যে কোনও উইন্ডোজ সিস্টেমে টাস্ক ম্যানেজারের মাধ্যমে দ্রুত অনুধাবন করার ফলে ব্যাকগ্রাউন্ডে চলমান dllhost.exe নামে পরিচিত একটি প্রক্রিয়া প্রকাশিত হবে। যদি আপনি এটি খুঁজে পেয়েছেন তবে আপনি সম্ভবত এটি জানতে চাইবেন যে এটি এবং এর "সিওএম সারোগেট" এর বর্ণনাটি কী করছে এবং এটি আপনার কম্পিউটারে চালানো কোনও সুরক্ষিত প্রক্রিয়া কিনা। ভাল জিনিস বিবেচনা করা হয় যে এটি সেখানে থাকার অনুমিত হয়। এটি মাইক্রোসফ্ট দ্বারা নির্মিত একটি প্রক্রিয়া এবং উইন্ডোজ অপারেটিং সিস্টেমের প্রতিটি সংস্করণে প্যাকেজড।

টাস্ক ম্যানেজারের মধ্যে dllhost

Dllhost.exe একটি ভাইরাসে সংক্রামিত হতে পারে এমন একটি ছোট্ট সুযোগ রয়েছে। তবে, যদি আপনার কম্পিউটারে উইন্ডোজ আপডেটের সর্বশেষতম সুরক্ষা প্যাচগুলি আপ টু ডেট থাকে এবং আপনার মাইক্রোসফ্ট সুরক্ষা এসেসেন্টিয়ালের মতো অ্যান্টি-ভাইরাস ইনস্টল থাকে তবে আপনার সংক্রমণের কোনও সমস্যা হবে না এর সম্ভাবনা খুব কম।

সিওএম + কী?

Dllhost.exe কী করে তা বোঝার জন্য আপনাকে COM + পরিষেবা কী তা বুঝতে হবে। কম্পোনেন্ট অবজেক্ট মডেলটির জন্য COM + ছোট। প্রসেস এক্সপ্লোরারে প্রক্রিয়া / পরিষেবাটি টান দেওয়ার সময় এটি খুব বেশি প্রকাশ করে না। প্রক্রিয়াটির বিবরণটি পড়ে:

কম্পোনেন্ট অবজেক্ট মডেল (সিওএম) + ভিত্তিক উপাদানগুলির কনফিগারেশন এবং ট্র্যাকিং পরিচালনা করে। যদি পরিষেবাটি বন্ধ হয়ে যায় তবে বেশিরভাগ COM + ভিত্তিক উপাদানগুলি সঠিকভাবে কাজ করবে না। যদি এই পরিষেবাটি অক্ষম করা থাকে তবে যে কোনও পরিষেবা যা স্পষ্টভাবে এর উপর নির্ভর করে সেগুলি শুরু করতে ব্যর্থ হবে।

প্রক্রিয়াটি আসলে কী তা আবিষ্কার করতে আমাদের মাইক্রোসফ্ট ডেভ সেন্টার লাইব্রেরিটি একবার দেখে নিতে হবে। এবং এটি প্রকাশ করে যে COM + নিম্নলিখিতগুলির জন্য প্রাথমিকভাবে কার্যকর:

  • একটি সম্পূর্ণ নেটওয়ার্কের জন্য এন্টারপ্রাইজ-স্তরীয় অ্যাপ্লিকেশন স্থাপন করা application অ্যাপ্লিকেশন বিকাশের জন্য পূর্ব বিদ্যমান উপাদান সরবরাহ করা কারণ COM + অবজেক্ট-ভিত্তিক প্রোগ্রামিং আর্কিটেকচার হিসাবে বিবেচিত হয় system এমন একটি ইভেন্ট রেজিস্ট্রি চালু করা যা সিস্টেমের অনুরোধগুলি পরিচালনা করে, সুরক্ষা বাড়ায়, প্রক্রিয়া হ্যান্ডেলগুলি ট্রিগার করে এবং পরিষেবা অনুরোধের সারি তৈরি করে creating অ্যাপ্লিকেশন জন্য।

