Qu’est-ce que COM Surrogate dans Windows 10 et s’agit-il d’un virus?

Avez-vous déjà remarqué le COM Surrogate processus dans le gestionnaire de tâches Windows 10? Je parcourais la liste des processus et j’ai remarqué que deux d’entre eux s’exécutaient sur mon système.

Comprendre les différents processus dans le gestionnaire de tâches peut être un véritable défi. J’ai déjà écrit un article détaillé sur svchost.exe, qui est un processus qui héberge différents services Windows. Il peut facilement y en avoir 10 à 15 en cours d’exécution sur votre système à tout moment.

Dans cet article, je vais vous donner un aperçu rapide de ce qu’est COM Surrogate dans Windows 10 et si vous devez vous en soucier ou non.

Qu’est-ce que COM Surrogate?

COM Surrogate est l’un de ces processus où vous n’avez vraiment aucune idée de ce qu’il fait en le regardant. Il n’a pas d’icône personnalisée et s’y trouve sans fournir beaucoup d’informations sur ce qu’il fait.

Parfois, plusieurs processus COM Surrogate s’exécutent en même temps. Si vous accédez au gestionnaire de tâches, vous en verrez normalement deux en cours d’exécution.

Quest ce que COM Surrogate dans Windows 10 et sagit il dun

Si vous faites un clic droit sur l’un ou l’autre et choisissez Aller aux détails, vous verrez que le nom du processus est en fait dllhost.exe. Vous remarquerez également que le processus s’exécute sous votre nom d’utilisateur et non sous le Système ou Service local ou Servic réseaucomptes e.

Heureusement, COM Surrogate n’est pas un virus (la plupart du temps). C’est un processus Windows 10 légitime qui s’exécute en arrière-plan. Il s’appelle dllhost car le processus héberge des fichiers DLL. Cela n’a probablement aucun sens, alors expliquons-le plus en détail.

Fondamentalement, Microsoft a créé une interface permettant aux développeurs de créer des extensions de programmes appelés objets COM. Ceci est également utilisé pour certains programmes dans Windows 10. Par exemple, l’Explorateur Windows a un objet COM qui lui permet de créer des vignettes pour les images et les vidéos dans un dossier.

Cependant, le gros problème avec ces objets COM était qu’ils se planteraient et entraîneraient également le ralentissement du processus Explorer. Cela signifiait que tout votre système tomberait en panne si un objet COM échouait pour une raison quelconque.

Pour résoudre ce problème, Microsoft a proposé le COM Surrogate processus qui a essentiellement exécuté l’objet COM dans un processus distinct de celui qui l’a demandé. Ainsi, dans l’exemple Explorer, l’objet COM ne s’exécuterait pas dans le processus explorer.exe, mais à la place dans ce processus de substitution COM nouvellement créé.

Désormais, si l’objet COM tombait en panne, il ne supprimerait que le processus de substitution COM et l’Explorateur continuerait à fonctionner. Assez intelligent, non?

En fait, si vous téléchargez Process Explorer, vous pouvez voir l’objet COM auquel je fais référence ci-dessus.

1608073517 217 Quest ce que COM Surrogate dans Windows 10 et sagit il dun

Si vous passez votre souris sur l’entrée dllhost.exe, vous pouvez voir que la classe COM est Cache de miniatures Microsoft, qui est l’extension utilisée pour créer les vignettes dans l’Explorateur.

COM Surrogate peut-il être un virus?

Dans le passé, il y a eu des cas où des chevaux de Troie et des virus se sont cachés dans le système d’exploitation Windows en se masquant comme COM Surrogate et d’autres processus Windows.

Si vous ouvrez le gestionnaire de tâches, cliquez avec le bouton droit sur le processus et choisissez Lieu de fichier ouvert, vous pourrez trouver l’emplacement source du processus.

1608073517 635 Quest ce que COM Surrogate dans Windows 10 et sagit il dun

Si le processus COM Surrogate conduit à un fichier appelé ‘dllhost’ dans le C: Windows System32, il est peu probable qu’il s’agisse d’un virus. Si cela mène ailleurs, vous devez exécuter immédiatement une analyse antivirus.

Habituellement, le substitut COM utilise très peu de mémoire et de processeur et il n’y a qu’une ou deux instances en cours d’exécution. S’il existe de nombreux processus dllhosts.exe ou si le processus consomme plus de 1 à 2% de votre processeur, je suggérerais d’effectuer un scan antivirus hors ligne, qui peuvent mieux détecter les virus cachés délicats.

Espérons que la lecture de cet article vous a appris une chose ou deux sur les processus d’arrière-plan COM Surrogate et Windows 10. À l’avenir, vous devriez être moins inquiet de voir des processus comme celui-ci s’exécuter en arrière-plan.

Si vous avez encore des questions, laissez un commentaire et nous essaierons de vous aider. Prendre plaisir!