기계 덩어리에 불과한 컴퓨터를 구동하기 위해 가장 많이 사용하는 것이 마이크로소프트 윈도우즈라는 운영체제(OS) 입니다.  윈도우즈는 부팅과정에서 많은 프로세스들을 실행합니다.  그러나 일반 사용사들이 어떤 프로세스가 실행되고 있는지 알아내기는 쉽지 않습니다.    그 중에 대표적인 것이 Svchost 라는 것입니다.  윈도우즈를 실행하면 항상 제일 먼저 등장하는 것이지만 윈도우즈 작업관리자만 가지고는 정확히 무엇인지 알기 어렵습니다.

Svchost.exe 는 C:\Windows\System32 에 존재하는 프로그램으로 DLL (dynamic-link libraries)파일들을 구동하는 핵심 프로세스입니다. 이 프로세스는 윈도우즈 운영체제를 구동하는 핵심요소이면서 동시에 바이러스의 온상이 되기도 합니다.  바이러스에 감염된 경우 Svchost가 여러개 구동되거나 CPU,메모리 점유율을 장악하는 경우가 흔히 발생합니다.

Svchost Process Analyzer  는 Svchost 파일을 분석해서 세부 내용들을 보여주는 프로그램입니다.  설치가 필요없는 파일로 단지 실행만 하면 Scvhost 프로세스를 분석해서 현재 실행 중인 프로세스들의 위험도를 확인해 볼 수 있게 해주는 프로그램입니다.  왠지 컴퓨터가 느려지고 윈도우즈 작업관리자 실행 시 알 수 없는 Svchost 가 다수 실행되거나 CPU 점유율이 높은 경우 간단히 Svchost 의 이상 유무를 확인해 볼 수 있습니다.

실행파일 하나로만 되어있기 때문에 이동식 저장장치에 가지고 다니면 언제 어디서든 다른 컴퓨터의 Svchost 상태를 체크해 볼 수 있습니다.





이 블로그는 더 이상 업데이트 하지 않습니다. 질문이나 기타 문의 사항은 DRCHOI BLOG 시즌 2를 방문해 주세요.
DRCHOI BLOG 시즌 2
DRCHOI BLOG 편하게 보기
Google Reader or Homepage

댓글을 달아 주세요

  1. 싸이코 2009/05/23 11:49  댓글주소  수정/삭제  댓글쓰기

    항상 좋은 정보 감사드립니다.
    그런데 다운 받아보니...
    알약에서 트로이로 인식을 하던데...
    문제가 있는 건가요?

  2. Favicon of http://joogunking.tistory.com/ joogunking 2009/05/24 07:22  댓글주소  수정/삭제  댓글쓰기

    좋은 정보 감사합니다. 정보 링크 하나 더하고 싶어요.
    http://skysummer.com/539 .^^.

  3. 트래비스 2009/05/25 17:38  댓글주소  수정/삭제  댓글쓰기

    svchost 프로세스가 항상 여러개 떠있는걸 보면서 자세히 알아볼 생각은 못했네요. 더불어 질문 좀 드리고 싶은데요, 제 PC가 자주 먹통이 되는 편이거든요. 작업관리자로 보면 CPU,Memory,Disk I/O 가 전혀없는데도 윈도우는 먹통인 경우가 있습니다. 왠만하면 콜드부팅은 하고싶지않아 기다려도 꿈쩍도 안하는데.. 이런 경우 svchost 프로세스와 연관지어 생각을 해봐야할까요?^^

  4. Favicon of http://blog.skykids.kr/ SkyKiDS 2009/08/23 00:18  댓글주소  수정/삭제  댓글쓰기

    글 잘 읽었습니다. 한 번 써봐야겠네요. :)

  5. Chandler 2011/01/22 09:59  댓글주소  수정/삭제  댓글쓰기

    좋은 정보주셔서 감사합니다. 그런데 저프로그램은 잘못된 것만 보고 치료는 못하나요?

  6. asdf 2011/09/23 22:23  댓글주소  수정/삭제  댓글쓰기

    궁금했는대 하나 배우고가네요