O que é com readritos (dllHost.exe) e por que está funcionando no meu pc?

O que é com readritos (dllHost.exe) e por que está funcionando no meu pc?

Olhar através da lista de processos em um computador Windows usando o Task Manager é uma receita para paranóia. Existem muitos programas de som estranho em execução e geralmente não há como você saber o que é bom ou ruim para o seu PC. O com DllHost de substituto.exe é apenas um desses processos, mas é muito mais mundano do que você imagina.

É aí que entra os substitutos. Essa abordagem permite que o COM seja executado em seu próprio processo separado, como se fosse seu próprio programa. O programa principal e os processos de substituição falam um com o outro, conforme necessário. Mas se o complicante com qualquer motivo, isso não causa nada além de seu próprio processo de travar. Isso contribui para um sistema muito mais estável em geral.

É com substituto (dllHost.exe) seguro?

Se DllHost.exe é seguro é uma pergunta complicada de responder, porque dependerá do COM específico que está em execução. Geralmente eles hospedam processos benignos que fazem coisas úteis, mas não está fora do domínio da possibilidade de que um com ou malware com codificação maldizada na estrutura da complicações pudesse causar danos ou executar código malicioso.

Encontrando a localização de com barragem

Há apenas um local legítimo para o dllHost.arquivo exe, e isso está dentro da pasta System32 na pasta do Windows. O caminho padrão é janelas > System32 na unidade do sistema. A unidade do sistema geralmente é a unidade C. Se você encontrar este arquivo em qualquer outro lugar, é possivelmente um vírus. Então, não deixe de escanear!

Verificando a legitimidade de com reol

Como mencionado acima, o complicado que você está vendo no gerente de tarefas não é um aplicativo específico, é apenas um shell para outro processo. Como não podemos facilmente obter uma visão do que realmente está executando em um processo de substituto com complosidade, a única maneira real de verificar o comportamento suspeito é usando um programa antivírus.

Obviamente, você deve executar seu programa de antivírus em intervalos regulares de qualquer maneira, mas se você vir um complicado que está usando muitos recursos ou causa instabilidade do sistema, essa pode ser uma explicação.

Por outro lado, o processo de substituto em questão pode ser apenas um buggy, em vez de malicioso. Se você salvou todos os seus documentos, pode tentar acabar à força um determinado processo de substituto para descobrir o que está fazendo. O que quer que trapaceie ou pendure diretamente após matar o processo é provavelmente o programa associado. Depois de identificar o culpado mais provável, você deseja reiniciar seu computador.

Corrigindo erros de substituição

Com erros substitutos acontece de tempos em tempos e provavelmente são a razão mais comum das pessoas que procuram o nome do processo em primeiro lugar. O erro “com reolragate parou de funcionar” pode parecer enigmático no começo. Agora que você sabe o que o comtrrogate faz, é óbvio que o processo está realmente fazendo seu trabalho.

Com Substituto destina -se a proteger as extensões do programa de travar o processo principal que eles se estendem, para que a causa desse erro possa ser rastreada de volta a qualquer módulo COM estar em execução dentro do substituto.

Não há maneira fácil de saber qual era, já que o próprio substituto mascara o com. Existem vários suspeitos prováveis:

  • Os codecs de vídeo de terceiros estão desatualizados. Se você tiver algum, remova -os ou atualize -os.
  • Seu programa de antivírus pode estar interferindo com o complicado. Desative -o temporariamente. Se isso parece ser o problema, mude para um antivírus diferente ou tente atualizar o seu para a versão mais recente, se aplicável.
  • Verifique seu disco quanto a erros usando um utilitário como chkdsk.
  • Verifique os arquivos do sistema para corrupção com o verificador de arquivo do sistema.
  • Rever. Experimente o driver de GPU do fabricante padrão e a versão OEM, se isso se aplicar ao seu computador.

Se você deseja saber como diagnosticar exatamente qual COM está sendo executado dentro do substituto, há uma solução mais técnica.

Verificando dentro de um processo de substituto com o Process Explorer

A Microsoft tem um utilitário opcional conhecido como Process Explorer. É útil para uma variedade de coisas. Por exemplo, se você foi informado de que pode excluir uma pasta porque um programa o abre, você pode usar o Process Explorer para ver qual programa esse e forçá -lo a fechar sem ter que reiniciar o computador inteiro.

Basta baixar e executar o Process Explorer e você verá uma janela como esta:

Lembre -se de que o com readrito é realmente chamado de dllHost.exe. Então procure isso e passasse o ponteiro do mouse sobre a entrada. No pequeno pop -up, você verá qual arquivo dll está sendo hospedado. Geralmente isso fornece informações suficientes para saber qual programa está conectado a ele. Se não for óbvio pelo nome da DLL, você pode pesquisar no Google para uma resposta mais definitiva.

Coma para uma festa

Para recapitular, agora você sabe o que são, o que um complicado faz, como corrigir os problemas mais comuns e como descobrir com o que você está lidando. O que, esperançosamente, limpou seus problemas relacionados para o bem.