Woher wissen Sie, welche dll oder Dienste taskhost.exe hostet?

2637
tigrou

Ich habe kürzlich einen neuen Prozess im Task-Manager entdeckt: taskhost.exe(Vielleicht war er schon vorher da, aber ich habe es nicht bemerkt)

Wie der Name schon sagt, scheint es für die Ausführung von dll im Hintergrund (like rundll32.exe) verwendet zu werden.

Gibt es eine Möglichkeit zu wissen, welche dll / Dienste dieser Prozess hostet? Ich möchte gerne wissen, für welchen Zweck es verwendet wird und ob es Malware gibt oder nicht.

Ich weiß, dass es möglich ist, zu sehen, welche Services svchost.exemithilfe des process explorerDienstprogramms gehostet werden .

Ich habe taskhost.exe Threads und ihre Stapel mit Hilfe des Process Explorers überprüft. Folgendes bekomme ich:

Woher wissen Sie, welche dll oder Dienste taskhost.exe hostet?

Es scheint also, dass es für Sound verwendet wird ( winmm + playsndsrv ). Es gibt aber auch andere Dinge, für die nur sehr wenige Informationen bereitgestellt werden (z. B. Thread 1456, taskhost.exe als Startadresse und nichts relevantes im Stack (das gleiche gilt für 1464, 2272 usw.). Vielleicht ist es nicht das richtige Weg zu tun.

4

1 Antwort auf die Frage

3
Helge Klein

Im Sysinternals Process Explorer bewegen Sie den Mauszeiger über den Eintrag taskhost.exe und zeigen eine QuickInfo mit den Namen der Aufgaben an, die der Prozess ausführt.