dllhost.exe とは何ですか? なぜ実行されているのですか?

dllhost.exe とは何ですか? なぜ実行されているのですか?

どの Windows システムでも、タスク マネージャーをざっと見てみると、バックグラウンドで実行されている dllhost.exe と呼ばれるプロセスが明らかになります。それを見つけた場合は、それとその "COM Surrogate" の説明が何をしているのか、また、コンピューターで実行しても安全なプロセスであるかどうかを知りたいと思うでしょう。考慮すべき良いことは、それがそこにあるはずだということです。これは Microsoft によって作成されたプロセスであり、Windows オペレーティング システムのすべてのバージョンにパッケージ化されています。

dllhost.exe とは何ですか? なぜ実行されているのですか?

dllhost.exe がウイルスに感染する可能性はわずかにあります。ただし、コンピューターが Windows Update からの最新のセキュリティ パッチをすべて適用して最新の状態であり、 Microsoft Security Essentialsなどのアンチウイルスがインストールされている場合は、感染の問題が発生する可能性はほとんどありません。

COM+ とは何ですか?

dllhost.exe の機能を理解するには、COM+ サービスとは何かを理解する必要があります。COM+ はComponent Object Modelの略です。Process Explorer でプロセス/サービスをプルアップしても、あまり明らかになりません。プロセスの説明は次のとおりです。

Manages the configuration and tracking of Component Object Model (COM)+-based components. If the service is stopped, most COM+-based components will not function properly. If this service is disabled, any services that explicitly depend on it will fail to start.

このプロセスが何をするのかを深く掘り下げるには、Microsoft Dev Center ライブラリを参照する必要があります。また、COM+ は主に次の用途に役立つことがわかります。

  • ネットワーク全体にエンタープライズ レベルのアプリケーションを展開します。
  • COM+ はオブジェクト指向プログラミング アーキテクチャと見なされるため、アプリケーション開発用の既存のコンポーネントを提供します。
  • システム リクエストを処理し、セキュリティを強化し、プロセス ハンドルをトリガーし、アプリケーションのサービス リクエスト キューを作成するイベント レジストリを実行します。

COM+ は、自己定義型で他のコンポーネントとうまく連携するビルディング ブロック コンポーネントで構成されています。この有用性は、複数のアプリケーションによって共有および再利用されるコンポーネントの設計に由来します。この設計により、システム リソースの需要が低下するだけでなく、初期化速度も向上します。コンポーネントのオブジェクト モデルは特定のプログラミング言語で記述されているわけではありませんが、目的のプログラミング言語に応じて、それぞれに個別のクラスがあります。企業レベルでは、これにより、Microsoft が作成したDCOMという GUI ツールを使用した大規模展開の利点が得られます。

dllhost.exe とは何ですか? なぜ実行されているのですか?

Dllhost.exe は、DLL ファイルとバイナリ実行可能ファイルのホストです。

DLL (ダイナミック リンク ライブラリ) は、基本的に、サイズが特定されていないコードのブロックで、1 つのファイルに格納されています。このコードは、アプリケーション、サービス、またはグラフィカル ユーザー インターフェイスの単なるアドオンの構成要素である可能性があります。svchost.exeに似た Dllhost.exeは、COM+ 指向のプログラミング コードに必要な Windows サービスです。以下に、プロセス モニターを使用して dllhost.exe が実行するサンプルを示します。これには、.dll と .exe の両方のファイル タイプが含まれます。

dllhost.exe とは何ですか? なぜ実行されているのですか?

リスク

Dllhost.exe は通常、コンピュータがすべてのセキュリティ パッチで最新の状態に保たれ、信頼できるウイルス対策ソフトウェアがインストールされている限り安全です。以下の場所に表示されていれば安全です。

  • このプロセスの正式なディレクトリの場所は、C:\Windows\System32\dllhost.exe です。
  • Dllhst3g も、同じ System32 フォルダーに格納されている有効な Windows プロセスです。

dllhost.exe が他の場所に表示される場合は、ウイルスである可能性があります。一部のワーム ウイルスは、dllhost の名前を模倣し、System32 フォルダーに自身を格納します。以下にいくつかの例を示します。

  • Worm/Lovelet-Y は、自分自身を /Windows/System32/ に dllhost.com として保存します。
  • Worm/Lovelet-DR は、自分自身を /Windows/System32/ に dllhost.dll として保存します。

高い CPU 使用率

COM+ システムの設計で考えられるセキュリティ上の欠陥の 1 つは、システムに格納されているすべての DLL を実行できるようにすることです。これは、dllhost.exe の CPU 使用率が高い場合、問題の原因はおそらくホスト プロセスではなく、ホストを介して実行されているロード済み DLL であることを意味します。Process Explorerなどのプログラムを使用して、さらに調査することができます。

dllhost.exe とは何ですか? なぜ実行されているのですか?

概要

Dllhost.exe は、Microsoft によって作成された安全な Windows プロセスです。他のアプリケーションやサービスを起動するために使用されます。いくつかのシステム リソースにとって重要なため、実行したままにしておく必要があります。

参考文献:

Tags: #HOW-TO

ジンジャー 2.7.53.0

ジンジャー 2.7.53.0

Ginger は無料のスペル チェッカーと文法チェッカーです。

ブロック

ブロック

Blocks は、小学校 3 年生向けの探知能力と視覚能力を訓練するための知的なゲームであり、教師による IT 指導支援プログラムに組み込まれています。

マスウェイ

マスウェイ

Mathway は、デバイスに内蔵されている電卓よりも複雑なツールを必要とする数学の問題をすべて解決できる、非常に便利なアプリです。

アドビプレゼンター

アドビプレゼンター

Adobe Presenter は、Adobe Systems によってリリースされた e ラーニング ソフトウェアで、Microsoft Windows プラットフォーム上で Microsoft PowerPoint プラグインとして利用できます。

オオハシ 2.3.0

オオハシ 2.3.0

Toucan は教育テクノロジー プラットフォームです。日常的に使用される一般的な Web サイトを閲覧しながら、新しい言語を学習できます。

ENetViet 24.2

ENetViet 24.2

eNetViet は、保護者と子供が勉強している学校を結び付け、子供の現在の学習状況を明確に理解できるようにするアプリケーションです。

デュオリンゴ

デュオリンゴ

Duolingo - 無料で言語を学ぶ、または単に Duolingo は、さまざまな言語を学び、練習できる教育プログラムです。

ラピッドタイピング

ラピッドタイピング

RapidTyping は、タイピング速度を向上させ、スペル ミスを減らすのに役立つ、便利で使いやすいキーボード トレーニング ツールです。RapidTyping では、さまざまなレベルに合わせてレッスンが構成されており、タイピングの方法や既存のスキルを向上させる方法を学びます。

MathType 7.4.10.53

MathType 7.4.10.53

MathType は、開発者 Design Science (Dessci) が提供するインタラクティブな方程式ソフトウェアで、ワード プロセッシング、プレゼンテーション、e ラーニングなどの数学的記法を作成して注釈を付けることができます。このエディタは、TeX、LaTeX、および MathML ドキュメントの作成にも使用されます。

文法的に

文法的に

Grammarly の AI を活用したアプリは、人々のコミュニケーションをより効果的にするのに役立ちます。何百万ものユーザーが毎日 Grammarly を利用して、メッセージ、ドキュメント、ソーシャル メディアの投稿をより明確に、エラーなく、よりプロフェッショナルなものにしています。