Шта је дллхост.еке и зашто се изводи?

Виндовс има много поступака у позадини. Овог пута ћемо погледати дллхост.еке да бисмо покрили његове функције и ризике.
Кратко истраживање кроз Таск Манагер на било којемВиндовс систем ће открити процес познат као дллхост.еке који ради у позадини. Ако сте то открили, вероватно бисте волели да знате шта ради и његов опис „ЦОМ Суррогате“ и да ли је то сигуран поступак покретања на рачунару или не. Добра ствар коју треба узети у обзир је то што је требало да буде тамо. Ово је процес који је креирао Мицрософт и који је упакован у све верзије Виндовс оперативног система.

Постоји мала шанса да дллхост.еке би се могао заразити вирусом. Међутим, ако је ваш рачунар ажуриран на свим најновијим безбедносним закрпама из програма Виндовс Упдате и ако имате инсталиран антивирус, као што је Мицрософт Сецурити Ессентиалс, онда је мало вероватно да ћете имати проблема са инфекцијом.
Шта је ЦОМ +?
Да бисте разумели шта дллхост.еке ради, морате да разумете шта је услуга ЦОМ +. ЦОМ + је скраћеница за Цомпонент Оодбити Модел. Када повлачите процес / услугу у Програму Екплорер не открива се много. Опис поступка гласи:
Управља конфигурацијом и праћењемКомпонентни објектни модел (ЦОМ) + - базиране компоненте. Ако је услуга заустављена, већина компоненти заснованих на ЦОМ + неће радити исправно. Ако је ова услуга онемогућена, неће се покренути било која услуга која од ње експлицитно зависи.
Да бисмо се заиста удубили у тај процес, мораћемо да погледамо библиотеку Мицрософт Дев Центер-а. И открива да је ЦОМ + првенствено користан за следеће:
- Примена апликација на нивоу предузећа за целокупну мрежу.
- Обезбеђивање већ постојећих компоненти за развој апликација јер се ЦОМ + сматра објектно оријентисаном програмском архитектуром.
- Покретање регистра догађаја који обрађује системске захтеве, повећава безбедност, активира ручке процеса и ствара редове захтева за услуге за апликације.
ЦОМ + се састоји од компоненти грађевинског блока којисамоопредјељују и играју се добро са другима. Корисност у томе долази од дизајна компоненти које вишеструка апликација дели и користи поново. Овај дизајн не само да смањује потражњу за системским ресурсима, већ такође побољшава брзину иницијализације. Модели објектних компоненти нису написани ни на једном посебном програмском језику, међутим, постоје засебне класе за сваку од њих, зависно од програмског језика који је намијењен. На нивоу предузећа, ово пружа предност масовне примене помоћу ГУИ алата Мицрософт који је створен под називом ДЦОМ.

Дллхост.еке је домаћин за ДЛЛ датотеке и бинарне извршне датотеке.
ДЛЛ (библиотека динамичних веза) је у основи анеспецифични блок кода који се чува у једној датотеци. Овај код може бити шминка апликације, услуге или само додатак за графички кориснички интерфејс. Дллхост.еке, сличан свцхост.еке, је обавезна Виндовс услуга за било који ЦОМ + оријентисани програмски код. Примјер шта се дллхост.еке покреће приказан је доље помоћу Процесс Монитор-а, који укључује и .длл и .еке датотеке.

Ризици
Дллхост.еке је обично безбедан све док је рачунар ажуриран на свим безбедносним закрпама и инсталиран је поуздан антивирус. Ако га видите на следећим местима, сигурно сте:
- Званична локација директорија за овај процес је Ц: ВиндовсСистем32дллхост.еке
- Дллхст3г је такође важећи Виндовс процес ускладиштен у истој фасцикли Систем32.
Ако се дллхост.еке појави било где другде, вероватно је да се ради о вирусу. Неки вируси црва опонашају име дллхост-а и смештају се у фасциклу Систем32. Ево неколико примера:
- Ворм / Ловеелет-И се складишти у / Виндовс / Систем32 / као дллхост.цом
- Ворм / Ловеелет-ДР се смешта у / Виндовс / Систем32 / као дллхост.длл
Висока употреба ЦПУ-а
Једна могућа грешка у сигурности дизајнаЦОМ + систем је у томе што омогућава покретање било ког ДЛЛ-а сачуваног на систему, претпостављајући да му је покретач покренуо потребна дозвола. То значи да када видите велику употребу ЦПУ-а за дллхост.еке вјероватно проблем не узрокује хост, већ учитани ДЛЛ који пролази кроз хост. Можете користити програм као што је Процесс Екплорер да бисте истражили даље.

Резиме
Дллхост.еке је сигуран Виндовс оперативни процес који је креирао Мицрософт. Користи се за покретање других апликација и услуга. Треба га оставити у функцији, јер је пресудно за неколико системских ресурса.
Референце:
- ЦОМ + (Компонентне услуге)
- Шта је ЦОМ?
Оставите коментар