Mi a / az dllhost.exe és miért fut?

A Windowsban sok folyamat fut a háttérben. Ezúttal áttekintjük a dllhost.exe funkcióit és kockázatait.
Gyors áttekintés a Task Manager segítségével bárholA Windows rendszer felfedi a háttérben futó, dllhost.exe néven ismert folyamatot. Ha úgy találta, akkor valószínűleg szeretné tudni, mit csinál, és a „COM Surrogate” leírása hogyan működik, és hogy biztonságos-e futtatni a számítógépen. Az a jó dolog, amelyet figyelembe kell venni, hogy állítólag ott legyen. Ez egy olyan folyamat, amelyet a Microsoft hozott létre, és a Windows operációs rendszer minden verziójába be van csomagolva.

Kicsi esély van arra, hogy a dhost.az exe megfertőződhet egy vírussal. Ha azonban a számítógépe naprakész a Windows Update összes legújabb biztonsági javításával, és telepítve van egy víruskereső, például a Microsoft Security Essentials, akkor nagyon valószínűtlen, hogy bármilyen problémája van a fertőzéssel.
Mi a COM +?
A dllhost.exe működésének megértéséhez meg kell értenie, mi a COM + szolgáltatás. A COM + rövid Component Object Model. Amikor felhívja a folyamatot / szolgáltatást a Process Explorerbe, ez nem sokat derül ki. A folyamat leírása a következő:
Kezeli a. Konfigurálását és követésétComponent Object Model (COM) + alapú komponensek. Ha a szolgáltatást leállítják, a legtöbb COM + alapú összetevő nem fog megfelelően működni. Ha ezt a szolgáltatást letiltják, akkor a szolgáltatás, amely kifejezetten attól függ, nem indul el.
Ahhoz, hogy valóban belemerüljünk a folyamatba, át kell vetnünk a Microsoft Dev Center könyvtárát. És kiderül, hogy a COM + elsősorban a következők számára hasznos:
- Vállalati szintű alkalmazások telepítése egy teljes hálózatra.
- Meglévő komponensek biztosítása az alkalmazás fejlesztéséhez, mivel a COM + objektum-orientált programozási architektúrának tekinthető.
- Olyan eseményregiszter futtatása, amely kezeli a rendszerkérelmeket, fokozza a biztonságot, elindítja a folyamatkezelőket, és létrehozza az alkalmazásokra vonatkozó szolgáltatáskérési sorokat.
A COM + építőelemekből áll, amelyekönmeghatározóak és jól játszanak másokkal. Ennek hasznossága az összetevők megtervezéséből származik, amelyeket több alkalmazás megoszt, és újra felhasznál. Ez a kialakítás nem csak csökkenti a rendszer erőforrásainak igényét, hanem javítja az inicializálás sebességét is. Az összetevő objektummodelleket nem írják le semmilyen speciális programozási nyelven, mindegyikhez külön osztályok vannak, a kívánt programozási nyelvtől függően. Vállalati szinten ez a tömeges üzembe helyezés előnyeit nyújtja a Microsoft által létrehozott, DCOM elnevezésű GUI eszköz használatával.

A Dllhost.exe a DLL fájlok és a bináris futtatható fájlok gazdagépe.
A DLL (dinamikus link könyvtár) lényegében aegyetlen fájlban tárolt méret-specifikus kódblokk. Ez a kód lehet alkalmazás, szolgáltatás sminkje vagy csak egy kiegészítő a grafikus felhasználói felülethez. A Dllhost.exe, hasonlóan az svchost.exe fájlhoz, minden COM + orientált programozási kódhoz szükséges Windows szolgáltatás. Az alábbiakban egy példát mutatunk a dllhost.exe futtatására a Process Monitor használatával, amely tartalmazza a .dll és .exe fájltípusokat is.

kockázatok
A Dllhost.exe általában biztonságos, feltéve, hogy a számítógép naprakész az összes biztonsági javításnál, és telepítve van egy megbízható víruskereső. Ha a következő helyeken látja, akkor biztonságban vagy:
- A folyamat hivatalos könyvtár helye C: WindowsSystem32dllhost.exe
- A Dllhst3g egy érvényes Windows folyamat, amelyet ugyanabban a System32 mappában tárolnak.
Ha a dllhost.exe máshol jelenik meg, akkor valószínűleg vírus. Egyes féregvírusok utánozzák a dllhost nevét, és tárolják magukat a System32 mappában. Íme néhány példa:
- A Worm / Loveelet-Y a / Windows / System32 / fájlban tárolja magát a dllhost.com webhelyen
- A Worm / Loveelet-DR a / Windows / System32 / dllhost.dll fájlban tárolja magát
Magas processzorfelhasználás
Az egyik lehetséges biztonsági hiányosság aA COM + rendszer lehetővé teszi a rendszeren tárolt DLL futtatását, feltételezve, hogy az indító indítja a szükséges engedélyeket. Ez azt jelenti, hogy amikor a dllhost.exe magas CPU-felhasználást tapasztal, valószínűleg nem a gazdagép okozza a problémát, hanem egy betöltött DLL, amely fut a gazdagépen. Használhat olyan programot, mint például a Process Explorer, hogy további vizsgálatot végezzen.

összefoglalás
A Dllhost.exe egy biztonságos Windows folyamat, amelyet a Microsoft hozott létre. Más alkalmazások és szolgáltatások indításához használják. Futtatni kell, mivel számos rendszer erőforrás szempontjából kritikus.
Irodalom:
- COM + (Alkatrész Szolgáltatások)
- Mi a COM?
Szólj hozzá