Windows-Betriebssysteme verwenden eine Reihe von Prozessen , mit denen bestimmte Anwendungen und Komponenten wie erwartet funktionieren. In vielen Fällen wissen wir als Benutzer nicht genau, welche Rolle sie jeweils spielen.
Heute wird TechnoWikis über den Com Surrogate-Prozess sprechen und wir werden sehen, welche Rolle er in Windows spielt.
Der Windows-Dateimanager erstellt mithilfe von COM-Objekten Miniaturansichten von Bildern und anderen Dateien, wenn ein Ordner geöffnet wird. Das COM-Objekt ist für die Verarbeitung von Bildern, Videos und anderen Dateien zur Erstellung der Miniaturansichten verantwortlich. Dadurch kann der Datei-Explorer um die Unterstützung neuer Video- oder Bildcodecs erweitert werden.
Der Com-Ersatzcode ist ein Incident-Code, der angezeigt wird, wenn die Codec-Pakete nicht in der angegebenen Weise funktionieren oder das Programm, mit dem wir die Daten der Audiodateien ändern, nicht mit der Betriebssystemversion kompatibel ist.
Dieser Incident-Code kann nicht auf einfache Weise aktiviert oder deaktiviert werden. Der COM-Ersatzprozess führt ein COM-Objekt außerhalb des ursprünglichen Prozesses aus, in dem es angefordert wurde. Wenn das COM-Objekt blockiert ist, wird nur der COM-Ersetzungsprozess gelöscht, und der ursprüngliche Hostprozess wird nicht blockiert. Der COM-Ersatzprozess heißt “dllhost.exe”, da es sich bei den von ihm gehosteten COM-Objekten um DLL-Dateien handelt.
Woher wissen Sie, welches Com Surrogate-Objekt im Betriebssystem gehostet wird?
Über den Windows Task-Manager können wir überprüfen, ob COM Surrogate-Prozesse in Echtzeit gehostet werden. Dazu greifen wir auf den Task-Manager zu, wechseln zur Registerkarte “Prozesse” und im Abschnitt “Prozesse” im Hintergrund sehen wir, dass die verschiedenen Com Surrogate-Prozesse aktiv sind:
Dort können wir mit der rechten Maustaste / Eigenschaften auf diesen Prozess klicken und auf der Registerkarte Details können wir weitere Details zum ausgewählten Prozess anzeigen:
Obwohl wir grundlegende Informationen über den Prozess haben, ist es ideal, detailliertere Informationen darüber zu erhalten. Hierzu können wir das von Microsoft entwickelte Process Explorer-Tool verwenden, das Teil der SysInternals-Toolgruppe ist.
Wir können es kostenlos unter folgendem Link herunterladen:
Sobald die Anwendung ausgeführt wurde, können wir den Mauszeiger über einen dllhost.exe-Prozess bewegen und sehen, welcher Anwendung dies zugeordnet ist:
Denken Sie daran, dass dieser Prozess Teil des Betriebszyklus von Windows-Betriebssystemen ist und daher nicht als Virus oder Bedrohung für alle im System gespeicherten Informationen aufgeführt ist.
Wir haben gesehen, wie der Com Surrogate-Prozess in den aktiven Windows-Prozessen enthalten ist, und wir sollten uns nicht darüber beunruhigen lassen.