Hizmet nedir?
Bir hizmet olan bir uygulama, ne fazla ne eksik. Avantaj, bir hizmetin kullanıcı oturumu olmadan çalışabilmesidir. Bu, veritabanları, yedeklemeler, giriş yapma vb. Gibi şeylerin gerektiğinde ve kullanıcı oturum açmadan çalışmasına izin verir.
Nedir svchost ?
Microsoft'a göre: “svchost.exe, dinamik bağlantı kitaplıklarından çalışan hizmetler için genel bir ana bilgisayar işlem adıdır”. Bunu ingilizce alabilir miyiz lütfen?
Bir süre önce, Microsoft tüm işlevleri dahili Windows hizmetlerinden .exe dosyaları yerine .dll dosyalarına taşımaya başladı. Programlama açısından bakıldığında, bu yeniden kullanılabilirlik açısından daha mantıklıdır… ancak sorun, bir .dll dosyasını doğrudan Windows'tan başlatamamanızdır, çalışan bir yürütülebilir dosyadan (.exe) yüklenmelidir. Böylece svchost.exe işlemi doğdu.
Yani, aslında svchost kullanan bir hizmet sadece bir .dll çağırıyor ve doğru kimlik bilgileri ve / veya izinleri ile hemen hemen her şeyi yapabilir .
Doğru hatırlıyorsam, svchost işleminin arkasına gizlenen virüsler ve diğer kötü amaçlı yazılımlar vardır veya algılanmasını önlemek için yürütülebilir svchost.exe'yi adlandırın.