`
阅读更多
进程文件: dllhost32.exe
进程名称: Troj_Win32.Lmir.gb
英文描述: N/A
进程分析:
dllhost.exe是什么?
dllhost.exe是运行COM+的组件,即COM代理,运行Windows中的Web和FTP服务器必须有这个东西。

什么时候会出现dllhost.exe?
运行COM+组件程序的时候就会出现。例如江民KV2004

冲击波杀手又是怎么一回事?
冲击波杀手借用了dllhost.exe作为进程名,但是由于Windows不允许同一个目录下有同名文件的存在,因此,冲击波杀手把病毒体:dllhost.exe放到了C:\Windows\System32\Wins目录里面(Windows 2000是C:\WINNT\System32\Wins,全部假设系统安装在C盘),但是真正的dllhost.exe应该放 在C:\Windows\System32(Windows 2000是C:\WINNT\System32)

换句话说就是:冲击波(Worm.WelChia)为了迷惑用户,避免病毒的执行体被进程管理器终止,采用了dllhost.e xe这个和Windows组件一样的名字,但是并不是说进程里面出现dllhost.exe就等于感染了worm.welchi a

再看看这里的FAQ吧

第一个误区————进程出现Dllhost.exe就等于中了病毒
Dllhost.exe是系统文件,但是进程里面出现Dllhost.exe进程不等于中了病毒

第二个误区————一见Dllhost.exe进程就杀死
其实这样做是不好的。很多程序都需要Dllhost.exe,例如KV2004实时监控运行的时候或IIS在解析一些ASP文件 的时候,进程中都会出现Dllhost.exe

之所以大家恐惧Dllhost.exe进程,恐怕是由于冲击波(杀手)的问题。
其实冲击波(杀手)只不过采取了一个偷梁换柱的方法。因为任务管理器里面无法看出进程中exe文件的路径,所以让大家在分析问题 的时候出现一些偏差。

感染冲击波(杀手)的典型特征不是进程中出现Dllhost.exe,而是RPC服务出现问题(冲击波)和System32\w ins目录里面出现svchost.exe和dllhost.exe文件(冲击波杀手)。注意路径!!

那么,Dllhost.exe是什么呢?Dllhost.exe是 COM+ 的主进程。正常下应该位于system32目录里面和system32\dllcache目录里面。而system32\win s目录里面是不会有dllhost.exe文件的。

F8,使用计算机最后一次正确的配置,试一试。
注意:DLLHOST也可能是木马病毒,该病毒修改注册表创建系统服务dllhost32实现自启动,该木马会试图偷游戏的密码,发送到指定的信箱中。
  
进程位置:
系统目录
程序用途: 盗取游戏的账号及密码。   
作者: unknown
属于: unknown   
  
  
  
安全等级 (0-5): 5(N/A无危险 5最危险)
间碟软件: 是
广告软件: 是
病毒: 是
木马: 是
  
  
  
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否
评论

相关推荐

    COM组件VC6.0调试方法

    - 查看“调试器路径”栏中的内容,这是一个包含调试器路径的字符串,例如:“`C:\Windows\system32\vsjitdebugger.exe` `C:\Windows\SysWOW64\dllhost.exe/ProcessID:{BB4F6178-628A-4A55-8261-03D1F9EE063A}`”。...

    专用360专杀工具下载

    查询文件 :C:\WINDOWS\system32\dllhost.exe 查询文件 :C:\WINDOWS\system32\dmadmin.exe 查询文件 :C:\Program Files\Intel\WiFi\bin\EvtEng.exe CaclMD5 error: path is C:\WINDOWS\System32\hidserv.dll ...

    XP环境下在Delphi中调试COM+组件

    在“Local”选项卡中,于“Host Application”字段输入`C:\WINDOWS\system32\dllhost.exe`(根据实际操作系统调整路径,如Win2000/2003为`C:\WINNT\system32\dllhost.exe`)。在“Parameters”字段输入`/ProcessID:{...

    WINDOWS_2003系统安全完美设置脚本.doc

    - `cacls "C:\WINDOWS\System32\dllhost.exe" /e /c /g everyone:R` - `cacls "C:\WINDOWS\System32\svchost.exe" /e /c /g everyone:R` - 限制everyone对MSDTC、dllhost和svchost服务相关文件的读取权限。 ####...

    操作系统进程—超级详细

    **进程文件**: dllhost 或 dllhost.exe **进程名称**: DCOM DLL Host **描述**: DCOM DLL Host仅支持COM支持的DLL,在Windows中用于启动基于COM的对象。 **是否为系统进程**: 是 **详细解释**: `dllhost.exe` ...

