Saya memiliki beberapa dllhost.exe
proses yang berjalan di komputer Windows 7 saya:
Setiap baris perintah gambar ini tidak ada (apa yang saya pikirkan) /ProcessID:{000000000-0000-0000-0000-0000000000000}
opsi baris perintah yang diperlukan :
Pertanyaan: Bagaimana saya bisa menentukan apa yang sebenarnya berjalan dalam proses ini?
Ini keyakinan saya bahwa jika saya dapat mengidentifikasi aplikasi yang sebenarnya melakukan pekerjaan di dalam dllhost.exe
proses ini saya akan dapat menentukan apakah sistem saya terinfeksi atau tidak (lihat di bawah).
Mengapa Saya Bertanya / Apa yang Sudah Saya Coba:
DLLHOST.EXE
Contoh - contoh ini terlihat mencurigakan bagi saya. Sebagai contoh, beberapa dari mereka memiliki banyak koneksi TCP / IP terbuka:
Proses Monitor menunjukkan dan jumlah kegiatan yang absurd . Hanya satu dari proses ini yang menghasilkan 124.390 acara dalam waktu kurang dari 3 menit. Lebih buruk lagi, beberapa dllhost.exe
proses ini menulis sekitar 280 MB data per menit untuk pengguna TEMP
dan Temporary Internet Files
folder dalam bentuk folder dan file dengan empat nama karakter acak. Beberapa di antaranya sedang digunakan dan tidak dapat dihapus. Berikut contoh yang difilter:
Saya tahu ini mungkin berbahaya. Sayangnya, peledakan sistem dari orbit hanya harus dilakukan setelah menghabiskan semua opsi lainnya. Untuk itu, saya sudah melakukan:
- Malwarebytes pemindaian penuh
- Pemindaian lengkap Microsoft Security Essentials
- Tinjau Autorun dan file yang dikirimkan dengan seksama yang saya tidak kenal ke VirusTotal.com
- Tinjau HijackThis sepenuhnya
- Pemindaian TDSSKiller
- Ulasan ini pertanyaan SuperUser
- Ikuti petunjuk ini: Cara Menentukan Aplikasi Yang Sedang Berjalan dalam Paket COM + atau Server Transaksi
- Untuk setiap
DLLHOST.EXE
proses, saya telah meninjau tampilan DLL dan Pegangan di Process Explorer untuk apa pun.exe
,.dll
atau file jenis aplikasi lainnya untuk segala sesuatu yang mencurigakan. Semuanya sudah diperiksa. - Ran scanner ESET online
- Jalankan Pemindai Keamanan Microsoft
- Boot ke Safe Mode. Perintah switch-less
dllhost.exe
instance masih berjalan.
Dan selain dari beberapa deteksi adware kecil, tidak ada yang jahat bermunculan!
Perbarui 1
<<Removed as irrelevant>>
Perbarui 2
Hasil dari SFC /SCANNOW
:
dllhost.exe
proses itu? Mulai dari baris perintahwmic path Win32_Service Where "ProcessId = 28420"