Svchost.exe´Â ¹«¾ùÀϱî?¿¡¼ ¾ð±ÞÇßµí
Svchost.exe´Â DLL·Î ½ÇÇàµÇ´Â ¼ºñ½º¸¦ ±×·ìÈÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·Î¼¼¼ÀÌ´Ù. ¾Æ¿ï·¯
Svchost.exe°¡ CPU¸¦ 100% Á¡À¯ÇÏ´Â °æ¿ìÁÖ1¿¡¼ ¾ð±ÞÇÑ °Íó·³ ¼ºñ½º ±×·ìÈ´Â ½Ã½ºÅÛÀÇ È¿À²À» Çâ»ó ½ÃÅ°´Â ÀÕÁ¡ÀÌ ÀÖÁö¸¸ ¹®Á¦°¡ ¹ß»ýÇÑ °æ¿ì ¹®Á¦¸¦ ÆľÇÇϱâ Èûµé´Ù´Â ´ÜÁ¡ÀÌÀÖ´Ù.
µû¶ó¼ ÇÊÀÚ´Â
Svchost.exe°¡ CPU¸¦ 100% Á¡À¯ÇÏ´Â °æ¿ì¿¡¼ ¼ºñ½º ½º³ÀÀÎÀ» ÀÌ¿ëÇؼ ¹®Á¦¸¦ ¹ß»ýÇÏ´Â
Svchost.exe¸¦ ã´Â ¹æ¹ýÀ» ¼³¸íÇßÁö¸¸ ÆÁÀ» ÀÚ¼¼È÷ ÀÐÁö¾ÊÀº »ó´ç¼öÀÇ »ç¿ëÀÚµéÀÌ
Svchost.exe¸¦ »ç¿ëÇÏ´Â ¼ºñ½º¸¦ ã´Â ¹æ¹ýÀ» ¾î·Á¿öÇÏ´Â °Í°°¾Æ º¸´Ù ½¬¿î ¹æ¹ýÀ» ¼³¸íÇÑ´Ù.
- ½ÃÀÛ/½ÇÇà/cmd¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
- ¸í·ÉÇà¿¡¼ ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÑ´Ù.
tasklist /svc
´ÙÀ½ ±×¸²¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ÇöÀç ±âµ¿µÈ
Svchost.exe´Â ÃÑ ¼¼°³ÀÌ´Ù.
Svchost.exe´Â
PID 772ÀÇ RpcSs,
PID 820ÀÇ ¼ºñ½º ±×·ìÁÖ2,
PID 1860ÀÇ LmHosts¸¦ ±âµ¿ÇÏ°íÀÖ´Ù.
¿©±â¼ ÁÖÀÇÇÒ °ÍÀº RpcSs´Â
¼ºñ½º ¿Ïº® °¡À̵åÀÇ
ºÎ·Ï¿¡¼ ¼³¸íÇÑ °Íó·³
·¹Áö½ºÆ®¸®¿¡¼ »ç¿ëµÇ´Â ¼ºñ½º À̸§À̸ç, ¼ºñ½º ½º³ÀÀο¡¼ »ç¿ëµÇ´Â Ç¥½Ã À̸§°ú´Â ´Ù¸£´Ù. µû¶ó¼ ¼ºñ½º ½º³ÀÀÎÀ» ÀÌ¿ëÇؼ ÇØ´ç ¼ºñ½º¸¦ Á×ÀÌ·Á°íÇÏ´Â °æ¿ì
¼ºñ½º ¿Ïº® °¡À̵åÀÇ ºÎ·ÏÀ» ÂüÁ¶Çؼ ½ÇÁ¦
Ç¥½Ã À̸§À» ã¾Æ¾ß ÇÑ´Ù. À§ÀÇ ±×¸²¿¡¼
¼ºñ½º À̸§°ú
Ç¥½Ã À̸§Àº ´ÙÀ½°ú °°´Ù.
¼ºñ½º À̸§ | Ç¥½Ã À̸§ |
RpcSs | Remote Procedure Call (RPC) |
Browser | Computer Browser |
LmHosts | TCP/IP NetBIOS Helper ServiceÁÖ3 |
ÁÖ1: ¹ÙÀÌ·¯½ºÁß
Svchost.exe¸¦ °¡ÀåÇÏ´Â ¹ÙÀÌ·¯½º°¡ ÀÖ´Ù. ÀÌ ¹ÙÀÌ·¯½º¿¡ °É¸° °æ¿ì¿¡´Â ÆÁ,
Svchost.exe°¡ CPU¸¦ 100% Á¡À¯ÇÏ´Â °æ¿ì¸¦ Àû¿ëÇصµ ¼Ò¿ë¾øÀ» ¼ö ÀÖ´Ù.
ÁÖ2: PID 820¿¡ µî·ÏµÈ ¼ºñ½º¸¦ ¼ºñ½º ½º³ÀÀο¡¼ Á×ÀÌ·Á´Â °æ¿ì, PID 820¿¡ µî·ÏµÈ ¼ºñ½º¸¦ Â÷·Ê·Î ÁßÁö½ÃÄѺ¸¸é µÈ´Ù(
Svchost.exe°¡ CPU¸¦ 100% Á¡À¯ÇÏ´Â °æ¿ì ÂüÁ¶).
¿¹: Computer Browser(Browser), Cryptographic Services(CryptSvc)µî
ÁÖ3: ÀÌ ¿¹¿¡´Â ½ÇÁ¦ ÇÊÀÚ°¡ ±âµ¿ÇÏÁö ¾Ê´Â ¼ºñ½ºµéµµ ÀÖ´Ù. ÀÌµé ¼ºñ½º´Â ¿¹½Ã¸¦ À§ÇØ Àӽ÷Π±âµ¿ÇÑ °ÍÀÌ´Ù.