導航:首頁 > 網路連接 > 電腦連接網路在服務進程

電腦連接網路在服務進程

發布時間:2022-07-09 02:48:27

⑴ 電腦右下角網路連接圖標與哪個服務進程有關

很多的系統網路服務
最簡單的它和一些tcoip協議的服務 網路連接服務 dhcp服務等都是有關系的
如果遇到本地連接出現問題首先考慮重裝網卡驅動解決

⑵ 在電腦中發現svchost.exe在連接網路,請問是不是木馬

svchost.exe
進程文件: svchost or svchost.exe

進程名稱: Microsoft Service Host Process

進程類別:其他進程

英文描述:

svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated. Note: svchost.

中文參考:

svchost.exe是一個屬於微軟Windows操作系統的系統程序,用於執行DLL文件。這個程序對你系統的正常運行是非常重要的。注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,製造緩沖區溢出,導致你計算機關機。更多詳細信息參考:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx,該進程的安全等級是建議立即刪除。

出品者:Microsoft Corp.

屬於:Microsoft Windows Operating System

系統進程:Yes

後台程序:Yes

網路相關:Yes

常見錯誤:N/A

內存使用:N/A

安全等級 (0-5): 0

間諜軟體:No

廣告軟體:No

病毒:No

木馬:No

發現

在基於nt內核的windows操作系統家族中,不同版本的windows系統,存在不同數量的「svchost」進程,用戶使用「任務管理器」可查看其進程數目。一般來說,win2000有兩個svchost進程,winxp中則有四個或四個以上的svchost進程(以後看到系統中有多個這種進程,千萬別立即判定系統有病毒了喲),而win2003server中則更多。這些svchost進程提供很多系統服務,如:rpcss服務(remoteprocerecall)、dmserver服務(logicaldiskmanager)、dhcp服務(dhcpclient)等。

如果要了解每個svchost進程到底提供了多少系統服務,可以在win2000的命令提示符窗口中輸入「tlist-s」命令來查看,該命令是win2000supporttools提供的。在winxp則使用「tasklist/svc」命令。

svchost中可以包含多個服務

深入

windows系統進程分為獨立進程和共享進程兩種,「svchost.exe」文件存在於「%systemroot%system32」目錄下,它屬於共享進程。隨著windows系統服務不斷增多,為了節省系統資源,微軟把很多服務做成共享方式,交由svchost.exe進程來啟動。但svchost進程只作為服務宿主,並不能實現任何服務功能,即它只能提供條件讓其他服務在這里被啟動,而它自己卻不能給用戶提供任何服務。那這些服務是如何實現的呢?

原來這些系統服務是以動態鏈接庫(dll)形式實現的,它們把可執行程序指向svchost,由svchost調用相應服務的動態鏈接庫來啟動服務。那svchost又怎麼知道某個系統服務該調用哪個動態鏈接庫呢?這是通過系統服務在注冊表中設置的參數來實現。下面就以rpcss(remoteprocerecall)服務為例,進行講解。

從啟動參數中可見服務是靠svchost來啟動的。

實例

以windowsxp為例,點擊「開始」/「運行」,輸入「services.msc」命令,彈出服務對話框,然後打開「remoteprocerecall」屬性對話框,可以看到rpcss服務的可執行文件的路徑為「c:\windows\system32\svchost-krpcss」,這說明rpcss服務是依靠svchost調用「rpcss」參數來實現的,而參數的內容則是存放在系統注冊表中的。

在運行對話框中輸入「regedit.exe」後回車,打開注冊表編輯器,找到[hkey_local_]項,找到類型為「reg_expand_sz」的鍵「magepath」,其鍵值為「%systemroot%system32svchost-krpcss」(這就是在服務窗口中看到的服務啟動命令),另外在「parameters」子項中有個名為「servicedll」的鍵,其值為「%systemroot%system32rpcss.dll」,其中「rpcss.dll」就是rpcss服務要使用的動態鏈接庫文件。這樣svchost進程通過讀取「rpcss」服務注冊表信息,就能啟動該服務了。

