COM Surrogate ? dllhost ?

Fermé
clembos1 Messages postés 80 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 19 mars 2021 - 11 déc. 2016 à 10:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 déc. 2016 à 13:13
Bonjour,
En me baladant dans mon gestionnaire de taches, j'avais remarqué un processus nommé dllhost.exe et en description COM Surrogate. J'ai par la suite remarqué que cela pouvait être un virus. J'ai donc suivis un tutoriel me disant de renommer dllhost.exe en ZZZdllhost.exe qui se trouvais dans C:\Windows\SysWOW64.
Peut de temps après, je revois dllhost.exe (COM Surrogate) qui s'affiche 5sec dès que j'ouvre mon logiciel de montage vidéo (Vegas Pro 14).
Mais ce "nouveau" dllhost.exe se trouve dans C:\Windows\System32.
Dois-je faire la même manipulation que précédemment ?

PS: J'ai également remarqué dans C:\Windows\System32 et dans C:\Windows\SysWOW64 qu'il y avait dllhst3g.exe qui appartenait aussi a COM Surrogate, mais je n'en ai jamais entendu parler...

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 déc. 2016 à 10:44
Salut,


Si tu veux vérifier ton ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
clembos1 Messages postés 80 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 19 mars 2021 2
11 déc. 2016 à 11:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 déc. 2016 à 11:18
Pas un problème de virus.


Error: (12/11/2016 10:41:24 AM) (Source: DCOM) (EventID: 10000) (User: )
Description: Le démarrage d’un serveur DCOM : {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} n’est pas possible. L’erreur :
"2"
s’est produite lors du démarrage de la commande :
C:\Windows\SysWOW64\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}


et

Error: (12/11/2016 10:36:42 AM) (Source: Disk) (EventID: 11) (User: )
Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1.



Ouvre ce fichier https://www.malekal.com/download/thumbcache.reg
Clic droit et enregistrer sous
mets sur le sur le bureau
double-clic dessus et accepte d'inscrire les données.

~~

Fais un checkdisk pour vérifier si tu as des erreurs dans l'onglet Health de HD Tune, lire paragraphe "Erreurs disque / Problème disque dur" du tutoriel "Tester son matériel"

0
clembos1 Messages postés 80 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 19 mars 2021 2
11 déc. 2016 à 11:29
Pour l'éditeur du registre, il y a un message d'erreur :
Impossible d'importer C:\Users\Clément\Desktop\thumbcache.reg : erreur d'accès au Registre.

Pour HD Tune, rien d’anormal, tout les statuts son OK
0
clembos1 Messages postés 80 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 19 mars 2021 2
11 déc. 2016 à 11:43
Heum, il y a autre chose aussi. J'ai subi un "blue screen" il y a de ça 3 jours. J'était sur mon logiciel de montage... Après je ne sais pas si il y a un rapport avec dllhost.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > clembos1 Messages postés 80 Date d'inscription mardi 16 décembre 2014 Statut Membre Dernière intervention 19 mars 2021
Modifié par Malekal_morte- le 11/12/2016 à 13:14
C'est apparemment lié aux cache des miniatures, du moins l'erreur qui est donnée dans FRST.

Selon si ça le fait à l'accès de certes dossiers.
Supprime le fichier thumbs.db des fois qu'il soit corrompu.

Pour les voir : Afficher les fichiers cachés et systèmes.

Fais le checkdisk aussi sur le disque C, ça coûte rien.
0