dllhost.exe - Wat is dllhost.exe en waarom wordt het uitgevoerd?

Wat is dllhost.exe?

Het echte bestand dllhost.exe is een softwarecomponent van Microsoft Windows door Microsoft. De Microsoft-vensters in een besturingssysteem. Dllhost.exe voert ook de Dynamic Link Library Host uit. Een codeblok dat wordt opgeslagen in een enkel bestand dat verschillende bestanden op een Windows-pc uitvoert. Dit programma kan fouten veroorzaken als het niet up-to-date is.





dllhost.exe



Dynamic Link Library Host is een proces dat is ontworpen om een ​​of meer Windows-besturingsservices of -toepassingen te starten. We noemen het vaak een COM-surrogaat en wordt geladen. Een snelle blik door Taakbeheer op elk Windows-systeem zal een proces onthullen. Het is ook bekend als dllhost.exe dat op de achtergrond wordt uitgevoerd.

Als je dat hebt gevonden, wil je waarschijnlijk weten wat het en de beschrijving van COM Surrogate aan het doen zijn. En of het al dan niet een veilig proces is om op uw computer te draaien. Het goede om te overwegen is echter dat het er moet zijn. Dit is een proces dat Microsoft maakt en is verpakt in elke versie van het Windows-besturingssysteem.



Nu is er een kleine kans dat dllhost.exe een virus kan krijgen. Als uw computer echter up-to-date is met de nieuwste beveiligingspatches van Windows Update. En je installeert ook een antivirusprogramma. Dan is het hoogst onwaarschijnlijk dat u problemen krijgt met een infectie.



Wat is COM +?

Om te begrijpen wat dllhost.exe doet. U moet weten wat de COM + -service eigenlijk is. COM + is een afkorting voor de C omponent OF bject M. odel. Bij het oproepen van het proces / de service in Process Explorer, onthult het niet veel.

Het beheert feitelijk de configuratie en het volgen van op Component Object Model (COM) + gebaseerde componenten. Als de service op de een of andere manier niet meer werkt, werken de meeste op COM + gebaseerde componenten niet correct. Als we deze service uitschakelen, zullen services die er expliciet van afhankelijk zijn, niet starten.



Kijk even naar Microsoft Dev Center-bibliotheek En het onthult in dllhost.exe dat COM + vooral nuttig is voor het volgende



  • Applicaties op bedrijfsniveau implementeren voor een heel netwerk.
  • Vervolgens voorzien in reeds bestaande componenten voor applicatieontwikkeling. Omdat we COM + beschouwen als een objectgeoriënteerde programmeerarchitectuur.
  • Een gebeurtenisregister uitvoeren dat. Bijvoorbeeld systeemverzoeken, verbetert de beveiliging, activeert procesafhandeling en maakt ook wachtrijen voor serviceverzoeken voor applicaties.

Verder:

COM + bestaat uit bouwsteencomponenten die zichzelf definiëren en goed met anderen kunnen samenwerken. Het nut hiervan komt voort uit het ontwerp van componenten die we delen en hergebruiken. Dit ontwerp verlaagt niet alleen de vraag naar systeembronnen. Maar het verbetert ook de initialisatiesnelheid.

De componenten-objectmodellen zijn niet geschreven in een specifieke programmeertaal. Er zijn echter afzonderlijke klassen voor elk, afhankelijk van de beoogde programmeertaal. Op bedrijfsniveau biedt dit het voordeel van massa-implementatie met een door Microsoft gemaakte GUI-tool genaamd DCOM .

Dllhost.exe is een host voor DDL-bestanden en binaire uitvoerbare bestanden:

Een DLL (Dynamic Link Library) is in wezen een niet-grootte-niet-specifiek codeblok in een enkel bestand. Deze code kan de samenstelling zijn van een applicatie, service of gewoon een add-on voor een grafische gebruikersinterface. Dllhost.exe is vergelijkbaar met svchost.exe.

Het is een vereiste Windows-service voor elke COM + -georiënteerde programmeercode. We laten u een voorbeeld zien van wat dllhost.exe uitvoert met Process Monitor. Dit omvat zowel .dll- als .exe-bestandstypen.

Risico's:

Dllhost.exe is veilig zolang de computer up-to-date is met alle beveiligingspatches. Als je het op de volgende plaatsen ziet, ben je veilig:

  • De officiële maplocatie voor dit proces is C: Windows System32 dllhost.exe
  • Dllhst3g is ook een geldig Windows-proces dat is opgeslagen in dezelfde System32-map.

Als dllhost.exe ergens anders verschijnt, is dit waarschijnlijk een virus. Sommige wormvirussen bootsen de naam van dllhost na en slaan zichzelf op in de map System32. Je moet er voorzichtig mee zijn. Hier zijn er een aantal:

  • Worm / Loveelet-Y slaat zichzelf op in / Windows / System32 / als dllhost.com
  • Worm / Loveelet-DR slaat zichzelf op in / Windows / System32 / als dllhost.dll

Hoog CPU-gebruik:

Een mogelijke beveiligingsfout in het ontwerp van het COM + -systeem is dat. Hiermee kan elke DLL die op het systeem is opgeslagen, worden uitgevoerd, ervan uitgaande dat de trigger die deze initieert de vereiste machtigingen heeft. Dit betekent dat wanneer u een hoog CPU-gebruik ziet voor dllhost.exe. Het is waarschijnlijk niet het hostproces dat het probleem veroorzaakt. Maar eerder een geladen DLL die door de host loopt. U kunt een programma als Process Explorer gebruiken om verder te onderzoeken.

Dllhost.exe is eigenlijk een veilig Windows-proces dat door Microsoft wordt gemaakt. We gebruiken het in principe voor het lanceren van andere applicaties en services. Het moet worden uitgevoerd omdat het van cruciaal belang is voor verschillende systeembronnen.

Ik hoop dat je dit artikel leuk vindt en er hulp van krijgt. Als je nog vragen hebt over dit artikel, stel ze dan gerust in de comments hieronder. Een fijne dag verder!

Zie ook: Graadsymbool invoegen op macOS: hoe?