luko56
04.08.23,13:41
OS Win 10, antivirák NOD, skontrolovala som umiestnenie podľa navigácie na nete - je to v sys32 ako dllhost - čiže ok, nemá niekto nejaký nápad? Píšu na nete, že hackeri používajú tento program na inštalovanie trójskeho koňa...
Ďakujem za nejaký tip, ako to riešiť.
Nandrolon
04.08.23,11:48
com surrogate je normálny korektný proces, ktorý windows používa. Lenže otázne je, či je to legitímny proces, alebo malvér, ktorý používa jeho meno. Treba použiť nejaký soft na spyware a malware, Misoft ti poradí aký, ja som používal kedysi Spybot.com
Môžeš odstaviť antivírus NOD a dať to preskenovať ESET online skenerom, uvidíš, či niečo nájde.
luko56
04.08.23,11:51
Ďakujem, skúsim to.
misoft
04.08.23,12:11
MalwareByter (MBAM) - https://www.malwarebytes.com/ (free download) - spustiť v Safe Mode, nechať aktualizovať databázu, pustiť plný sken - čo sa nájde - do karantény a odtiaľ vyhodiť.
AdwCleaner (od rovnakej firmy! https://www.malwarebytes.com/adwcleaner v Safe Mode spustiť, čo nájde - vyhodiť (potvrdiť vymazanie).

Rada navyše! Ten NOD VYHOĎ zo systému! V OS máš plnohodnotný AV program Windows (M$) Defender. NOD (ako AV program tretej strany do W10 NEPATRÍ)
Rada od Nandrolona - ESET online - vykonať po predchádzajúcej kontrole.
COM Surrogate je nástroj na komunikáciu OS s knižnicami (dll) - je dôležitý, pretože oddeľuje knižnice od jadra OS (v prípade pádu -.dll, napadnutia *.dll sa tie dôsledky neprenesú do OS).
https://soubory.info/info/co-dela-com-surogate-na-mem-pc-s-windows/ň
Zaťaženie 60% u COM Surrogate (známy aj ako dllhost) môže spôsobovať práve ten NOD požiadavkami na prístup do knižníc práve cez COM Surrogate.
Nandrolon
05.08.23,04:29
Áno, do W10, W11 už antivírus tretej strany nepatrí, môže to robiť neplechu. Je tam defender a ten pre bežného užívateľa postačuje. Eset sa používa pri firemných riešeniach.
luko56
05.08.23,14:49
Vyzerá, že sa to všetko umúdrilo, ďakujem pekne za rady.