解惑

因為svchost進程啟動各種服務,所以病毒、木馬也想盡辦法來利用它,企圖利用它的特性來迷惑用戶,達到感染、入侵、破壞的目的(如沖擊波變種病毒「w32.welchia.worm」)。但windows系統存在多個svchost進程是很正常的,在受感染的機器中到底哪個是病毒進程呢?這里僅舉一例來說明。

假設windowsxp系統被「w32.welchia.worm」感染了。正常的svchost文件存在於「c:\windows\system32」目錄下,如果發現該文件出現在其他目錄下就要小心了。「w32.welchia.worm」病毒存在於「c:\windows\system32wins」目錄中,因此使用進程管理器查看svchost進程的執行文件路徑就很容易發現系統是否感染了病毒。windows系統自帶的任務管理器不能夠查看進程的路徑,可以使用第三方進程管理軟體,如「windows優化大師」進程管理器,通過這些工具就可很容易地查看到所有的svchost進程的執行文件路徑,一旦發現其執行路徑為不平常的位置就應該馬上進行檢測和處理。

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++
=========================================================
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Svchost.exe說明解疑對Svchost的困惑
---------------
2006年12月21日
Svchost.exe文件對那些從動態連接庫中運行的服務來說是一個普通的主機進程名。Svhost.exe文件定位在系統的%systemroot%\system32文件夾下。在啟動的時候,Svchost.exe檢查注冊表中的位置來構建需要載入的服務列表。這就會使多個Svchost.exe在同一時間運行。每個Svchost.exe的回話期間都包含一組服務,以至於單獨的服務必須依靠Svchost.exe怎樣和在那裡啟動。這樣就更加容易控制和查找錯誤。
.
Svchost.exe 組是用下面的注冊表值來識別。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每個在這個鍵下的值代表一個獨立的Svchost組,並且當你正在看活動的進程時,它顯示作為一個單獨的例子。每個鍵值都是REG_MULTI_SZ類型的值而且包括運行在Svchost組內的服務。每個Svchost組都包含一個或多個從注冊表值中選取的服務名,這個服務的參數值包含了一個ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
.
.
更多的信息
.
為了能看到正在運行在Svchost列表中的服務。
開始-運行-敲入cmd
然後在敲入 tlist -s (tlist 應該是win2k工具箱里的東東)
Tlist 顯示一個活動進程的列表。開關 -s 顯示在每個進程中的活動服務列表。如果想知道更多的關於進程的信息,可以敲 tlist pid。
Tlist 顯示Svchost.exe運行的兩個例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkst
ation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schele
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在這個例子中注冊表設置了兩個組。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent RasautoRa
sman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
這個是用戶模式Win32子系統的一部分。csrss代表客戶/伺服器運行子系統而且是一個基本的子系統必須一直運行。csrss 負責控制windows,創建或者刪除線程和一些16位的虛擬MS-DOS環境。

⑶ 為什麼電腦連接網路後CPU佔用率會高 svchost.exe這個進程佔用率提高

CPU資源佔用100%解決方法

1、驅動沒有經過認證,造成CPU資源佔用100%。大量的測試版的驅動在網上泛濫,造成了難以發現的故障原因。

2、防、殺毒軟體造成故障。由於一些防、殺毒軟加入了對網頁、插件、郵件的隨機監控,無疑增大了系統負擔,可以根據情況有選擇的開啟服務。

3、病毒、木馬造成。大量的蠕蟲病毒在系統內部迅速復制,造成CPU佔用資源率據高不下。解決辦法:使用最新的殺毒軟體在DOS模式下進行殺毒。經常性更新升級殺毒軟體和防火牆,加強防毒意識,掌握正確的防殺毒知識。

4、開始->運行->msconfig->啟動,關閉不必要的啟動項,重啟。

5、查看「svchost」進程。

Svchost.exe是Windows XP系統的一個核心進程。Svchost.exe不單單只出現在Windows XP中,在使用NT內核的Windows系統中都會有Svchost.exe的存在。一般在Windows 2000中Svchost.exe進程的數目為2個,而在Windows XP中Svchost.exe進程的數目就上升到了4個及4個以上。

如何才能辨別哪些是正常的Svchost.exe進程,而哪些是病毒進程呢?

