le mot SVCHOST se décompose en deux parties: SVC pour service et HOST pour hôte. C'est un processus ou tâche au même titre que IExplore (internet) ou Msimn (OE), mais générique, à savoir que sous son nom se cache un certain nombre de services.
Un processus svchost.exe peut par exemple regrouper les tâches d'observation d'événements, de cryptage, de synchronisation de l'horloge, de gestion des thèmes, d'aide, de bascule rapide entre session, etc., en lançant les services contenus dans leurs DLL.
Au démarrage d'XP, chaque SVCHOST:
* Vérifie le contenu de la clé HKLM\Software\Microsoft\Windows NT\CurrentVersion\Svchost dont les "Valeurs de chaînes multiples" énumèrent les services à lancer.
* Consulte HKLM\System\CurrentControlSet\Services\ et ses sous-clés pour déterminer ce qu'il doit faire.
Les processus SVCHOST ne peuvent pas être arrêtés dans le gestionnaire de tâches.
On peut facilement connaître les services contenus dans les processus SVCHOST sans passer par la base de registre:
* Ouvrir une invite de commande (touche Windows + r taper CMD ).
* Taper tasklist /svc [d'autres commutateurs de tasklist sont décrits en tapant tasklist /? à l'invite de commande].
Parmi les lignes qui s'affichent se trouvent les fameux SVCHOST, suivi chacun d'une liste de termes plus ou moins obscures Ce sont justement les services lancés par le processus. Une explication plus claire de chacun de ces services peut être obtenue en consultant Services dans les outils d'administration.
---------------
zulman est passé par là