Windows 10'da COM Vekili Nedir ve Bir Virüs müdür?

Windows 10 görev yöneticisinde COM Vekil(COM Surrogate) işlemini hiç fark ettiniz mi? İşlemler listesine göz atıyordum ve ikisinin sistemimde çalıştığını fark ettim.

Görev yöneticisindeki farklı süreçleri anlamak oldukça zor olabilir. Farklı Windows(Windows) servislerini barındıran bir işlem olan svchost.ex e hakkında daha önce detaylı bir yazı yazmıştım . Herhangi bir zamanda sisteminizde bunlardan 10 ila 15'i kolayca çalışabilir.

Bu makalede , Windows 10'da (Windows 10)COM Vekilinin(COM Surrogate) ne olduğuna ve bunun için endişelenmeniz gerekip gerekmediğine hızlı bir bakış vereceğim .

COM Vekili nedir?

COM Vekili(COM Surrogate) , ona bakarak ne yaptığı hakkında gerçekten hiçbir fikriniz olmayan süreçlerden biridir. Özel bir simgesi yok ve ne yaptığı hakkında fazla bilgi vermeden orada oturuyor.

Bazen, aynı anda çalışan birden çok COM Vekil işlemi vardır. (COM Surrogate)Görev yöneticisine giderseniz, normalde ikisinin çalıştığını görürsünüz.

Her ikisine de sağ tıklayıp Go to Details'i(Go to Details) seçerseniz , işlem adının aslında dllhost.exe olduğunu göreceksiniz. Ayrıca, işlemin Sistem(System) veya Yerel Hizmet(Local Service) veya ( Network Servic) Hizmeti e hesaplarında değil, kullanıcı adınız altında çalıştığını fark edeceksiniz .

Neyse ki, COM Vekili(COM Surrogate) bir virüs değildir (çoğu zaman). Arka planda çalışan meşru bir Windows 10 işlemidir. (Windows 10)İşlem DLL(DLL) dosyalarını barındırdığından dllhost olarak adlandırılır . Bu muhtemelen hiçbir anlam ifade etmiyor, bu yüzden daha ayrıntılı olarak açıklayalım.

Temel olarak Microsoft , geliştiricilerin (Microsoft)COM Objects adlı programlara uzantılar oluşturması için bir arabirim oluşturdu . Bu, Windows 10'daki(Windows 10) belirli programlar için de kullanılır. Örneğin, Windows Gezgini(Windows Explorer) , bir klasördeki resimler ve videolar için küçük resimler oluşturmasına izin veren bir COM nesnesine sahiptir.(COM)

Ancak, bu COM nesneleri ile ilgili en büyük sorun, çökmeleri ve Explorer sürecini de beraberinde getirmeleriydi. Bu, bir COM(COM) nesnesi herhangi bir nedenle başarısız olursa tüm sisteminizin çökeceği anlamına geliyordu .

Bu sorunu gidermek için Microsoft , temel olarak COM nesnesini, onu talep edenden ayrı bir süreçte çalıştıran COM Vekil(COM Surrogate) süreci ile geldi . Bu nedenle, Explorer örneğinde, COM nesnesi explorer.exe işleminde değil, bunun yerine bu yeni oluşturulan COM vekili işleminde çalışır.

Şimdi, COM nesnesi çökerse, yalnızca COM Vekili(COM Surrogate) sürecini alır ve Explorer çalışmaya devam eder. Oldukça(Pretty) akıllı, değil mi?

Aslında Process Explorer'ı indirirseniz yukarıda bahsettiğim COM nesnesini görebilirsiniz .

Farenizi dllhost.exe girişinin üzerine getirirseniz, COM sınıfının, Explorer'da(Explorer) küçük resimleri oluşturmak için kullanılan uzantı olan Microsoft Küçük Resim Önbelleği(Microsoft Thumbnail Cache) olduğunu görebilirsiniz .

COM Vekili Virüs Olabilir mi?

Geçmişte truva atlarının ve virüslerin kendilerini COM Vekili(COM Surrogate) ve diğer Windows işlemleri olarak maskeleyerek Windows işletim sisteminde gizlendiği durumlar olmuştur.(Windows)

Görev yöneticisini açarsanız, işleme sağ tıklayın ve Dosya konumunu aç öğesini(Open file location) seçin, işlemin kaynak konumunu bulabilirsiniz.

COM Vekil işlemi, (COM Surrogate)C:\Windows\System3 2 klasöründe 'dllhost' adlı bir dosyaya yol açarsa , bunun bir virüs olması olası değildir. Başka bir yere yönlendiriyorsa, hemen bir virüs taraması yapmalısınız.

Genellikle, COM vekili çok az bellek ve CPU kullanır ve bunun yalnızca bir veya iki örneği çalışır. Çok sayıda dllhosts.exe işlemi varsa veya işlem CPU'nuzun(CPU) yüzde 1 ila 2'sinden fazlasını tüketiyorsa , zor gizli virüsleri daha iyi algılayabilen çevrimdışı bir virüs taraması yapmanızı öneririm .

Umarım bu makaleyi okumak size (Hopefully)COM Vekili(COM Surrogate) ve Windows 10 arka plan işlemleri hakkında bir veya iki şey öğretmiştir . İleriye dönük olarak, arka planda çalışan bunun gibi süreçleri görme konusunda daha az endişelenmelisiniz.

Hala herhangi bir sorunuz varsa, bir yorum bırakın, yardım etmeye çalışacağız. Zevk almak!



About the author

İş ve teknolojide, Windows 10 ve Windows 11/10 çok önemli araçlardır. Bilgisayarlarla her zamankinden daha kolay ve güvenli bir şekilde etkileşim kurmanıza ve herhangi bir güvenlik riski olmadan güçlü ancak özelleştirilebilir uygulamaları çalıştırmanıza olanak tanır. Bu araçlar, çevrimiçi varlıklarını büyütmek ve yeni müşterilere ulaşmak isteyen işletmeler için de gereklidir. Bu nedenle, Windows 10 ve Windows 11/10'daki becerilerimin beni böyle bir iş veya iş için harika bir aday yaptığını söyleyebilirim.



Related posts