Svchost.exe的鍵值是在「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost」,每個鍵值表示一個獨立的Svchost.exe組。

微軟還為我們提供了一種察看系統正在運行在Svchost.exe列表中的服務的方法。以Windows XP為例:在「運行」中輸入:cmd,然後在命令行模式中輸入:tasklist /svc。系統列出服務列表。如果使用的是Windows 2000系統則把前面的「tasklist /svc」命令替換為:「tlist -s」即可。

如果你懷疑計算機有可能被病毒感染,Svchost.exe的服務出現異常的話通過搜索Svchost.exe文件就可以發現異常情況。一般只會找到一個在:「C:\Windows\System32」目錄下的Svchost.exe程序。如果你在其他目錄下發現Svchost.exe程序的話,那很可能就是中毒了。

還有一種確認Svchost.exe是否中毒的方法是在任務管理器中察看進程的執行路徑。但是由於在Windows系統自帶的任務管理器不能察看進程路徑,所以要使用第三方的進程察看工具。

上面簡單的介紹了Svchost.exe進程的相關情況。總而言之,Svchost.exe是一個系統的核心進程,並不是病毒進程。但由於Svchost.exe進程的特殊性,所以病毒也會千方百計的入侵Svchost.exe。通過察看Svchost.exe進程的執行路徑可以確認是否中毒。

6、查看網路連接。主要是網卡。

7、把網卡、顯卡、音效卡卸載,然後重新安裝一下驅動。

8、重裝系統、常用軟體、當然也要裝驅動,用幾天看一下。若不會出現這種問題,再裝上其他軟體,但是最好是一個軟體裝完,先用幾天。現會出現問題再接著裝!

⑷ 為什麼之前電腦可以上,現在上不了.一直顯示伺服器連接中。網路正常的

應該是網路問題

⑸ 電腦windows系統服務進程在哪 怎樣點開

准備工具/材料:裝有windows 10的電腦一台。

電腦windows系統服務進程打開的辦法如下:

1、打開電腦,右擊我的電腦,選擇「管理」,如圖所示。

電腦網路連接上了就是打不開服務

網頁打不開問題解決方法

一、IE瀏覽器本身的問題

當IE瀏覽器本身出現故障時,自然會影響到瀏覽了;或者IE被惡意修改破壞也會導致無法瀏覽網頁。這時可以嘗試用「IE修復」來修復(建議到安全模式下修復),或者重新安裝IE。

二、病毒感染系統的應用層網關服務導致網頁打不開解決方法:

出現只能上QQ不能開網頁的情況,重新啟動後就好了。不過就算重新啟動,開7到8個網頁後又不能開網頁了,只能上QQ。有時電信往往會讓你禁Application Management服務,就能解決了。這是由於某種不明病毒感染系統的應用層網關服務(Application Layer Gateway Service)導致XP系統用戶打不開網頁,在病毒感染之後,該服務會在每次系統啟動時自動啟動,並在後台產生一個alg.exe的進程,只要手動關閉該應用層網關服務,即可解決該問題:單擊「控制面板」--單擊「管理工具」--雙擊「服務」圖標--雙擊第二項「Application Layer Gateway Service」服務項--在啟動類型中選擇已「禁用」--單擊「應用」--單擊「停止」--單擊「確定」--重啟操作系統即可。

⑺ 電腦網路連接 本地連接啟動不了怎麼辦

電腦網路連接 本地連接啟動不了怎麼辦

本地連接圖標不見了的解決辦法如下:

方法一:本地連接不見了,但依然可以上網

有的時候我們發現本地連接不見了,依然可以上網,這個時候說明硬體是沒有問題的,那麼為什麼桌面上不顯示本地連接呢?多數原因是由於大家使用電腦不小心將本地連接設置成了隱藏,或者是病毒破壞導致本地連接顯示不正常了。

