Mi a / az dllhost.exe és miért fut?

A Windowsban sok folyamat fut a háttérben. Ezúttal áttekintjük a dllhost.exe funkcióit és kockázatait.

Gyors áttekintés a Task Manager segítségével bárholA Windows rendszer felfedi a háttérben futó, dllhost.exe néven ismert folyamatot. Ha úgy találta, akkor valószínűleg szeretné tudni, mit csinál, és a „COM Surrogate” leírása hogyan működik, és hogy biztonságos-e futtatni a számítógépen. Az a jó dolog, amelyet figyelembe kell venni, hogy állítólag ott legyen. Ez egy olyan folyamat, amelyet a Microsoft hozott létre, és a Windows operációs rendszer minden verziójába be van csomagolva.

dllhost a feladatkezelőben

Kicsi esély van arra, hogy a dhost.az exe megfertőződhet egy vírussal. Ha azonban a számítógépe naprakész a Windows Update összes legújabb biztonsági javításával, és telepítve van egy víruskereső, például a Microsoft Security Essentials, akkor nagyon valószínűtlen, hogy bármilyen problémája van a fertőzéssel.

Mi a COM +?

A dllhost.exe működésének megértéséhez meg kell értenie, mi a COM + szolgáltatás. A COM + rövid Component Object Model. Amikor felhívja a folyamatot / szolgáltatást a Process Explorerbe, ez nem sokat derül ki. A folyamat leírása a következő:

Kezeli a. Konfigurálását és követésétComponent Object Model (COM) + alapú komponensek. Ha a szolgáltatást leállítják, a legtöbb COM + alapú összetevő nem fog megfelelően működni. Ha ezt a szolgáltatást letiltják, akkor a szolgáltatás, amely kifejezetten attól függ, nem indul el.

Ahhoz, hogy valóban belemerüljünk a folyamatba, át kell vetnünk a Microsoft Dev Center könyvtárát. És kiderül, hogy a COM + elsősorban a következők számára hasznos:

  • Vállalati szintű alkalmazások telepítése egy teljes hálózatra.
  • Meglévő komponensek biztosítása az alkalmazás fejlesztéséhez, mivel a COM + objektum-orientált programozási architektúrának tekinthető.
  • Olyan eseményregiszter futtatása, amely kezeli a rendszerkérelmeket, fokozza a biztonságot, elindítja a folyamatkezelőket, és létrehozza az alkalmazásokra vonatkozó szolgáltatáskérési sorokat.

A COM + építőelemekből áll, amelyekönmeghatározóak és jól játszanak másokkal. Ennek hasznossága az összetevők megtervezéséből származik, amelyeket több alkalmazás megoszt, és újra felhasznál. Ez a kialakítás nem csak csökkenti a rendszer erőforrásainak igényét, hanem javítja az inicializálás sebességét is. Az összetevő objektummodelleket nem írják le semmilyen speciális programozási nyelven, mindegyikhez külön osztályok vannak, a kívánt programozási nyelvtől függően. Vállalati szinten ez a tömeges üzembe helyezés előnyeit nyújtja a Microsoft által létrehozott, DCOM elnevezésű GUI eszköz használatával.

com + rendszer alkalmazás

A Dllhost.exe a DLL fájlok és a bináris futtatható fájlok gazdagépe.

A DLL (dinamikus link könyvtár) lényegében aegyetlen fájlban tárolt méret-specifikus kódblokk. Ez a kód lehet alkalmazás, szolgáltatás sminkje vagy csak egy kiegészítő a grafikus felhasználói felülethez. A Dllhost.exe, hasonlóan az svchost.exe fájlhoz, minden COM + orientált programozási kódhoz szükséges Windows szolgáltatás. Az alábbiakban egy példát mutatunk a dllhost.exe futtatására a Process Monitor használatával, amely tartalmazza a .dll és .exe fájltípusokat is.

folyamatmonitor

kockázatok

A Dllhost.exe általában biztonságos, feltéve, hogy a számítógép naprakész az összes biztonsági javításnál, és telepítve van egy megbízható víruskereső. Ha a következő helyeken látja, akkor biztonságban vagy:

  • A folyamat hivatalos könyvtár helye C: WindowsSystem32dllhost.exe
  • A Dllhst3g egy érvényes Windows folyamat, amelyet ugyanabban a System32 mappában tárolnak.

Ha a dllhost.exe máshol jelenik meg, akkor valószínűleg vírus. Egyes féregvírusok utánozzák a dllhost nevét, és tárolják magukat a System32 mappában. Íme néhány példa:

  • A Worm / Loveelet-Y a / Windows / System32 / fájlban tárolja magát a dllhost.com webhelyen
  • A Worm / Loveelet-DR a / Windows / System32 / dllhost.dll fájlban tárolja magát

Magas processzorfelhasználás

Az egyik lehetséges biztonsági hiányosság aA COM + rendszer lehetővé teszi a rendszeren tárolt DLL futtatását, feltételezve, hogy az indító indítja a szükséges engedélyeket. Ez azt jelenti, hogy amikor a dllhost.exe magas CPU-felhasználást tapasztal, valószínűleg nem a gazdagép okozza a problémát, hanem egy betöltött DLL, amely fut a gazdagépen. Használhat olyan programot, mint például a Process Explorer, hogy további vizsgálatot végezzen.

a system32 mappa helye

összefoglalás

A Dllhost.exe egy biztonságos Windows folyamat, amelyet a Microsoft hozott létre. Más alkalmazások és szolgáltatások indításához használják. Futtatni kell, mivel számos rendszer erőforrás szempontjából kritikus.

Irodalom:

  • COM + (Alkatrész Szolgáltatások)
  • Mi a COM?
0

Hasonló cikkek

Szólj hozzá