- COM 대체 프로세스(dllhost.exe)는 시스템 충돌을 방지하기 위해 COM 개체를 격리된 환경에서 실행하는 정식 Windows 구성 요소입니다.
- 해당 파일이 C:\Windows\System32 폴더에서 발견되지 않거나 CPU 및 RAM 사용량이 과도하게 높으면 바이러스 감염으로 판단할 수 있습니다.
- 감염된 경우, 안전 모드와 바이러스 백신 도구를 사용하여 위장한 트로이 목마나 랜섬웨어를 제거하는 것이 좋습니다.

PC의 작업 관리자를 살펴본 적이 있다면 아마도 '프로세스 관리'라는 프로세스를 본 적이 있을 것입니다. COM 대리자누구나 처음에는 뭔가 잘못됐거나 바이러스에 감염된 게 아닌가 생각할 겁니다. 특히 이름이 생소하고 어떤 기능을 하는지 알려주는 아이콘도 없기 때문이죠. 하지만 실제로는 대부분의 경우 걱정할 필요가 없습니다. 윈도우 시스템의 기본 구성 요소이기 때문입니다.
이 과정의 기술적 명칭은 다음과 같습니다. dllhost.exe이는 외부 구성 요소에 오류가 발생할 때마다 시스템이 다운되는 것을 방지하는 일종의 "방패" 또는 중개자 역할을 합니다. 기본적으로, 애플리케이션 중 하나가 충돌하더라도 전체 메인 애플리케이션이 종료되지 않고 다른 프로그램의 기능을 사용할 수 있도록 보장합니다. 좀 더 자세히 살펴보겠습니다. COM Surrogate와 dllhost.exe는 무엇인가요?정품인지 가짜인지 구별하는 방법과 컴퓨터 속도가 평소보다 느려졌을 때 해야 할 일을 알려드립니다.
COM 서러게이트란 정확히 무엇이며, 어떤 용도로 사용되나요?

이를 제대로 이해하기 위해서는 먼저 다음 사항에 대해 이야기해야 합니다. COM 객체(컴포넌트 객체 모델)이는 마이크로소프트가 수십 년 전에 프로그래머들이 다양한 애플리케이션에 연결되는 구성 요소를 만들 수 있도록 출시한 인터페이스입니다. 아주 흔한 예로, 폴더를 열면 윈도우 탐색기가 해당 폴더를 생성하는 경우가 있습니다. 사진이나 동영상의 썸네일바로 이 부분에서 COM 객체가 이미지를 처리하는 데 사용됩니다.
문제는 이러한 객체들이 차단될 수 있다는 점입니다. 이전에는 썸네일을 생성하는 컴포넌트가 실패하면, 파일 탐색기 창 전체가 닫혔습니다.이러지도 저러지도 못하는 상황이 발생할 수 있습니다. 이러한 불편함을 피하기 위해 마이크로소프트는 COM Surrogate를 설계했습니다. COM Surrogate의 기능은 이러한 COM 객체를 실행하는 것입니다. 독립적이고 고립된 프로세스따라서 객체에 오류가 발생하면 COM 서러게이트만 종료되고 메인 프로그램은 아무 일도 없었던 것처럼 계속 작동합니다.
실제 프로세스와 바이러스를 어떻게 구분할 수 있을까요?

여기서 혼란이 발생하는데, 사이버 범죄자들은 눈에 띄지 않도록 트로이 목마를 합법적인 프로세스의 이름으로 위장하는 것을 좋아하기 때문입니다. authentic dllhost.exe 무해한 버전도 있지만, 트로이 목마, 랜섬웨어, 스파이웨어와 같은 악성 버전도 존재합니다. 추측을 피하려면 지금 바로 몇 가지 중요한 검사를 해볼 수 있습니다.
- 파일 위치: 작업 관리자에서 해당 프로세스를 마우스 오른쪽 버튼으로 클릭하고 "파일 위치 열기"를 선택하세요. 법률 관련 프로세스 파일은 해당 폴더에 있어야 합니다. C:\Windows\System32만약 해당 프로그램이 임시 폴더나 다른 이상한 위치에서 실행되는 것을 발견했다면, 그것은 좋지 않은 징조입니다.
- 자원 소비량: 원래 COM 대체 프로그램은 매우 신중하며 CPU와 RAM 사용량이 매우 적습니다. (몇 메가바이트 정도). 만약 해당 프로세스가 프로세서 사용량을 급증시키고 PC 속도를 극도로 느리게 만든다면, 악성 프로그램이 암호화폐를 채굴하거나 데이터를 탈취하고 있을 가능성이 매우 높습니다.
숨겨진 감염의 위험성

