Wat is dllhost.exe en waarom is het actief?

Wat is dllhost.exe en waarom is het actief?

Een snelle blik door Taakbeheer op elk Windows-systeem zal een proces onthullen dat bekend staat als dllhost.exe dat op de achtergrond wordt uitgevoerd. Als je dat hebt gevonden, zou je waarschijnlijk graag willen weten wat het en de beschrijving van "COM-surrogaat" aan het doen zijn en of het een veilig proces is om op je computer te draaien. Het goede ding om te overwegen is dat het er hoort te zijn. Dit is een proces dat is gemaakt door Microsoft en is verpakt in elke versie van het Windows-besturingssysteem.

Wat is dllhost.exe en waarom is het actief?

Er is een kleine kans dat dllhost.exe geïnfecteerd kan raken door een virus. Als uw computer echter is bijgewerkt met de nieuwste beveiligingspatches van Windows Update en u een antivirusprogramma hebt geïnstalleerd, zoals Microsoft Security Essentials , dan is het hoogst onwaarschijnlijk dat u problemen krijgt met infectie.

Wat is COM+?

Om te begrijpen wat dllhost.exe doet, moet u weten wat de COM+-service is. COM+ is een afkorting voor Component Object M odel . Bij het ophalen van het proces/de service in Process Explorer onthult het niet veel. De beschrijving van het proces luidt:

Manages the configuration and tracking of Component Object Model (COM)+-based components. If the service is stopped, most COM+-based components will not function properly. If this service is disabled, any services that explicitly depend on it will fail to start.

Om echt te begrijpen wat het proces doet, moeten we een kijkje nemen in de Microsoft Dev Center-bibliotheek . En het laat zien dat COM+ vooral nuttig is voor het volgende:

  • Toepassingen op bedrijfsniveau implementeren voor een heel netwerk.
  • Het leveren van reeds bestaande componenten voor applicatieontwikkeling omdat COM+ wordt beschouwd als een objectgeoriënteerde programmeerarchitectuur.
  • Een gebeurtenisregister uitvoeren dat systeemverzoeken afhandelt, de beveiliging verbetert, proceshandvatten activeert en wachtrijen voor serviceverzoeken maakt voor toepassingen.

COM+ bestaat uit bouwsteencomponenten die zichzelf definiëren en goed samengaan met anderen. Het nut hiervan komt van het ontwerp van componenten die worden gedeeld en hergebruikt door meerdere applicaties. Dit ontwerp verlaagt niet alleen de vraag naar systeembronnen, maar verbetert ook de initialisatiesnelheid. De objectmodellen van de componenten zijn niet geschreven in een specifieke programmeertaal, maar er zijn aparte klassen voor elk, afhankelijk van de beoogde programmeertaal. Op bedrijfsniveau biedt dit het voordeel van massale implementatie met een door Microsoft gemaakte GUI-tool met de naam DCOM .

Wat is dllhost.exe en waarom is het actief?

Dllhost.exe is een host voor DLL-bestanden en binaire uitvoerbare bestanden.

Een DLL (Dynamic Link Library) is in wezen een niet-specifiek codeblok dat is opgeslagen in een enkel bestand. Deze code kan de samenstelling zijn van een applicatie, service of gewoon een add-on voor een grafische gebruikersinterface. Dllhost.exe, vergelijkbaar met svchost.exe , is een vereiste Windows-service voor elke COM+-georiënteerde programmeercode. Hieronder ziet u een voorbeeld van wat dllhost.exe uitvoert met Process Monitor, dat zowel .dll- als .exe-bestandstypen bevat.

Wat is dllhost.exe en waarom is het actief?

risico's

Dllhost.exe is doorgaans veilig zolang de computer up-to-date is met alle beveiligingspatches en een betrouwbare antivirus is geïnstalleerd. Als je het op de volgende plaatsen ziet, ben je veilig:

  • De officiële maplocatie voor dit proces is C:\Windows\System32\dllhost.exe
  • Dllhst3g is ook een geldig Windows-proces dat is opgeslagen in dezelfde System32-map.

Als dllhost.exe ergens anders verschijnt, is het waarschijnlijk een virus. Sommige wormvirussen bootsen de naam van dllhost na en slaan zichzelf op in de map System32. Hier zijn een paar voorbeelden:

  • Worm/Loveelet-Y slaat zichzelf op in /Windows/System32/ als dllhost.com
  • Worm/Loveelet-DR slaat zichzelf op in /Windows/System32/ als dllhost.dll

Hoog CPU-gebruik

Een mogelijke beveiligingsfout in het ontwerp van het COM+-systeem is dat elke DLL die op het systeem is opgeslagen, kan worden uitgevoerd, ervan uitgaande dat de trigger de vereiste machtigingen heeft. Dit betekent dat wanneer u een hoog CPU-gebruik voor dllhost.exe ziet, dit waarschijnlijk niet het hostproces is dat het probleem veroorzaakt, maar eerder een geladen DLL die door de host loopt. U kunt een programma zoals Process Explorer gebruiken om verder te onderzoeken.

Wat is dllhost.exe en waarom is het actief?

Overzicht

Dllhost.exe is een veilig Windows-proces gemaakt door Microsoft. Het wordt gebruikt voor het starten van andere toepassingen en services. Het moet actief blijven omdat het van cruciaal belang is voor verschillende systeembronnen.

Referenties:

Tags: #HOW-TO

Gember 2.7.53.0

Gember 2.7.53.0

Ginger is een gratis spelling- en grammaticacontrole.

Blokken

Blokken

Blocks is een intellectueel spel voor leerlingen van de derde klas van de basisschool om hun detectie- en oogvaardigheden te oefenen en wordt door docenten opgenomen in het IT-onderwijsondersteuningsprogramma.

Prezi 6.26

Prezi 6.26

Prezi is een gratis applicatie waarmee u digitale presentaties kunt maken, zowel online als offline.

Mathway

Mathway

Mathway is een zeer nuttige app waarmee u al die wiskundige problemen kunt oplossen waarvoor een complexer hulpmiddel nodig is dan de ingebouwde rekenmachine van uw apparaat.

Adobe Presenter

Adobe Presenter

Adobe Presenter is e-Learning-software uitgegeven door Adobe Systems en beschikbaar op het Microsoft Windows-platform als een Microsoft PowerPoint-plug-in.

Toekan 2.3.0

Toekan 2.3.0

Toucan is een educatief technologieplatform. Hiermee kunt u een nieuwe taal leren terwijl u op gewone, alledaagse websites surft.

ENetViet 24.2

ENetViet 24.2

eNetViet is een applicatie die ouders helpt in contact te komen met de school waar hun kinderen studeren, zodat ze de huidige leersituatie van hun kind duidelijk kunnen begrijpen.

Duolingo

Duolingo

Duolingo - Leer gratis talen, of kortweg Duolingo, is een educatief programma waarmee je veel verschillende talen kunt leren en oefenen.

Snel typen

Snel typen

RapidTyping is een handige en gebruiksvriendelijke tool voor toetsenbordtraining waarmee u uw typsnelheid kunt verbeteren en spelfouten kunt verminderen. Met lessen georganiseerd voor veel verschillende niveaus, leert RapidTyping u hoe u kunt typen of bestaande vaardigheden kunt verbeteren.

MathType 7.4.10.53

MathType 7.4.10.53

MathType is interactieve vergelijkingssoftware van ontwikkelaar Design Science (Dessci), waarmee u wiskundige notaties kunt maken en annoteren voor tekstverwerking, presentaties, eLearning, enz. Deze editor wordt ook gebruikt voor het maken van TeX-, LaTeX- en MathML-documenten.