Disyorkan, 2024

Pilihan Editor

Apakah COM Surrogate dalam Windows 10 dan Adakah Virus?

Pernahkah anda perhatikan proses Suruhan COM di pengurus tugas Windows 10? Saya sedang melayari senarai proses dan melihat dua daripada mereka berjalan pada sistem saya.

Memahami proses yang berbeza dalam pengurus tugas boleh menjadi agak mencabar. Saya sudah menulis jawatan terperinci mengenai svchost.exe, yang merupakan proses yang menjadi tuan rumah perkhidmatan Windows yang berbeza. Mudah-mudahan ada 10 hingga 15 daripada ini berjalan pada sistem anda pada bila-bila masa.

Dalam artikel ini, saya akan memberi anda gambaran yang cepat mengenai Surrogate COM di Windows 10 dan sama ada anda perlu risau atau tidak.

Apakah Suruhan Suram?

COM Surrogate adalah salah satu proses yang anda tidak tahu tentang apa yang dilakukannya dengan melihatnya. Ia tidak mempunyai ikon tersuai dan duduk di sana tanpa memberikan banyak maklumat tentang apa yang dilakukannya.

Kadang-kadang, terdapat beberapa proses Surcover COM berlari sekaligus. Jika anda pergi ke pengurus tugas, biasanya anda akan melihat dua daripadanya berjalan.

Jika anda klik kanan sama ada dan pilih Pergi ke Butiran, anda akan melihat bahawa nama proses sebenarnya adalah dllhost.exe. Anda juga akan melihat proses berjalan di bawah nama pengguna anda dan bukan akaun Sistem atau Perkhidmatan Lokal atau Perkhidmatan Jaringan Rangkaian .

Syukurlah, COM Surrogate bukan virus (kebanyakan masa). Ia adalah proses Windows 10 sah yang berjalan di latar belakang. Ia dipanggil dllhost kerana proses adalah fail DLL hosting. Ini mungkin tidak masuk akal, jadi mari kita menerangkannya dengan lebih terperinci.

Pada asasnya, Microsoft mencipta antara muka untuk pemaju untuk membuat sambungan kepada program yang dipanggil COM Objects. Ini digunakan untuk program tertentu dalam Windows 10 juga. Sebagai contoh, Windows Explorer mempunyai objek COM yang membolehkannya membuat imej kecil dan imej dalam folder.

Walau bagaimanapun, masalah besar dengan objek COM ini adalah bahawa mereka akan terhempas dan membawa proses Explorer ke bawah dengannya juga. Ini bermakna keseluruhan sistem anda akan terhempas jika objek COM gagal untuk apa-apa sebab.

Untuk menyelesaikan masalah ini, Microsoft datang dengan proses COM Surrogate yang pada dasarnya berlari objek COM dalam proses yang berasingan daripada yang meminta. Jadi, dalam contoh Explorer, objek COM tidak akan berjalan dalam proses explorer.exe, tetapi sebaliknya dalam proses pengganti COM yang baru dibuat.

Sekarang, jika objek COM terhempas, ia hanya akan mengambil proses COM Surrogate dan Explorer akan terus berjalan. Pretty smart, right?

Sebenarnya, jika anda memuat turun Process Explorer, anda boleh melihat objek COM saya merujuk ke atas.

Sekiranya anda mengarahkan tetikus anda ke atas entri dllhost.exe, anda dapat melihat kelas COM adalah Cache Thumbnail Microsoft, yang merupakan pelanjutan yang digunakan untuk membuat imej kecil di Explorer.

Bolehkah COM Surrogate Menjadi Virus?

Terdapat contoh di masa lalu di mana trojan dan virus tersembunyi di dalam sistem operasi Windows dengan memelopori diri sebagai COM Surrogate dan proses Windows lain.

Jika anda membuka pengurus tugas, klik kanan pada proses dan pilih Buka lokasi fail, anda akan dapat mencari lokasi sumber untuk proses tersebut.

Jika proses COM Surrogate membawa kepada fail bernama 'dllhost' dalam folder C: \ Windows \ System3 2, ia tidak mungkin menjadi virus. Jika ia membawa di tempat lain, anda harus segera mengimbas virus.

Biasanya, pengganti COM menggunakan memori yang sangat sedikit dan CPU dan hanya ada satu atau dua contoh yang berjalan. Sekiranya terdapat banyak proses dllhosts.exe atau prosesnya memakan lebih daripada 1 hingga 2 peratus daripada CPU anda, saya akan mencadangkan melakukan imbasan virus luar talian, yang dapat mengesan virus tersembunyi yang lebih baik.

Mudah-mudahan, membaca artikel ini telah mengajarkan satu atau dua perkara tentang proses Suruhanjaya COM dan Windows 10 latar belakang. Melangkah ke hadapan, anda harus kurang bimbang melihat proses seperti ini berjalan di latar belakang.

Jika anda masih mempunyai sebarang pertanyaan, tinggalkan komen dan kami akan cuba membantu. Nikmati!

Top