`
阅读更多
进程文件: dllhost32.exe
进程名称: Troj_Win32.Lmir.gb
英文描述: N/A
进程分析:
dllhost.exe是什么?
dllhost.exe是运行COM+的组件,即COM代理,运行Windows中的Web和FTP服务器必须有这个东西。

什么时候会出现dllhost.exe?
运行COM+组件程序的时候就会出现。例如江民KV2004

冲击波杀手又是怎么一回事?
冲击波杀手借用了dllhost.exe作为进程名,但是由于Windows不允许同一个目录下有同名文件的存在,因此,冲击波杀手把病毒体:dllhost.exe放到了C:\Windows\System32\Wins目录里面(Windows 2000是C:\WINNT\System32\Wins,全部假设系统安装在C盘),但是真正的dllhost.exe应该放 在C:\Windows\System32(Windows 2000是C:\WINNT\System32)

换句话说就是:冲击波(Worm.WelChia)为了迷惑用户,避免病毒的执行体被进程管理器终止,采用了dllhost.e xe这个和Windows组件一样的名字,但是并不是说进程里面出现dllhost.exe就等于感染了worm.welchi a

再看看这里的FAQ吧

第一个误区————进程出现Dllhost.exe就等于中了病毒
Dllhost.exe是系统文件,但是进程里面出现Dllhost.exe进程不等于中了病毒

第二个误区————一见Dllhost.exe进程就杀死
其实这样做是不好的。很多程序都需要Dllhost.exe,例如KV2004实时监控运行的时候或IIS在解析一些ASP文件 的时候,进程中都会出现Dllhost.exe

之所以大家恐惧Dllhost.exe进程,恐怕是由于冲击波(杀手)的问题。
其实冲击波(杀手)只不过采取了一个偷梁换柱的方法。因为任务管理器里面无法看出进程中exe文件的路径,所以让大家在分析问题 的时候出现一些偏差。

感染冲击波(杀手)的典型特征不是进程中出现Dllhost.exe,而是RPC服务出现问题(冲击波)和System32\w ins目录里面出现svchost.exe和dllhost.exe文件(冲击波杀手)。注意路径!!

那么,Dllhost.exe是什么呢?Dllhost.exe是 COM+ 的主进程。正常下应该位于system32目录里面和system32\dllcache目录里面。而system32\win s目录里面是不会有dllhost.exe文件的。

F8,使用计算机最后一次正确的配置,试一试。
注意:DLLHOST也可能是木马病毒,该病毒修改注册表创建系统服务dllhost32实现自启动,该木马会试图偷游戏的密码,发送到指定的信箱中。
  
进程位置:
系统目录
程序用途: 盗取游戏的账号及密码。   
作者: unknown
属于: unknown   
  
  
  
安全等级 (0-5): 5(N/A无危险 5最危险)
间碟软件: 是
广告软件: 是
病毒: 是
木马: 是
  
  
  
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否
评论

相关推荐

    专用360专杀工具下载

    查询文件 :C:\WINDOWS\system32\dllhost.exe 查询文件 :C:\WINDOWS\system32\dmadmin.exe 查询文件 :C:\Program Files\Intel\WiFi\bin\EvtEng.exe CaclMD5 error: path is C:\WINDOWS\System32\hidserv.dll ...

    金蝶修复 大家请看

    1726(6BEH) Source KDLogin Detail Automation 错误 在XP系统顺利安装K3数据服务端、中间层、客户端,但 ... 5、点击“添加”,然后选择Windows/system32/dllhost.exe 文件。 6、最后点击“确定”,退出窗体即可。

    Windows系统进程详解

    这个进程是通过系统进程初始化的并且对许多活动的, 包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统...

    ISAPI调试工具

    win2000 iis5.0调试,调试方法也被我摸出来,直接启动c:\windows\system32\dllhost.exe,参数是/ProcessID:{61F35DA6-1B16-41F6-A136-547210577537}(具体ID从应用池中属性中可以查看到).或者用delphi 2007附加到iis进程...

    进程管理经典软件MFC

     dllhost.exe 进程文件: dllhost or dllhost.exe 进程名称: DCOM DLL Host进程 描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。 是否为系统进程: 是 (6)  inetinfo.exe 进程文件: inetinfo or ...

    Microsoft Visual Studio

    dllhost.exe comcat.dll iprop.dll rpcmqcl.dll rpcmqsvr.dll olepro32.dll asycfilt.dll mfc40.dll msvcrt40.dll dcomcnfg.exe oledlg.dll ciscnfg.exe dcomcnfg.hlp IE4\MSJavx86.exe os\system\atl....

    IIS6.0 IIS,互联网信息服务

    in_这两个CAB格式的文件,将解压缩得到的“iis.dll”改名为“iis2.dll”,复制到“C:\Windows\system32\setup\”目录下;将 “iis. inf”改名为“iis2.inf”,复制到“C:\Windows\inf\”目录下。 步骤3 打开控制...

    重启无响应的IIS服务的方法

    而当想结束inetinfo.exe 或者 DLLHOST.EXE 进程的时候,我们得到了一个拒绝的信息,当然你是管理员权限也还是得到这样提示。你也可能会用net stop,不过花的时间要长些,而且有时候不响应. 这时我们只有重启...

    微软内部资料-SQL性能优化2

    When running out of process, they run under the context of DLLHOST.EXE. Memory Leak To reserve or commit memory and unintentionally not release it when it is no longer being used. A process can leak ...

    McAfee 8.0 简体中文

    - dllhost.exe - EventParser.exe - excel.exe - explorer.exe - frameworkservice.exe - ftp.exe - iexplore.exe - inetinfo.exe - lsass.exe - mapisp32.exe - mplayer2.exe - msaccess....

Global site tag (gtag.js) - Google Analytics