dllhost.exe是什么进程?dllhost.exe进程占cpu 100%

dllhost.exe是什么进程

dllhost.exe是微软Windows操作系统的一部分。dllhost.exe用于管理DLL应用。这个程序对你系统的正常运行是非常重要的。
 
进程信息
进程文件: dllhost 或者 dllhost.exe[1]出品者:Microsoft Corp
系统进程:是
后台程序:是
使用网络:否
硬件相关:否
常见错误:未知N/A
常见错误:未知N/A
安全等级 (0-5): 0
间谍软件:否
内存大小:3664k
广告软件:否
病毒:否
木马:否

dllhost.exe进程占用CPU使用率100%

1) 建立一个关闭IIS服务进程的BAT文件,遇到情况后可以及时解决。文件内容:net stop iisadmin /y
2) 建立一个启动服务进程的BAT文件,关闭服务后可以及时启动文件内容:Net Start W3svcbbs
3) 遇到的问题:因为DLLHOST进程占用CPU过高,可能有时候操作系统不能完全关闭WWW服务,所以如果发现仍有进程CPU占用率为100%的时候,可以再进行一次关闭进程的操作,然后再启动WWW服务。
4) 有一点我没有尝试,如果将这两个程序放到某一个服务中,然后在遇到情况的时候运行一下,是不是就可以远程解决这个问题了,但服务中WWW是不可能了,因为只能进行关闭,或者把关闭放到这里然后将文件设定密码,到时候再用3389开启是个办法。

危险的dllhost.exe

作为系统进程,由于每个Windows系统(Win 2000及以后)都有这个dllhost.exe程序文件,所以一些木马病毒也企图使用相同名称来蒙蔽用户。但相同目录下不可以存在两个相同名称的文件,所以他们通常不在上文所述目录位置,这种情况很有可能是恶意软件或者木马病毒的程序文件。另外也不排除一些病毒会替换掉系统中正确目录下的dllhost.exe文件,这通常会损坏系统的功能,当你需要用到它的时候,可能会出现dllhost.exe错误情况。

常见问题:如果dllhost占用过多内存或100%的CPU使用率,通常与IIS服务或是有缺陷的COM + DLL有关。这种情况我们可以禁止IIS服务或一些运行的dllhost.exe实例进行排除

区别冲击波与dllhost.exe

冲击波(杀手)只不过采取了一个偷梁换柱的方法。在任务管理器中可以在 查看-选择列-映像路径名称
以看到文件的路径与来源 来判断是否是“感染冲击波(杀手)”的“偷梁换柱”。 所以感染冲击波(杀手)的典型特征不是进程中出现Dllhost.exe,而是RPC服务出现问题(冲击波)和System32\wins目录里面出现svchost.exe和dllhost.exe文件(冲击波杀手)。
注意路径!!!
Dllhost.exe是 COM+ 的主进程。正常下应该位于system32目录里面和system32\dllcache目录里面。而system32\wins目录里面是不会有dllhost.exe文件的。 在C:\Program Files\Microsoft Office\media\dllhost.exe中该文件为病毒。
在vista和windows7系统中C:\Windows\winsxs\此目录下也会有这个文件的

时间: 2024-07-30 13:20:41

dllhost.exe是什么进程?dllhost.exe进程占cpu 100%的相关文章

(转载)svchost.exe占CPU 100%的解决方法

作者:车东 发表于:2007-04-15 12:04 最后更新于:2007-04-15 13:04版权声明:可以任意转载,转载时请务必以超链接形式标明文章原始出处和作者信息及本声明.http://www.chedong.com/blog/archives/001286.html 现象: 机器运行一段时间后 svchost.exe就会占系统 cpu 100% 拔掉网线就好了,重连后svchost.exe又占99%: 解决: 假设你已经使用了免费杀毒软件排除了病毒和已经使用防间谍软件排除了恶意软件的

进程 winlogon.exe 已因下列原因为用户 NT AUTHORITYSYSTEM 开始计算机 XBIDC-324BF8E39 的 重新启动

服务器最近晚上经常自动重启,查了很久都不到原因,提示错误为: 进程 winlogon.exe 已因下列原因为用户 NT AUTHORITYSYSTEM 开始计算机 XBIDC-324BF8E39 的 重新启动 提示的错误是: 进程 winlogon.exe 已因下列原因为用户 NT AUTHORITYSYSTEM 开始计算机 idc 的 重新启动: 没有找到这个原因的标题 原因代码: 0x80020002 关机类型: 重新启动 如图: 在调查了很多的原因后终于找到了解决办法,每天晚上都是这个时间

