ฉันมีหลายdllhost.exe
กระบวนการที่ทำงานบนคอมพิวเตอร์ Windows 7 ของฉัน:
ทุกบรรทัดคำสั่งของรูปภาพเหล่านี้หายไป (สิ่งที่ฉันกำลังคิด) /ProcessID:{000000000-0000-0000-0000-0000000000000}
ตัวเลือกบรรทัดคำสั่งที่จำเป็น:
คำถาม: ฉันสามารถกำหนดสิ่งที่เป็นจริงการทำงานในขั้นตอนนี้?
ฉันเชื่อว่าถ้าฉันสามารถระบุแอปพลิเคชันจริงที่ทำงานในdllhost.exe
กระบวนการเหล่านี้ฉันจะสามารถระบุได้ว่าระบบของฉันติดไวรัสหรือไม่ (ดูด้านล่าง)
ทำไมฉันถึงถาม / สิ่งที่ฉันได้ลอง:
DLLHOST.EXE
อินสแตนซ์เหล่านี้ดูน่าสงสัยสำหรับฉัน ตัวอย่างเช่นหลายคนมีการเชื่อมต่อ TCP / IP แบบเปิดจำนวนมาก:
การตรวจสอบกระบวนการแสดงและจำนวนกิจกรรมที่ไร้สาระ หนึ่งในกระบวนการเหล่านี้สร้างกิจกรรม 124,390 เหตุการณ์ในเวลาไม่ถึง 3 นาที เพื่อทำให้เรื่องแย่ลงdllhost.exe
กระบวนการเหล่านี้หลายแห่งกำลังเขียนข้อมูลประมาณ 280 MB ต่อนาทีไปยังผู้ใช้TEMP
และTemporary Internet Files
โฟลเดอร์ในรูปแบบของโฟลเดอร์และไฟล์ที่มีชื่ออักขระสี่ตัวแบบสุ่ม มีการใช้งานบางส่วนและไม่สามารถลบได้ นี่คือตัวอย่างที่ถูกกรอง:
ฉันรู้ว่านี่อาจเป็นอันตราย น่าเสียดายที่การระเบิดระบบจากวงโคจรนั้นจะต้องกระทำหลังจากที่ตัวเลือกอื่นหมดไปเท่านั้น ฉันได้ทำไปแล้ว:
- Malwarebytesสแกนเต็ม
- การสแกนทั้งหมดของ Microsoft Security Essentials
- การตรวจสอบอย่างละเอียดAutorunsและไฟล์ฉันไม่รู้จักส่งไปVirusTotal.com
- ตรวจสอบอย่างละเอียดHijackThis
- สแกนTDSSKiller
- สอบทานคำถามผู้ใช้ SuperUser นี้
- ทำตามคำแนะนำเหล่านี้: วิธีการตรวจสอบแอปพลิเคชันที่ทำงานอยู่ภายในแพ็คเกจ COM + หรือเซิร์ฟเวอร์ธุรกรรม
- สำหรับแต่ละ
DLLHOST.EXE
กระบวนการผมได้ตรวจสอบกำลังและจับดูใน Process Explorer สำหรับการใด ๆ.exe
,.dll
หรือไฟล์โปรแกรมประเภทอื่น ๆ สำหรับสิ่งที่น่าสงสัย ทุกอย่างตรวจสอบว่า - สแกนเนอร์ Ran ESET ออนไลน์
- Ran Microsoft Safety Scanner
- บูทไปที่ Safe Mode ตัวอย่างคำสั่ง switch-less
dllhost.exe
ยังคงทำงานอยู่
และนอกเหนือจากการตรวจจับแอดแวร์เล็กน้อยไม่กี่สิ่งที่เป็นอันตรายโผล่ขึ้นมา!
อัปเดต 1
<<Removed as irrelevant>>
อัปเดต 2
ผลลัพธ์ของSFC /SCANNOW
:
dllhost.exe
กระบวนการใช้ เริ่มต้นจากบรรทัดคำสั่งwmic path Win32_Service Where "ProcessId = 28420"