    怎样解决”COM Surrogate已停止工作“问题?.docx

    在“数据执行保护”选项卡中,点击“添加”按钮,然后输入路径“C:\Windows\System32\dllhost.exe”,点击“打开”按钮。 ### 步骤 5:点击确定,重启即可 点击“确定”按钮以保存设置,然后重启系统以使设置生效...

    winows操作系统进程描述

    - **进程文件**:dllhost 或 dllhost.exe - **进程名称**:DCOM DLL Host - **描述**:DCOM DLL Host是用于托管COM对象的进程。COM(Component Object Model)是一种允许不同进程中的组件进行通信的标准技术。通过...

    XP进程详解

    - **位置**:dllhost或dllhost.exe - **作用**:DCOM DLL Host - **功能**:DCOM DLL Host是用于支持组件对象模型(COM)的DLL文件的进程。它负责加载和卸载COM组件,以确保这些组件能够在需要的时候被正确地使用。当...

    Windows系统进程详解

    这个进程是通过系统进程初始化的并且对许多活动的, 包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统...

    Windows操作系统进程详细介绍

    - **介绍**: 用户模式Win32子系统一部分,负责维护Windows控制,管理线程,以及支持16位虚拟MS-DOS环境。 #### 4. [ddhelp.exe] - **进程文件**: ddhelp 或 ddhelp.exe - **进程名称**: DirectDrawHelper - **描述...

    ISAPI调试工具

    win2000 iis5.0调试,调试方法也被我摸出来,直接启动c:\windows\system32\dllhost.exe,参数是/ProcessID:{61F35DA6-1B16-41F6-A136-547210577537}(具体ID从应用池中属性中可以查看到).或者用delphi 2007附加到iis进程...

    Windows 系统常见进程

    spool32.exe 进程名称 打印后台处理程序 描述 打印后台处理程序是Windows操作系统中的一个核心组件,负责管理和控制打印机任务。它将打印作业从应用程序队列到打印机,处理多个打印任务的同时进行,并管理打印驱动...

    进程管理经典软件MFC

     dllhost.exe 进程文件: dllhost or dllhost.exe 进程名称: DCOM DLL Host进程 描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。 是否为系统进程: 是 (6)  inetinfo.exe 进程文件: inetinfo or ...

    金蝶修复 大家请看

    - 点击“添加”按钮,浏览并选择位于“Windows\system32”目录下的“dllhost.exe”文件。这个文件是COM+服务的宿主进程,对于金蝶K/3系统的正常运行至关重要。 - 确认选中“dllhost.exe”后,点击“打开”。 6. *...

    Windows主要系统进程汇总.doc

    5. dllhost.exe:COM(组件对象模型)代理,承载额外的DLL组件,随着DLL组件增多,该进程占用的CPU和内存资源也会增加。 6. explore.exe:Windows用户界面的主要进程,包括任务栏、桌面等元素。 7. inetinfo.exe:...

    windows进程详解.txt

    #### DLLHOST.EXE (dllhost.exe) DCOM DLL Host是用于托管动态链接库(DLL)的进程,特别是那些需要通过DCOM(分布式COM)接口进行通信的组件。此进程对于支持COM组件的通信非常关键。 #### InetInfo.EXE ...

    Windows下的可执行文件

    - **dllhost.exe**: COM Surrogate。 - **dmconfig.exe**: 设备管理配置。 - **dplaysvr.exe**: Microsoft DirectPlay服务。 - **drwatson.exe**: 错误报告工具。 - **gdi.exe**: Windows图形设备接口。 - **ieshwiz...

    windows的所有进程

    - **文件路径**: dllhost or dllhost.exe - **功能**: DCOM DLL宿主 - **描述**: DCOM DLL Host主要用于支持COM+对象模型,为动态链接库(DLL)提供宿主环境,从而使得DLL可以在Windows中运行。 - **是否为系统进程*...

    Microsoft Visual Studio

    dllhost.exe comcat.dll iprop.dll rpcmqcl.dll rpcmqsvr.dll olepro32.dll asycfilt.dll mfc40.dll msvcrt40.dll dcomcnfg.exe oledlg.dll ciscnfg.exe dcomcnfg.hlp IE4\MSJavx86.exe os\system\atl....

    哪些是XP系统必须的进程.pdf

    17. svchost.exe、dllhost.exe、explorer.exe、lsass.exe、smss.exe、winlogon.exe、services.exe、csrss.exe、alg.exe、internat.exe、msgsrv32.exe、mstask.exe、regsvc.exe、rpcss.exe、mdm.exe等其他关键进程...

Global site tag (gtag.js) - Google Analytics