Ja kādu laiku pavadat laiku, izmantojot savu uzdevumjoslas logu, iespējams, esat apmeklējis procesu ar nosaukumu "Uzņēmuma process Windows uzdevumiem". Patiesībā jūs vienlaikus varēja redzēt vairākus šī uzdevuma gadījumus. Ja jūs kādreiz esat domājuši par to, kas tas ir un kāpēc dažkārt ir tik daudz, mēs jums esam atbildējuši.
Šis raksts ir daļa no mūsu notiekošās sērijas, kas izskaidro dažādus procesus, kas atrodami uzdevumu pārvaldniekā, piemēram, Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe un daudzi citi. Nezinu, kādi ir šie pakalpojumi? Labāk sāciet lasīt!
Windows uzdevumu resursdatora process ir oficiāls Microsoft kodols process. Windows sistēmā pakalpojumi, kas tiek ielādēti no izpildāmā faila (EXE) failiem, spēj ieviest sevi kā pilnīgus, atsevišķus procesus sistēmā un to uzdevumdirektorijā uzskaitīti pēc saviem nosaukumiem. Pakalpojumi, kuru ielāde no dinamiskās saistītās bibliotēkas (DLL) failiem, nevis no EXE failiem, nevar uzskatīt par pilnīgu procesu. Tā vietā uzņēmumam Windows Tasks ir jākalpo kā šī pakalpojuma uzņēmējai.
Jūs redzēsiet atsevišķu operētājsistēmas Windows uzdevumu ierakstu, kas darbojas katram DLL balstītajam pakalpojumam, kas ielādēts operētājsistēmā Windows, vai, iespējams, grupai ar DLL balstītiem pakalpojumiem. Neatkarīgi no tā, vai un kā DLL balstīti pakalpojumi ir sagrupēti, ir atkarīgs no pakalpojuma izstrādātāja. Cik daudzi gadījumi, kad redzat, pilnībā atkarīgi no tā, cik daudzi šādi procesi darbojas jūsu sistēmā. Manā pašreizējā sistēmā es redzu tikai divus gadījumus, bet citās sistēmās esmu redzējis tik daudz kā desmitus.
Diemžēl Task Manager nenodrošina precīzu informāciju par to, kādi pakalpojumi (vai pakalpojumu grupa) ir pievienoti katram resursdatora procesam Windows uzdevumu ierakstā. Ja jums patiešām ir smieklīgi redzēt, ar ko katrs gadījums ir saistīts, jums vajadzēs lejupielādēt Process Explorer, bezmaksas pakalpojumu Sysinternals, ko piedāvā Microsoft. Tas ir pārnēsājams rīks, tādēļ nav instalācijas. Vienkārši lejupielādējiet to, izrakstiet failus un palaidiet tos. Programmā Process Explorer izvēlieties View> Low Pan, lai varētu skatīt detalizētu informāciju par jebkuru izvēlēto procesu. Ritiniet sarakstu uz leju un atlasiet vienu no uzdevumiem taskhostw.exe. Šis ir Windows uzdevumu pakalpojuma Host Process procesa nosaukums.
Apskatot detaļas apakšējā panelī, esmu spējīgs saplūst, ka šis pakalpojums ir saistīts ar maniem audio draiveriem, kā arī ar tastatūras izkārtojumu, kas saistīts ar reģistra taustiņiem. Tātad, es esmu gatavojas pieņemt, ka tas ir pakalpojums, kas tiek uzraudzīts, kad nospiežot kādu no multivides taustiņiem manā tastatūrā (skaļums, izslēgšana un tā tālāk), un sniedz atbilstošas komandas, kur viņiem jādodas.
Raksturīgi, ka CPU un atmiņa katram Windows uzdevumu Host procesa gadījumam ir atkarīgs no tā, kāds pakalpojums ir pievienots ierakstam. Parasti katrs pakalpojums patērē resursus, kas tam nepieciešami, lai veiktu savu darbu, un pēc tam norēķināsies atpakaļ uz darbības sākumu. Ja pamanāt, ka jebkura viena Windows uzdevumu Host Process instance nepārtraukti izmanto vairāk resursu, nekā jūs domājat, jums vajadzēs izsekot, kurš pakalpojums ir pievienots šim gadījumam un novēršot ar to saistīto pakalpojumu.
Jūs pamanīsit, ka tūlīt pēc palaišanas visi Windows uzdevumu Host Process gadījumi var izskatīties tā, kā viņi patērē papildu resursus, īpaši CPU. Tā ir arī normāla uzvedība, un tā ātri jānosaka. Kad Windows sāk darboties, Windows uzdevumu resursdatora process skenē Pakalpojumu ierakstus reģistrā un izveido to DLL balstītu pakalpojumu sarakstu, kas tiem nepieciešams ielādēt. Pēc tam tā tiek ielādēta katrs no šiem pakalpojumiem, un jūs to redzēsiet, patērējot tajā laikā taisnīgu, nedaudz CPU.
Nē, jūs nevarat atspējot servera procesu Windows uzdevumiem. Un jūs neko nevēlaties. Tas ir būtiski, lai jūsu sistēmā varētu ielādēt uz DLL balstītus pakalpojumus, un, atkarībā no tā, kas jums ir palaists, atspējojot Windows uzdevumu resursdatora procesu, var tikt izlauzts neviens elements. Windows pat neļaus īslaicīgi pabeigt uzdevumu.
Šis process ir oficiāla Windows sastāvdaļa. Lai gan ir iespējams, ka vīruss ir aizstājis reālo uzņemšanas procesu Windows uzdevumiem ar paša izpildāmo failu, tas ir maz ticams. Mēs neesam redzējuši nevienu ziņojumu par vīrusiem, kuri nolaupīja šo procesu. Ja vēlaties būt pārliecināts, varat pārbaudīt galveno faila atrašanās vietu, kurā atrodas Windows uzdevumi. Uzdevumu pārvaldniekā ar peles labo pogu noklikšķiniet uz resursdatora process Windows uzdevumiem un izvēlieties iespēju "Atvērt failu atrašanās vietu".
Ja fails tiek saglabāts mapē Windows \ System32, varat būt diezgan pārliecināts, ka jums nav problēmas ar vīrusu.
Tas nozīmē, ka, ja jūs joprojām vēlaties nedaudz vairāk mieru, vai arī redzat, ka šis fails ir saglabāts jebkur citur, nevis System32 mapes skenēšanai vīrusiem, izmantojot vēlamo vīrusu skeneri. Labāk droši nekā atvainojiet!