[原创]如何侵入WinNT系统的对话管理器进程(smss.exe)

如何侵入WinNT系统的对话管理器进程(smss.exe)         我们知道在NT中smss.exe是唯一一个被内核信任的ring3级进程,其中只 包括一个原生态dll---ntdll.dll.我用常用的hook和远线程的方式都无法侵入其 "领空",如果哪位朋友有在ring3级入侵smss的方法请不吝赐教.         我的方法是在ring0切入其进程,然后调用未公开的原生态api LdrLoadDll, 然后做一个ring0 Trace Hook,从而达到目的,以下是成功

VS2012的Windows Service程序打包成exe后安装,但是在进程管理中找不到这个服务,是怎么回事呢???求高手帮忙解决,谢谢!!在线等……

问题描述 VS2012的WindowsService程序打包成exe后安装,但是在进程管理中找不到这个服务,是怎么回事呢???求高手帮忙解决,谢谢!!在线等-- 解决方案 解决方案二:windowsservice安装过程中,不光是复制可执行文件,很关键的一步是需要自定义的,就是注册服务,并且启动服务.注册要用到installutil,启动就用netstartxxxxxx解决方案三:我是用这种方法配置打包的,以前有个项目也是按这种方法配置打包成功运行没有问题,不知道这次是怎么回事http://bl

Rundll32.exe是什么进程?Rundll32.exe可以结束吗?

Rundll32.exe是什么进程 rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用.这个程序对你系统的正常运行是非常重要的.注意:rundl132.exe和rundll32.exe神似.但是rundl132.exe是W32.Miroot.Worm病毒.该病毒允许攻击者访问你的计算机,窃取密码和个人数据.对该文件的建议是立即删除.   进程信息 进程文件: rundll32 或者 rundll32.exe 进程名称:Microsoft Rundll32 正常位置:X:

批处理bat文件执行代码结束进程:java.exe

问题描述 我想在window下用批处理bat文件,执行代码结束进程:java.exe我要在php里面执行批处理命令的

Ctfmon.exe是什么进程?Ctfmon.exe作用是什么?

Ctfmon.exe是什么进程 ctfmon.exe是Microsoft Office产品套装的一部分,是有关输入法的一个可执行程序.它可以选择用户文字输入程序,和微软Office XP语言条.这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题.另外,ctfmon.exe可能被感染上木马而成为病毒程序.  进程信息 进程名称:Alternative User Input Services 出品者:Microsoft Corp 属于:Microsoft Office Suite 系统进程

360se.exe是什么进程? 360se.exe进程怎么关闭?

360se.exe是什么程序?在进程管理器中如下所示并且占很多内存. 360SE.exe是360,当启动浏览器是它就会出现在任务管理器中,关闭任务管理器后会自动退出.但也有可能是病毒仿装的进程,他会有可能下载盗号或恶意修改你电脑 一般情况是正常的,每个标签卡一个进程,你多开了几个也就多了几个进程,关闭后那个进程可能会等一会才回关闭,也就是说慢慢的,不是立即关闭.如果关闭浏览器好一会儿后都还存在这些进程,你在资源管理器中右键-打开文件位置. 360se.exe进程怎么关闭 关闭360浏览器就退出了

tbsecsvc.exe是什么进程?tbsecsvc.exe是不是病毒?

tbsecsvc.exe是什么进程? tbsecsvc.exe其实不是病毒了它是淘宝的一个进程了,如我们通过数字签名可以看出是淘宝的,所以只要你安装了淘宝的产品就会有这个进程了,如阿里旺旺.千牛.亲淘等软件 都会有这个tbsecsvc.exe进程的出现了. 怎么删除或者禁用TBSecSvc.exe进程? 方法一:我们现在进入到系统的"控制面板"之后再找到界面中的[管理工具]--[服务]然后再找到界面中的"TBSecSvc"服务,好了在此我们只要把服务修改成:停止,并