COM Surrogate - usługa systemowa lub wirus? Jak pozbyć się błędów systemowych?

Pomimo potężnego nowoczesnej konfiguracji komputera i stosunkowo stabilnego systemu operacyjnego, prawie każdy użytkownik Windows czynienia z najnowszymi wersjami nagłym pojawieniem się komunikatu, który zatrzymał programy pracy COM zastępczych. Dlaczego masz takie problemy i jak sobie z nimi radzić, czytaj dalej.

Surogat COM (Windows 7) - co to jest?

Naturalnie, kiedy pojawiają się takie wiadomości, użytkownik natychmiast pyta o problem narażenia na wirusa i próbuje w "Menedżerze zadań" gorączkowo szukać takiego procesu, próbując go zatrzymać. Niestety nie prowadzi to do niczego, ponieważ po prostu nie ma takiego procesu. Ale błąd wyraźnie wskazuje usługę, która nie działa.


Najbardziej Windows 7 Service COM zastępczych w jego pierwotnej wersji koncentruje się głównie na realizacji COM + komponentów w środowisku ISS (połączenie internetowe, odtwarzać niektórych typów plików multimedialnych, i tak dalej. D.). Ale to tylko ogólny przypadek.

Dlaczego błąd "przestał działać z zastępnikiem COM"?

Istotą problemu jest to, że niektóre programy korzystające ze standardowych bibliotek .NET mają niepoprawny dostęp do zasobów komputera. Nie może być „tanie” w procesie aplikacji, uruchamiania lub normalnej eksploatacji pewnego punktu, w którym występuje krytyczny błąd składni, która powoduje pętle kodu (na przykład próby odtworzenia „broken” mediów). Ale pojawia się nawet niebieski ekran.


Z drugiej strony często zauważa się, że program zastępczy COM może nie być procesem systemowym, ale wirusem, który jest przez niego maskowany. Jej efektem jest to, że zaczyna zużycie iść off-skali zasobów systemowych (użycie procesora może osiągnąć 95-100%, chociaż średnia obsługa pomysłów CPU zwykle mniej niż 50%, nawet w warunkach nieprawidłowego funkcjonowania).

Skąd mam wiedzieć, czy to nie wirus?

Jeżeli z jakiegoś powodu użytkownik otrzymał wiadomość, która przerwała pracę COM zastępczych, na początek powinny być sprawdzane, czy nie wirus spowodował taki system reakcji. Funkcja samej usługi jest dllhost procesu, przedstawiany jako plik wykonywalny EXE o tej samej nazwie.
Przede wszystkim, aby otworzyć „Menedżer zadań” procesy TAB, aby tam znaleźć te usługi (może być więcej, w zależności od liczby uruchomionych aplikacji wykorzystujących powyższe składniki) i PTP ruch do punktu otwarcia pliku pamięci. Jeśli oryginał proces opisany folderu System32 (w przypadku układów z x86) albo SysWOW64 (dla 64-bitowych). Każda inna lokalizacja natychmiast wskazuje na obecność wirusa.

Kwestia mediów

w odniesieniu do mediów, często problemy z COM zastępczych obserwowane na początku i na zamknięciu graczy (głównie KMPlayer), nie wspominając o przywrócenie uszkodzonych plików. Wielu ekspertów przypisuje to obecności istniejących w systemie kodeków K-Lite i HDvid. Najprostszym rozwiązaniem będziestandardowe usuwanie tych pakietów (możesz użyć partycji i programów składników w Panelu sterowania), a następnie zainstalować najnowszą wersję.

prace serwisowe Rozwiązywanie problemów

Jednakże, w większości przypadków, pewne zakłócenia usług mogą być wyeliminowane COM zastępczy bardziej uniwersalny sposób. Aby to zrobić, musisz użyć partycji systemowej w Panelu sterowania, przejść do zakładki Zaawansowane i kliknąć przycisk parametru.
Ponadto, przy użyciu karty na zapobieganie wykonywaniu danych”, która jest zaangażowana w linii zawierają funkcję DEP dla wszystkich usług i programów, z wyjątkiem wybrany. W poniższym oknie po kliknięciu dodać usługę należy określić pełną ścieżkę do dllhost pliku i zapisać zmiany, a następnie ponownie uruchomić komputer.
Jeśli to nie działa, użyj odzyskiwania systemu online. Po pierwsze, konsola poleceń, który działa w imieniu administratora, wprowadzono polecenie skanowania (DISM.exe /Online /Cleanup-image /ScanHealth), a następnie przekazywane bezpośrednio odzysku (DISM.exe /Online /Cleanup-image /RestoreHealth).

Usuwanie wirusa

Ale, jak już wspomniano, COM Surrogate może być wirusem. Jeśli tak (plik wygląd lokalizacja), a skaner wirusów badanie nie daje się uruchomić przeciążenia systemu w trybie awaryjnym i użyć dowolnego kryterium dochodowe. Niezłe są Microsoft Security Essentials z zainstalowanym specjalnym trybem skanowania. Jeśli usuniesz zagrożenie w trybie ręcznym, musisz użyć edytora rejestru (regedit), ustawić wyszukiwanie z wprowadzeniem jako wartością{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}, a usunięta partycja powinna zostać całkowicie usunięta. Następnie należy postępować zgodnie ze standardowym restartem. Na wszelki wypadek warto sprawdzić dodatkowe komponenty przeglądarki, a także śledzić ścieżkę do pliku wykonywalnego (powinna ona kończyć się tylko rozszerzeniem EXE). Jeśli na końcu zostanie dodane coś innego, musisz usunąć wszystkie i zapisać zmiany.

Co należy zrobić, mimo wszystko, nie jest warte?

Niektórzy użytkownicy na wypadek awarii w serwisie naiwnie wierzą, że można się ich pozbyć, wykonując wszystkie dllhost procesów z usunięciem tego samego pliku z jego pierwotnej lokalizacji. Uzupełnij procesy - zawieś przy użyciu ich aplikacji. Usuń plik - system przestanie działać. Możesz zakończyć pierwotny proces tylko wtedy, gdy wszystkie programy są zamknięte (ale proces jest nadal aktywny). Ale usunięcie pliku nie może zostać wykonane. Spowoduje to szereg dodatkowych błędów, które mogą być wspomagane jedynie przez całkowitą reinstalację systemu.

Krótkie podsumowanie

Jak widać, problemy z tą usługą występują dość często. Oczywiście większość z nich jest związana z multimediami, rzadziej - z Internetem, gdy przeglądarki zaczynają się zawieszać. Aby wyeliminować problemy, jeśli rzeczywiście dotyczy odtwarzania plików wideo lub audio, lepiej zastosować te techniki, w innych przypadkach będziesz musiał użyć wyjątku dla usługi DEP.

Powiązane publikacje