Čo je COM Surrogate v systéme Windows 10 a je to vírus?

Všimli ste si niekedy proces COM Surrogate v správcovi úloh systému Windows 10 ? (Windows 10)Prechádzal som zoznam procesov a všimol som si, že v mojom systéme bežia dva z nich.

Pochopenie rôznych procesov v správcovi úloh môže byť dosť náročné. Už som napísal podrobný príspevok na svchost.ex e, čo je proces, ktorý hostí rôzne služby Windows . Vo vašom systéme ich môže byť kedykoľvek spustených 10 až 15.

V tomto článku vám poskytnem rýchly pohľad na to, čo je COM Surrogate v systéme Windows 10(Windows 10) a či sa toho musíte obávať alebo nie.

Čo je COM Surrogate?

COM Surrogate je jedným z tých procesov, pri ktorých pri pohľade naňho naozaj netušíte, čo robí. Nemá vlastnú ikonu a sedí tam bez toho, aby poskytoval veľa informácií o tom, čo robí.

Niekedy je naraz spustených viacero procesov COM Surrogate . Ak prejdete do správcu úloh, zvyčajne uvidíte spustené dve z nich.

Ak na niektorú z nich kliknete pravým tlačidlom myši a vyberiete možnosť Prejsť na podrobnosti(Go to Details) , uvidíte, že názov procesu je v skutočnosti dllhost.exe. Tiež si všimnete, že proces beží pod vaším používateľským menom a nie pod účtami System alebo Local Service alebo Network Service e.( Network Servic)

Našťastie COM Surrogate nie je vírus (väčšinou). Ide o legitímny proces Windows 10 , ktorý beží na pozadí. Nazýva sa dllhost, pretože proces hosťuje súbory DLL . To asi nedáva zmysel, tak si to poďme vysvetliť podrobnejšie.

Microsoft v podstate vytvoril rozhranie pre vývojárov na vytváranie rozšírení programov nazývaných COM Objects . Používa sa aj pre určité programy v systéme Windows 10(Windows 10) . Prieskumník Windows(Windows Explorer) má napríklad objekt COM , ktorý mu umožňuje vytvárať miniatúry obrázkov a videí v priečinku.

Veľkým problémom s týmito objektmi COM však bolo, že sa zrútili a stiahli aj proces Prieskumníka(Explorer) . To znamenalo, že celý váš systém zlyhá, ak objekt COM z akéhokoľvek dôvodu zlyhá.

Na vyriešenie tohto problému spoločnosť Microsoft(Microsoft) prišla s procesom COM Surrogate , ktorý v podstate spustil objekt COM v samostatnom procese, než ktorý si to vyžiadal. Takže v príklade Prieskumníka by sa objekt (Explorer)COM nespustil v procese explorer.exe, ale namiesto toho v tomto novovytvorenom náhradnom procese COM .

Ak by sa objekt COM zrútil, prerušil by sa iba proces COM Surrogate a Prieskumník(Explorer) by pokračoval v behu. Celkom(Pretty) múdre, však?

V skutočnosti, ak si stiahnete Process Explorer , môžete vidieť objekt COM , na ktorý odkazujem vyššie.

Ak umiestnite kurzor myši na položku dllhost.exe, uvidíte, že trieda COM je (COM)Microsoft Thumbnail Cache , čo je rozšírenie používané na vytváranie miniatúr v Prieskumníkovi(Explorer) .

Môže byť náhrada COM vírusom?

V minulosti sa vyskytli prípady, keď sa trójske kone a vírusy skryli v operačnom systéme Windows maskovaním sa za COM Surrogate a iné procesy Windows .

Ak otvoríte správcu úloh, kliknete pravým tlačidlom myši na proces a vyberiete možnosť Otvoriť umiestnenie súboru(Open file location) , budete môcť nájsť zdrojové umiestnenie procesu.

Ak proces COM Surrogate vedie k súboru s názvom „dllhost“ v priečinku C:\Windows\System3 2, je nepravdepodobné, že ide o vírus. Ak vedie inam, mali by ste okamžite spustiť antivírusovú kontrolu.

Náhradný COM(COM) zvyčajne používa veľmi málo pamäte a CPU a beží iba jedna alebo dve inštancie. Ak existuje veľa procesov dllhosts.exe alebo proces zaberá viac ako 1 až 2 percentá vášho procesora(CPU) , navrhol by som vykonať offline antivírusovú kontrolu , ktorá dokáže lepšie odhaliť zložité skryté vírusy.

Dúfajme(Hopefully) , že čítanie tohto článku vás naučilo niečo o COM Surrogate a procesoch na pozadí systému Windows 10 . (Windows 10)V budúcnosti by ste sa mali menej obávať, že procesy ako tento bežia na pozadí.

Ak máte stále nejaké otázky, zanechajte komentár a my sa pokúsime pomôcť. Užite si to!



About the author

Mám vzdelanie v oblasti počítačového inžinierstva a informačných technológií, čo mi dalo jedinečný pohľad na platformy Windows 10 a 11. Najmä mám skúsenosti s Windows 10 " Desktop Experience " a prehliadačom Microsoft Edge. Moje skúsenosti s týmito dvoma platformami mi umožňujú hlboko pochopiť, ako fungujú, a moje odborné znalosti v týchto oblastiach mi umožňujú poskytovať spoľahlivé rady, ako ich zlepšiť.



Related posts