บริการคืออะไร?
บริการคือแอปพลิเคชันไม่มากไม่น้อย ข้อดีคือบริการสามารถทำงานได้โดยไม่ต้องมีเซสชันผู้ใช้ สิ่งนี้อนุญาตให้มีสิ่งต่าง ๆ เช่นฐานข้อมูลการสำรองข้อมูลความสามารถในการเข้าสู่ระบบ ฯลฯ สามารถทำงานได้เมื่อจำเป็นและไม่ต้องมีผู้ใช้ที่ล็อกอิน
svchostคืออะไร
อ้างอิงจาก Microsoft:“ svchost.exe เป็นชื่อกระบวนการโฮสต์ทั่วไปสำหรับบริการที่เรียกใช้จากไลบรารีการเชื่อมโยงแบบไดนามิก” เราขอเป็นภาษาอังกฤษได้มั้ย
เมื่อไม่นานมานี้ Microsoft เริ่มย้ายการทำงานทั้งหมดจากบริการ Windows ภายในไปยังไฟล์. dll แทนที่จะเป็นไฟล์. exe จากมุมมองการเขียนโปรแกรมสิ่งนี้เหมาะสมสำหรับการใช้ซ้ำ ... แต่ปัญหาคือคุณไม่สามารถเปิดไฟล์. dll โดยตรงจาก Windows จะต้องโหลดขึ้นมาจาก executable (.exe) ดังนั้นกระบวนการ svchost.exe เกิด
ดังนั้นโดยพื้นฐานแล้วบริการที่ใช้ svchost นั้นเป็นเพียงการเรียก. dll และสามารถทำสิ่งใดก็ได้ที่มีสิทธิและ / หรือสิทธิ์ที่เหมาะสม
หากฉันจำอย่างถูกต้องมีไวรัสและมัลแวร์อื่น ๆ ที่ซ่อนอยู่หลังกระบวนการ svchost หรือตั้งชื่อ svchost.exe ที่ปฏิบัติการได้เพื่อหลีกเลี่ยงการตรวจจับ