Какво е COM сурогат в Windows 10 и вирус ли е?

Забелязали ли сте някога процеса COM Surrogate в диспечера на задачите на Windows 10 ? Преглеждах списъка с процеси и забелязах, че два от тях работят в моята система.

Разбирането на различните процеси в диспечера на задачите може да бъде доста предизвикателство. Вече написах подробна публикация на svchost.ex e, който е процес, който хоства различни услуги на Windows . Може лесно да има 10 до 15 от тях, работещи във вашата система във всеки един момент.

В тази статия ще ви дам бърз поглед върху това какво представлява COM Surrogate в Windows 10 и дали трябва да се притеснявате за това или не.

Какво е COM сурогат?

COM Surrogate е един от онези процеси, при които наистина нямате представа какво прави, като го погледнете. Той няма персонализирана икона и седи там, без да предоставя много информация за това какво прави.

Понякога има множество COM сурогатни(COM Surrogate) процеси, работещи наведнъж. Ако отидете в диспечера на задачите, обикновено ще видите два от тях работещи.

Ако щракнете с десния бутон върху някой от тях и изберете Отидете до подробности(Go to Details) , ще видите, че името на процеса всъщност е dllhost.exe. Ще забележите също, че процесът се изпълнява под вашето потребителско име, а не под акаунтите на системната(System) или локалната услуга(Local Service) или мрежовата услуга.( Network Servic)

За щастие, COM Surrogate не е вирус (през повечето време). Това е легитимен процес на Windows 10 , който работи във фонов режим. Нарича се dllhost, защото процесът хоства DLL файлове. Това вероятно няма смисъл, така че нека го обясним по-подробно.

По принцип Microsoft създаде интерфейс за разработчиците за създаване на разширения към програми, наречени COM обекти(Objects) . Това се използва и за определени програми в Windows 10 . Например Windows Explorer има COM обект, който му позволява да създава миниатюри за изображения и видеоклипове в папка.

Въпреки това, големият проблем с тези COM обекти беше, че те ще се сринат и ще свалят и процеса на Explorer с него. Това означаваше, че цялата ви система ще се срине, ако COM обект се провали по някаква причина.

За да отстрани този проблем, Microsoft излезе с процеса COM Surrogate , който основно изпълняваше COM обекта в отделен процес от този, който го е поискал. Така че в примера на Explorer COM обектът няма да работи в процеса explorer.exe, а вместо това в този новосъздадения COM сурогатен процес.

Сега, ако COM обектът се срине, той ще извади само процеса на COM Surrogate и Explorer ще продължи да работи. Доста(Pretty) умно, нали?

Всъщност, ако изтеглите Process Explorer , можете да видите COM обекта, за който се позовавам по-горе.

Ако задържите курсора на мишката върху записа dllhost.exe, можете да видите, че COM класът е Microsoft Thumbnail Cache , което е разширението, използвано за създаване на миниатюрите в Explorer .

Може ли COM сурогатът да бъде вирус?

В миналото е имало случаи, когато троянски коне и вируси са се скривали в операционната система Windows , като се маскират като COM сурогат(COM Surrogate) и други процеси на Windows .

Ако отворите диспечера на задачите, щракнете с десния бутон върху процеса и изберете Отвори местоположение на файла(Open file location) , ще можете да намерите изходното местоположение за процеса.

Ако процесът COM Surrogate води до файл, наречен 'dllhost' в папката C:\Windows\System3 2, малко вероятно е да е вирус. Ако води другаде, трябва незабавно да стартирате сканиране за вируси.

Обикновено COM сурогатът използва много малко памет и процесор(CPU) и има само един или два екземпляра на него. Ако има много процеси на dllhosts.exe или процесът изяжда повече от 1 до 2 процента от вашия процесор(CPU) , бих предложил да извършите офлайн сканиране за вируси , което може по-добре да открие трудни скрити вируси.

Надяваме се(Hopefully) , че четенето на тази статия ви е научило нещо или две за COM Surrogate и фоновите процеси на Windows 10 . В бъдеще трябва да се притеснявате по-малко да виждате процеси като този да работят във фонов режим.

Ако все още имате въпроси, оставете коментар и ние ще се опитаме да помогнем. Наслади се!



About the author

аудиофил инженер и специалист по аудио продукти с повече от 10 години опит. Специализирам се в създаването на качествени музикални високоговорители и слушалки от началото до края. Аз съм експерт в отстраняването на аудио проблеми, както и в проектирането на нови високоговорители и системи за слушалки. Моят опит надхвърля просто правенето на добри продукти; Също така имам страст да помагам на другите да бъдат възможно най-добрите, независимо дали това е чрез образование или общественополезен труд.



Related posts