Эта статья является частью нашей текущей серии, объясняющей различные процессы, обнаруженные в диспетчере задач, такие как Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe и многие другие. Не знаете, что это за услуги? Лучше начните читать!
Что это такое и почему в диспетчере задач так много?
Хост-процесс для задач Windows является официальным основным процессом Microsoft. В Windows службы, загружающие из исполняемых файлов (EXE), могут внедряться в качестве полных, отдельных процессов в системе и перечислены их собственными именами в диспетчере задач. Службы, которые загружаются из файлов с динамической связанной библиотекой (DLL), а не из файлов EXE, не могут внедряться в качестве полного процесса. Вместо этого хост-процесс для задач Windows должен служить хостом для этой службы.
К сожалению, диспетчер задач не дает вам возможности точно определить, какие службы (или группа служб) прикреплены к каждой записи Хост-процесс для Windows Tasks. Если вам действительно интересно узнать, к чему привязан каждый экземпляр, вам потребуется загрузить Process Explorer, бесплатную утилиту Sysinternals, предоставленную Microsoft. Это портативный инструмент, поэтому нет установки. Просто загрузите его, извлеките файлы и запустите. В проводнике процессов выберите «Просмотр»> «Нижняя панель», чтобы просмотреть детали для выбранного процесса. Прокрутите список вниз и выберите одну из записей taskhostw.exe. Это имя файла службы Host Process for Windows Tasks.
Почему это так много ресурсов при запуске Windows?
Как правило, процессор и память каждый экземпляр Хост-процесса для задач Windows просто зависит от того, к какой службе подключена запись. Обычно каждая служба будет потреблять ресурсы, необходимые для выполнения своей работы, а затем опуститься до базовой линии. Если вы заметили, что любой экземпляр хост-процесса для задач Windows постоянно использует больше ресурсов, чем вам кажется, вам нужно будет отследить, какая служба подключена к этому экземпляру, и устранить неисправность самой связанной службы.
Вы заметите, что сразу после запуска все экземпляры задач Host Process для Windows могут выглядеть так, как будто они потребляют дополнительные ресурсы, особенно CPU. Это также нормальное поведение и должно быстро успокоиться. Когда Windows запускается, хост-процесс для задач Windows проверяет записи служб в реестре и создает список служб на основе DLL, которые необходимо загрузить. Затем он загружает каждую из этих служб, и вы увидите, что в это время он потребляет справедливый бит процессора.
Могу ли я отключить его?
Нет, вы не можете отключить хост-процесс для задач Windows. И ты все равно не захочешь. Очень важно иметь возможность загружать службы на основе DLL в вашу систему и, в зависимости от того, что у вас запущено, отключение хост-процесса для задач Windows может нарушить любое количество вещей. Windows даже не позволит вам временно завершить задачу.
Может ли этот процесс быть вирусом?
Сам процесс является официальным компонентом Windows. Хотя возможно, что вирус заменил реальный процесс хоста для Windows Tasks собственным исполняемым файлом, это очень маловероятно. Мы не видели сообщений о вирусах, которые захватывают этот процесс. Если вы хотите быть уверенным, вы можете проверить местоположение основного процесса хоста для Windows Tasks. В диспетчере задач щелкните правой кнопкой мыши Хост-процесс для задач Windows и выберите опцию «Открыть файл».