만약 사칭범을 만났다면, 위험은 현실입니다. 이 이름을 사용하는 트로이 목마들은 종종... 비밀번호 도둑 또는 계좌를 텅 비게 만들도록 설계된 은행 소프트웨어도 있습니다. 이 외에도 다양한 변형이 존재합니다. 랜섬웨어 개인 파일을 암호화하여 몸값을 요구하는 악성 프로그램이나, 제3자가 사용자 모르게 원격으로 컴퓨터를 제어할 수 있도록 하는 루트킷 등이 있습니다.
이러한 위협은 대개 의심스러운 첨부 파일이 포함된 피싱 이메일을 통해 전달됩니다. 불법 복제 소프트웨어 다운로드 또는 웹상의 기만적인 광고를 통해서도 감염될 수 있습니다. 일단 침투하면, 악성 프로그램은 사용자의 컴퓨터를 봇넷의 일부로 만들어 다른 사이트를 공격하거나, 사용자의 모든 키 입력을 감시하여 로그인 정보를 탈취할 수 있습니다.
악성코드 감염이 의심될 경우 시스템을 정리하는 방법

해당 프로세스가 System32 폴더에 없거나 과도한 리소스를 사용하고 있지 않다는 것을 확인했다면 당황하지 말고 신속하게 조치를 취하세요. 가장 쉬운 방법은 전체 검사를 실행하는 것입니다. 마이크로소프트 디펜더 또는 평판이 좋은 백신 프로그램을 사용해 보세요. 바이러스가 계속 나타나면 컴퓨터를 재시작하는 것이 가장 좋습니다. 네트워크 기능이 있는 안전 모드이렇게 하면 많은 악성 프로그램이 자동으로 실행되는 것을 방지하여 탐지를 더 쉽게 할 수 있습니다.
좀 더 편리한 사용을 원하시는 분들을 위해 다음과 같은 도구들이 있습니다. 자동 실행이러한 도구를 사용하면 Windows 시작 시 자동으로 실행되는 애플리케이션을 정확하게 확인할 수 있습니다. 거기에서 악성 파일의 경로를 찾아 수동으로 제거할 수 있지만, 전문 소프트웨어를 사용하는 것이 항상 더 안전합니다. 또한 다음 사항도 확인하는 것이 좋습니다. WinRAR과 같은 프로그램의 셸 확장 프로그램압축 파일을 미리 보기 위해 dllhost.exe 프로세스를 지속적으로 생성하는 경우가 있기 때문입니다.
PC를 안전하게 유지하기 위한 팁
최선의 방어책은 오류에 굴복하지 않는 것입니다. 어떤 경우에도 설치를 하지 마십시오. 불법 복제 소프트웨어 활성화 도구 알 수 없는 발신자가 보낸 이메일의 링크를 클릭하는 것도 위험합니다. 운영 체제와 애플리케이션은 항상 공식 업데이트 채널만 이용하여 최신 상태로 유지하십시오. 웹 브라우징 시에도 신중한 접근이 필요합니다. 활성 항바이러스제 이 두 가지를 조합하면 COM Surrogate를 단순한 시스템 프로세스로 만들고 보안 악몽으로 만들지 않을 수 있습니다.
요약하자면, dllhost.exe는 파일 확장자와 썸네일을 처리하여 시스템 충돌을 방지하는 중요한 Windows 구성 요소입니다. System32 폴더에 위치하고 컴퓨터 리소스를 과도하게 사용하지 않는 한 완전히 안전합니다. 그러나 비정상적인 동작이나 의심스러운 위치를 발견하면 트로이 목마나 랜섬웨어가 이를 사칭하여 침투했을 가능성을 배제하기 위해 보안 도구를 사용하여 철저한 검사를 수행하는 것이 중요합니다. 이제 dllhost.exe COM Surrogate가 무엇이며 왜 여러 프로세스가 실행되는지 알게 되셨습니다.
어렸을 때부터 기술에 대한 열정이 있었습니다. 저는 해당 분야의 최신 소식을 접하고 무엇보다 이를 전달하는 것을 좋아합니다. 이것이 바로 제가 수년 동안 기술 및 비디오 게임 웹사이트에서의 커뮤니케이션에 전념해 온 이유입니다. 제가 Android, Windows, MacOS, iOS, Nintendo 또는 떠오르는 기타 관련 주제에 대해 글을 쓰고 있는 것을 볼 수 있습니다.