COM در ویندوز 10 چیست و آیا این ویروس است؟

آیا تا به حال فرآیند COM باقی ماندهدر مدیر وظیفه ویندوز 10 را متوجه شده اید؟ من از طریق لیست پروسس ها در حال مرور بودم و متوجه شدم که دو نفر از آنها در سیستم من اجرا می شوند.

درک فرایندهای مختلف در مدیریت وظیفه می تواند کاملا یک چالش باشد. من در حال حاضر یک پست مفصل در svchost.ex e نوشتم که فرایندی است که میزبان خدمات مختلف ویندوز می باشد.

در این مقاله، به شما یک نگاه سریع به آنچه COM Removal در ویندوز 10 می دهید و اینکه آیا مجبور هستید نگرانی در مورد آن یا نه.

Com-surrogate چیست؟

COM Surrogate یکی از فرایندهای است که شما واقعا نمیدانید از چه چیزی با نگاه کردن به آن چه می کنید. این آیکون سفارشی ندارد و در آنجا بدون اطلاعاتی در مورد آنچه که انجام می دهد نشسته است.

گاهی اوقات، فرآیندهای سوپراستار COM در یک بار وجود دارد.

اگر بر روی هر دو کلیک راست کرده و >برو به جزئیات، می بینید که نام پروسه در واقع dllhost.exe است. همچنین متوجه خواهید شد که این فرآیند تحت نام کاربری شما انجام می شود و نه سیستمیا سرویس محلییا شبکه سرویس.

خوشبختانه COM Surrogate یک ویروس نیست (اغلب اوقات). این یک روند قانونی ویندوز 10 است که در پس زمینه اجرا می شود. این به نام dllhost است زیرا پروسه میزبانی فایلهای DLL است. این احتمالا منطقی نیست، بنابراین اجازه دهید جزئیات بیشتری را توضیح دهیم.

اساسا، مایکروسافت یک رابط را برای توسعه دهندگان برای ایجاد برنامه های افزودنی برای برنامه هایی به نام COM Objects ایجاد کرد. این برای برنامه های خاصی در ویندوز 10 نیز استفاده می شود. به عنوان مثال، ویندوز اکسپلورر یک شی COM که اجازه می دهد آن را برای ایجاد ریز عکسها برای تصاویر و فیلم ها در یک پوشه ایجاد کند.

با این حال، مشکل بزرگ با این اشیاء COM این است که آنها سقوط کرده و فرایند اکسپلورر را پایین می آورد با آن نیز به این معناست که تمام سیستم شما خراب می شود اگر یک دلیل COM برای هر دلیلی شکست خورد.

برای رفع این مشکل، مایکروسافت با فرایند COM Surrogateکه اساسا COM شی را اجرا کرد فرآیند جداگانه ای از آن که آن را درخواست کرد. بنابراین، در مثال اکسپلورر، جسم COM در فرآیند explorer.exe اجرا نخواهد شد، بلکه در این فرایند جایگزین COM جدید ایجاد شده است.

حالا اگر کامبست سقوط کرد، فقط می تواند خارج شود فرآیند متقابل COM و اکسپلورر ادامه خواهد داد.

در واقع، اگر شما فرآیند اکسل را دانلود کنید، می توانید شی COM را که من به بالا اشاره میکنم ببینم.

اگر موشواره خود را بر روی ورودی dllhost.exe قرار دهید، می توانید کلاس COM را ببینید Cache Thumbnail Cacheمایکروسافت، که در آن از برنامه افزودنی مورد استفاده برای ایجاد ریز عکسها استفاده می شود Explorer.

آیا می توانم یک عفونت ویروسی را جایگزین کنم؟

در گذشته مواردی وجود دارد که تروجان ها و ویروس ها در سیستم عامل ویندوز پنهان شده اند و خود را به عنوان COM Removal و دیگر ویندوز ها فرآیندها.

اگر مدیر کار را باز کنید، روی پروسس راست کلیک کرده و باز کردن محل فایلرا انتخاب کنید، شما می توانید مکان منبع را برای روند پیدا کنید.

اگر فرآیند سو متام COM منجر به یک فایل به نام dllhost در پوشه C: \ Windows \ System32 باشد، بعید است که یک ویروس باشد . اگر به جاهای دیگری منتهی شود، باید اسکن ویروس را بلافاصله اجرا کنید.

معمولا، COM جایگزین با استفاده از حافظه بسیار کم و CPU و تنها یک یا دو نمونه از آن اجرا می شود. اگر فرآیندهای dllhosts.exe وجود دارد یا فرایند آن بیش از 1 تا 2 درصد CPU شما را می خورد، پیشنهاد می کنم آفلاین ویروس اسکن را اجرا کنید، که می تواند ویروس های پنهانی پیچیده را شناسایی کند.

امیدوارم، خواندن از طریق این مقاله به شما یک یا دو چیز در مورد فرایندهای پس زمینه COM Surrogate و ویندوز 10 را آموزش داده است. به جلو بروید، باید نگرانی بیشتری نسبت به دیدن فرآیندهای مانند این در حال اجرا در پس زمینه داشته باشید.

اگر هنوز سؤالی دارید، یک نظر را بنویسید و سعی خواهیم کرد که کمک کنیم. لذت ببرید!

How to Disable or Enable Windows Defender in Windows 10

پست های مرتبط:


12.03.2018