解決辦法:如果自己最近沒有設置過網路連接,那麼採用以下方法解決一般可以找到本地連接了,首先對電腦進行全盤掃描,看看是不是有病毒破壞本地連接,如果有病毒說明很可能是病毒破壞的,殺毒後依然不顯示再進入下一步。

找到」網上鄰居「(一般桌面上有,沒有的進入我的電腦里左側也有)--右鍵---選擇屬性,進入如下界面:

介紹到這里,差不多關於本地連接不見了的問題一般就這么多,如果按照以上方法均不能找到或解決本地連接不見了,那麼建議重新安裝系統看看,問題依舊,那麼很可能是硬體出了問題,也有可能是相關介面的故障,那麼就需要拿到專業維修店去檢測了。

⑻ 網路連接出現svchost.exe進程的這種連接正常嗎(貌似有點技術含量,在網上沒搜索到能解釋的答案)

您好!
Svchost.exe應用程序
Svchost.exe是一個系統的核心進程。
Svchost.exe;在 windows XP中,一般有4個以上的Svchost.exe服務進程;Windows 2003 server中則更多。Svchost.exe 是一個系統的核心進程,並不是病毒進程。但由於Svchost.exe進程的特殊性,所以病毒也會千方百計的入侵Svchost.exe。通過察看 Svchost.exe進程的執行路徑可以確認是否中毒。如果你懷疑計算機有可能被病毒感染,Svchost.exe的服務出現異常的話通過搜索 Svchost.exe文件就可以發現異常情況。一般只會在C:\Windows\System32目錄下找到一個Svchost.exe程序。如果你在其他目錄下發現Svchost.exe程序的話,那很可能就是中毒了。
查看Svchost.exe可執行文件路徑,如果在C:\WINDOWS\system32目錄外,就是病毒。
Svchost病毒清除辦法:
(1)用unlocker刪除類似於C:SysDayN6這樣的文件夾:例如C:Syswm1i、C:SysAd5D等等,這些文件夾有個共同特點,就是名稱為 Sys*** (***是三到五位的隨機字母),這樣的文件夾有幾個就刪幾個。
(2)開始——運行——輸入「regedit」——打開注冊表,展開注冊表到以下位置: HKEY_CURRENT_ 刪除右邊所有用純數字為名的鍵,如 <66> <333> <50> <4>
(3)重新啟動計算機,病毒清除完畢。【如果不是病毒請忽略Svchost病毒清除方法】
必要時重新安裝系統,建議:最好安裝【正版】系統或【完整版】系統。因為盜版或ghost版本系統,容易出現應用程序錯誤。

⑼ 電腦寬頻連接在任務管理器中的進程名稱是什麼

alg.exe - alg - 進程管理信息 進程文件: alg or alg.exe 進程名稱: Application Layer Gateway Service

一、進程是操作系統結構的基礎,是一個正在執行的程序,進程是程序在計算機上的一次執行活動。它包括二部份,一是系統自動運行項,二是使用中打開的運行項。一般開機進程XP在25上下,Vista、Win7在35個上下。
在使用中每打開一個程序或軟體就會多個進程,當退出關閉某個軟體或程序後,就自動退出了進程。
在進程中還有一個入侵者那就是木馬病毒侵入,一旦木馬病毒侵入,它會大量佔用系統資源,造成電腦運行遲緩或無法運行。

