3 diskpart /delete F: 下例将在硬盘上添加一个 20 MB 的分区: diskpart /add Device HardDisk0 20 Fixboot
Win11系统
svc
host
.
exe
一直在下载怎么办?
你的电脑上网络带宽闲置不用之后,就可以开启网络连接让其再次下载了,据小编检测,其下载的文件也但是就是一个临时性文件,后缀名是.tmp,最终系统废弃物文件清理时就可以将其删除掉。假如你应用了
Windows
Update程序升级系统的情况下,那么这个时候下载数据信息是正常的,一定不可以退出这一程序,不然系统可能关闭,就等候其下载进行以后就可以了。不一样版本号的
Windows
系统,存有不一样数目的“
svc
host
”进程,用户应用“任务管理器”可查看其进程数量,通常这一程序有好几个进程。...
svc
host
.
exe
占用CPU 100%的解决方法
就前两天在使用电脑的时候,突然发现电脑缓慢,查看了一下
windows
任务管理器,发现CPU被占用99%,查看了一下进程,发现是一个叫
svc
host
.
exe
的进程占用了,于是直接结束了这个进程,结束进程后,发现无法上网了(上不了网问题是因为我们结束了这个关键进程
svc
host
.
exe
)。于是我又重新启动了一下电脑,在没上网的时候发现
svc
host
.
exe
运行正常,没有占用多余资...
Windows Server
6,849
社区成员
178,034
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章