dllhost.exe
Windows 7 bilgisayarımda çalışan birden çok işlemim var :
Bu görüntünün komut satırının her biri gerekli (düşündüğüm) gerekli /ProcessID:{000000000-0000-0000-0000-0000000000000}
komut satırı seçeneği eksik :
Soru: Bu süreçte gerçekten neyin çalıştığını nasıl belirleyebilirim ?
Benim inancım, eğer bu dllhost.exe
süreçler içindeki işi yapan gerçek uygulamayı tanımlayabilirsem, sistemime virüs bulaşıp bulaşmadığını belirleyebileceğim (aşağıya bakınız).
Neden Sordum / Ne Denedim:
Bu DLLHOST.EXE
örnekler bana şüpheli geliyor. Örneğin, birçoğunun çok sayıda açık TCP / IP bağlantısı var:
Process Monitor aktivite miktarını gösterir ve saçmadır . Bu süreçlerden sadece biri 3 dakikadan kısa sürede 124.390 olay üretti. Daha da kötüsü, bu dllhost.exe
işlemlerin birçoğu kullanıcı ve klasörlere rastgele dört karakter adı olan klasör ve dosyalar şeklinde dakikada yaklaşık 280 MB veri yazıyor . Bunlardan bazıları kullanımda ve silinemiyor. Filtrelenmiş bir örnek:TEMP
Temporary Internet Files
Bunun muhtemelen kötü amaçlı olduğunu biliyorum. Ne yazık ki, sistemi yörüngeden patlatmak sadece diğer tüm seçenekleri tükettikten sonra yapılmalıdır. Bu noktaya kadar yaptım:
- Malwarebytes tam tarama
- Microsoft Security Essentials tam tarama
- Otomatik Çalışmaları dikkatle inceledim ve tanımadığım dosyaları VirusTotal.com'a gönderdim
- HijackThis'i iyice inceledik
- TDSSKiller taraması
- Yorum Bu Süper Kullanıcı soruyu
- Bu yönergeleri izleyin: COM + veya İşlem Sunucusu Paketi İçinde Hangi Uygulamanın Çalıştığını Belirleme
- Her biri için
DLLHOST.EXE
süreçler, ben inceledim DLL'leri ve Kolları herhangi biri için Process Explorer görüntülemek.exe
,.dll
şüpheli bir şey için diğer uygulama tipi dosyaları veya. Her şey olsa teslim. - Ran ESET Çevrimiçi Tarayıcı
- Microsoft Güvenlik Tarayıcısı
- Güvenli Moda Önyüklendi. Anahtarsız komut
dllhost.exe
örneği hala çalışıyor.
Ve birkaç küçük adware tespitinin yanı sıra, kötü amaçlı bir şey ortaya çıkmıyor!
Güncelleme 1
<<Removed as irrelevant>>
Güncelleme 2
Sonuçları SFC /SCANNOW
:
dllhost.exe
süreç markaları kullanımı? Komut satırından başlayınwmic path Win32_Service Where "ProcessId = 28420"