二、想減少進程
1、減少自動運行項,禁用多餘的服務組件 。
右鍵單擊「我的電腦(計算機)」—「管理」—「服務和應用程序」—「服務」,在右窗格將不需要的服務設為禁用,將不經常使用的服務設為手動。網上有「十大必須禁止的服務」帖子,可做參考。
2、去掉一些開機啟動項。
(1)開機啟動項一般只保留兩項即可。開始-運行-msconfig-啟動-保留「Ctfmon(提供語言識別……和其他用戶輸入技術)」和「殺毒程序」(或360時實監控),其它一律刪除。如果想開機自動上網,保留寬頻連接。刪除了不是卸載了,而是不讓它開機自動運行,需要運行時,手動打開就是了。
(2)藉助軟體取消開機自動運行
優化大師
打開優化大師—系統優化—開機速度化—在啟動列表中-勾選開機不自動啟動的項目-優化-退出,重啟。
360安全衛士
打開360-功能大全-開機加速-啟動項-在「設置啟動方式」中將不需要啟動的,設置為「禁止啟動」。
3、隨時關閉不使用的應用程序。

三、如果懷疑木馬病毒侵入
從網上下載360安全衛士,打開360安全衛士-功能大全-選用「360任務管理器」,在打開「正在運行」窗口,以列表的形式顯示正在運行的:軟體名稱、CPU佔用、內存佔用、安全和操作。你可以查看哪個進程不正,或是多餘的,可通過「操作」結束它的運行。在進程中刪除只是暫時結束它的運行,並不是從你電腦中清除,重啟它還會自動運行。在進程中發現有木馬病毒,要用木馬病毒軟體全盤查殺才能將它清除。

⑽ 網路連接伺服器的過程

樓上回答的是屁話 ! 完全糊弄人嘛 。。。

人家又不是問你每個埠是什麼

我也只是說個大概吧 ! 一台PC訪問伺服器的過程太多了,里邊還設計到每個協議怎麼解析 怎麼工作的 所以就不一一到訪了(我也忘記些了)

首先當你的PC(電腦)發出一個訪問伺服器的請求時候,電腦會查看你的IE緩存,如果有的話,就直接和伺服器建立聯系,沒有的話就需要先去解析。當你的電腦發送訪問伺服器的數據包經過你的貓時候,貓(你上網用的東西)會通過NAT轉換把你的電腦的私網地址轉換為公網地址,然後通過一次次傳遞一次次詢問,確定到達DNS的最短路徑,然後把需要解析的信息發送給DNS伺服器(也就是電信,網通。。。)。(之間像一些協議比如TCP協議的三次握手之類我就不細說了),當DNS伺服器收到請求後會根據你的域名(www..com其實嚴格意義來將這個域名後邊還有個。(句號),只是現在IE都默認給它自動加上了所以不用打)來把你的信息傳達給根伺服器,然後從.開始解析(從後開始) 當解析出你訪問的域名對應的IP地址主機名等一系列信息後,DNS伺服器就會把信息返回給你,到了貓,它通過其查詢轉換記錄,然後把公網地址轉換問你的私網地址發送給你。然後你就可以和伺服器建立聯系了,等到正式TCP三次握手後你就可以和伺服器互通數據了。

以上就是過程,小弟只是簡單的說了下 ! 你滴 ! 明白 ?

要詳說我還要回去查書

閱讀全文

與電腦連接網路在服務進程相關的資料

熱點內容
網路運輸介質有哪些 瀏覽:50
網路轉有線電視信號 瀏覽:878
已過網路工程師高級考哪個好 瀏覽:847
導航如何連接家裡網路 瀏覽:128
怎麼從網路游戲中走出來 瀏覽:179
無線網路通信時間 瀏覽:936
中國電信網路線路申請多少費用 瀏覽:929
明集泰昌大酒店網路密碼 瀏覽:847
手機為什麼有的網路拒絕接入 瀏覽:396
吃雞地下城網路推薦多少M網路 瀏覽:777
連了無線網路顯示離線 瀏覽:146
攝像頭沒有信號能連接網路嗎 瀏覽:79
2G網路是哪個波段 瀏覽:610
瀏覽了黃頁就網路異常 瀏覽:709
網路安全簡答題必考50道 瀏覽:325
網路的信號線短接了 瀏覽:967
足浴網路營銷技巧 瀏覽:800
vivo手機網路功能教程 瀏覽:685
電腦右下端網路找不到了 瀏覽:878
安卓車載導航連接不上網路 瀏覽:598

友情鏈接