সিওএম + এ বিল্ডিং ব্লক উপাদানগুলি রয়েছে যা স্ব-সংজ্ঞায়িত হয় এবং অন্যের সাথে ভাল খেলে। এতে দরকারীতা একাধিক অ্যাপ্লিকেশন দ্বারা ভাগ করে নেওয়া এবং পুনরায় ব্যবহার করা হচ্ছে এমন উপাদানগুলির নকশা থেকে আসে। এই নকশাটি কেবল সিস্টেম সংস্থানগুলিতে চাহিদা হ্রাস করে না, তবে এটি আরম্ভের গতিও উন্নত করে। উপাদানসমূহের মডেলগুলি কোনও নির্দিষ্ট প্রোগ্রামিং ভাষায় রচিত হয় না, তবে প্রোগ্রামিং ভাষার উদ্দেশ্যে প্রত্যেকটির জন্য আলাদা ক্লাস রয়েছে। এন্টারপ্রাইজ স্তরে, এটি একটি জিইআইআই সরঞ্জাম মাইক্রোসফ্ট তৈরি করেছে যা ডিসিওএম নামে পরিচিত একটি গণ-স্থাপনার সুবিধা সরবরাহ করে।

com + সিস্টেম অ্যাপ্লিকেশন

Dllhost.exe হ'ল ডিএলএল ফাইল এবং বাইনারি এক্সিকিউটেবলের হোস্ট।

একটি ডিএলএল (ডায়নামিক লিংক লাইব্রেরি) হ'ল মূলত একটি একক ফাইলে সঞ্চিত কোডের আকার-অনির্দিষ্ট block এই কোডটি কোনও অ্যাপ্লিকেশন, পরিষেবা, বা গ্রাফিকাল ইউজার ইন্টারফেসের জন্য কেবলমাত্র একটি অ্যাড-অন হতে পারে। Dllhost.exe, svchost.exe এর অনুরূপ, কোনও সিওএম + ওরিয়েন্টেড প্রোগ্রামিং কোডের জন্য প্রয়োজনীয় উইন্ডোজ পরিষেবা। Dllhost.exe কী রান করে তার একটি নমুনা প্রক্রিয়া মনিটরের সাহায্যে নীচে দেখানো হয়েছে, যার মধ্যে .dll এবং .exe ফাইল প্রকার উভয়ই রয়েছে।

প্রক্রিয়া মনিটর

ঝুঁকি

Dllhost.exe সাধারণত সুরক্ষিত থাকে যতক্ষণ না কম্পিউটার সমস্ত সুরক্ষা প্যাচগুলিতে আপ টু ডেট থাকে এবং একটি নির্ভরযোগ্য অ্যান্টিভাইরাস ইনস্টল থাকে। আপনি যদি নীচের জায়গাগুলিতে এটি দেখতে পান তবে আপনি নিরাপদ:

  • এই প্রক্রিয়ার জন্য অফিসিয়াল ডিরেক্টরি অবস্থান সি: \ উইন্ডোজ \ System32 \ dllhost.exeDllhst3g একই বৈধ উইন্ডোজ প্রক্রিয়াও একই সিস্টেম 32 ফোল্ডারে সঞ্চিত।

যদি dllhost.exe অন্য কোথাও প্রদর্শিত হয়, এটি সম্ভবত একটি ভাইরাস। কিছু কীট ভাইরাস dllhost এর নাম অনুকরণ করে এবং সিস্টেম 32 ফোল্ডারে এগুলি সংরক্ষণ করে। এখানে কিছু উদাহরণ আছে:

  • কীট / লাভললেট-ওয়াই নিজেকে / উইন্ডোজ / সিস্টেম 32 এ / dllhost.comWorm হিসাবে / লাভেলেট-ডিআর নিজেই / উইন্ডোজ / সিস্টেম 32 / dllhost.dll হিসাবে সঞ্চয় করে

উচ্চ সিপিইউ ব্যবহার

সিওএম + সিস্টেমের ডিজাইনের একটি সম্ভাব্য সুরক্ষা ত্রুটি হ'ল এটি সিস্টেমে থাকা যে কোনও ডিএলএল চালানোর অনুমতি দেয়, এটি ধরে নিয়ে যে ট্রিগার এটি প্রয়োজনীয় অনুমতি শুরু করে। এর অর্থ হ'ল আপনি যখন dllhost.exe এর জন্য একটি উচ্চ সিপিইউ ব্যবহার দেখেন তখন সম্ভবত এটি সমস্যার কারণ হোস্ট প্রক্রিয়া নয়, বরং হোস্টের মধ্য দিয়ে একটি লোডড ডিএলএল চলছে। আপনি আরও তদন্ত করতে প্রক্রিয়া এক্সপ্লোরার এর মতো একটি প্রোগ্রাম ব্যবহার করতে পারেন।

system32 ফোল্ডারের অবস্থান

সারসংক্ষেপ

Dllhost.exe মাইক্রোসফ্ট দ্বারা নির্মিত একটি নিরাপদ উইন্ডোজ প্রক্রিয়া। এটি অন্যান্য অ্যাপ্লিকেশন এবং পরিষেবা চালু করার জন্য ব্যবহৃত হয়। এটি বেশ কয়েকটি সিস্টেম সংস্থার জন্য সমালোচিত হওয়ায় এটি চালানো ছেড়ে দেওয়া উচিত।

তথ্যসূত্র:

  • COM + (কম্পোনেন্ট সার্ভিসেস) COM কী?