Nopea selailu Task Managerin kautta missä tahansa Windows-järjestelmässä paljastaa dllhost.exe-nimisen prosessin, joka toimii taustalla. Jos olet huomannut sen, haluat todennäköisesti tietää, mitä se ja sen kuvaus "COM Surrogate" tekevät ja onko se turvallinen prosessi tietokoneellasi. Hyvä asia ottaa huomioon, että sen oletetaan olevan siellä. Tämä on Microsoftin luoma prosessi, ja se on pakattu kaikkiin Windows-käyttöjärjestelmän versioihin.

On pieni mahdollisuus, että dllhost.exe voi saada viruksen tartunnan. Jos tietokoneessasi on kuitenkin kaikki uusimmat Windows Updaten tietoturvakorjaukset ja sinulla on asennettuna virustorjunta, kuten Microsoft Security Essentials, on erittäin epätodennäköistä, että sinulla on tartuntaongelmia.
Mikä on COM+?
Ymmärtääksesi, mitä dllhost.exe tekee, sinun on ymmärrettävä, mikä COM+-palvelu on. COM+ on lyhenne sanoista C omponent O Bject M -odel. Kun vedät prosessia/palvelua ylös Process Explorerissa, se ei paljasta paljon. Prosessin kuvaus kuuluu:
Hallitsee Component Object Model (COM)+ -pohjaisten komponenttien määritystä ja seurantaa. Jos palvelu pysäytetään, useimmat COM+-pohjaiset komponentit eivät toimi kunnolla. Jos tämä palvelu poistetaan käytöstä, kaikki siitä nimenomaisesti riippuvat palvelut eivät käynnisty.
Jotta voimme todella perehtyä prosessiin, meidän on tarkasteltava Microsoft Dev Center -kirjastoa . Ja se paljastaa, että COM+ on ensisijaisesti hyödyllinen seuraaville:
- Yritystason sovellusten käyttöönotto koko verkossa.
- Jo olemassa olevien komponenttien tarjoaminen sovelluskehitykseen, koska COM+:aa pidetään olio-ohjelmointiarkkitehtuurina.
- Tapahtumarekisterin suorittaminen, joka käsittelee järjestelmäpyyntöjä, parantaa turvallisuutta, laukaisee prosessikahvat ja luo palvelupyyntöjonoja sovelluksille.
COM+ koostuu rakennuspalikkakomponenteista, jotka ovat itsemääritteleviä ja toimivat hyvin muiden kanssa. Hyödyllisyys tässä tulee siitä, että useat sovellukset jakavat ja käyttävät uudelleen komponentteja. Tämä suunnittelu ei ainoastaan vähennä järjestelmäresurssien kysyntää, vaan se myös parantaa alustusnopeutta. Komponenttiobjektimalleja ei ole kirjoitettu millään tietyllä ohjelmointikielellä, mutta jokaiselle on omat luokat riippuen aiotusta ohjelmointikielestä. Yritystasolla tämä tarjoaa massakäyttöönoton edun Microsoftin luomalla GUI-työkalulla nimeltä DCOM .

Dllhost.exe on DLL-tiedostojen ja binäärisuoritustiedostojen isäntä.
DLL (dynaaminen linkkikirjasto) on pohjimmiltaan koon epäspesifinen koodilohko, joka on tallennettu yhteen tiedostoon. Tämä koodi voi olla sovelluksen, palvelun tai vain graafisen käyttöliittymän lisäosa. Dllhost.exe, samanlainen kuin svchost.exe , on vaadittu Windows-palvelu kaikille COM+ -suuntautuneille ohjelmointikoodille. Alla on esimerkki siitä, mitä dllhost.exe suorittaa, käyttämällä Process Monitoria, joka sisältää sekä .dll- että .exe-tiedostotyypit.

Riskit
Dllhost.exe on yleensä turvallinen niin kauan kuin tietokoneessa on kaikki tietoturvakorjaukset ajan tasalla ja luotettava virustentorjunta on asennettu. Jos näet sen seuraavissa paikoissa, olet turvassa:
- Tämän prosessin virallinen hakemistosijainti on C:\Windows\System32\dllhost.exe
- Dllhst3g on myös kelvollinen Windows-prosessi, joka on tallennettu samaan System32-kansioon.
Jos dllhost.exe näkyy muualla, se on todennäköisesti virus. Jotkut matovirukset jäljittelevät dllhostin nimeä ja tallentavat itsensä System32-kansioon. Tässä on muutamia esimerkkejä:
- Worm/Loveelet-Y tallentaa itsensä /Windows/System32/ nimellä dllhost.com
- Worm/Loveelet-DR tallentaa itsensä kansioon /Windows/System32/ nimellä dllhost.dll
Korkea prosessorin käyttö
Yksi mahdollinen tietoturvavirhe COM+-järjestelmän suunnittelussa on, että se sallii minkä tahansa järjestelmään tallennetun DLL:n suorittamisen olettaen, että sen käynnistävä liipaisin saa tarvittavat oikeudet. Tämä tarkoittaa, että kun näet korkean suorittimen käytön dllhost.exe:lle, ongelma ei todennäköisesti ole isäntäprosessi, vaan ladattu DLL, joka kulkee isännän läpi. Voit käyttää ohjelmaa, kuten Process Exploreria, tutkiaksesi tarkemmin.

Yhteenveto
Dllhost.exe on Microsoftin luoma turvallinen Windows-prosessi. Sitä käytetään muiden sovellusten ja palveluiden käynnistämiseen. Se tulisi jättää käynnissä, koska se on kriittinen useille järjestelmäresursseille.
Viitteet: