回答:
サービスとは?
サービスはアプリケーションであり、それ以上でもそれ以下でもありません。利点は、ユーザーセッションがなくてもサービスを実行できることです。これにより、データベース、バックアップ、ログイン機能などが、必要なときにユーザーがログインしなくても実行できます。
svchostとは何ですか?
Microsoftによると、「svchost.exeはダイナミックリンクライブラリから実行されるサービスの一般的なホストプロセス名です」。英語でお願いします。
しばらく前に、Microsoftはすべての機能を内部Windowsサービスから.exeファイルではなく.dllファイルに移動し始めました。プログラミングの観点からは、これは再利用性にとってより理にかなっています...しかし、問題は、Windowsから直接.dllファイルを起動できないことです。実行ファイル(.exe)からロードする必要があります。したがって、svchost.exeプロセスが生まれました。
したがって、本質的にはsvchostを使用するサービスは.dllを呼び出すだけで、適切な資格情報やアクセス許可があればほとんど何でもできます。
私が正しく覚えている場合、svchostプロセスの背後に隠れたり、検出を回避するために実行可能ファイルにsvchost.exeという名前を付けたりするウイルスやその他のマルウェアがあります。
Go to Service(s)
Windowsの最新バージョン(Vista +)の組み込みタスクマネージャで右クリックすることもできます。
svchostの下で実行されているプロセスを判別する最も簡単な方法の1つは、次の方法を使用することです。
Tweaking.com-svchost.exe Lookup Tool V1.5.0
http://www.tweaking.com/content/page/tweaking_com_svchost_exe_lookup_tool.html
うまくいきます。