Kas yra failas conhost.exe ir kaip pašalinti conhost.exe

„Windows 10“ yra paslaugų ir procesų operacinė sistema. Tiesą sakant, jei prisijungsite prie vietinių sistemos paslaugų, susidursite su įvairiomis paslaugomis, kai kurios iš jų yra labai aiškios, o kitos - nelabai. Būtent ten turime būti atsargūs, nes nutraukę nesuprantamą procesą ar paslaugą galime patirti bendrų gedimų, dėl kurių sistema ar bet kuri jos sudedamoji dalis bus nestabilūs.

„Conhost.exe“ procesas prasideda, kai vykdome komandų terminalą, įskaitant aktyvų ir neaktyvų langą. Šiame sudėtingame paslaugų ir procesų pasaulyje mes tikrai rasime failą, pavadintą „conhost.exe“, ir nors jo pavadinimas ir misija nėra aiškūs, prieš imdamiesi bet kokių veiksmų turime jį išsamiai išanalizuoti. Kai kurie veiksmai, skirti patikrinti, ar nesame užkrėsti užkrečiama šios paslaugos kopija, yra šie:

Išanalizuokite, ar conhost.exe yra kenkėjiška

  • Pabandykite uždaryti visus CMD arba komandų konsolės langus naudodami cmd.exe procesą
  • Peržiūrėkite suplanuotas užduotis ir pažiūrėkite, ar yra vykdomų užduočių.
  • Patikrinkite, ar kuri nors programa naudoja komandų konsolę veiklai atlikti
  • Kompiuteryje paleiskite virusų ir kenkėjiškų programų skaitytuvą
  • Naudokite sistemos trikčių šalinimo ir taisymo programą

Todėl „Solvetic“ padės jums atsakyti į klausimus apie kenkėjiškas programas.

1. Kas yra failas conhost.exe?


Pirmas dalykas, kurį turime suprasti ir aiškiai pasakyti, yra tai, kad vykdomasis failas (.exe) yra tikrasis failas, kurį pasirašo „Microsoft“ ir kurio numatytoji vieta yra aplanke „system32“. Priežastis kalbėti apie tai paprasta, daugelis vykdomųjų failų yra sukonfigūruoti naudojant kenkėjiškus kodus, kurių tikslas yra pulti sistemą ir vietinius failus, todėl jų vieta nebus sistemos aplankas, kaip „System32“ aplankas.

Nuo XP leidimų vyksta aktyvus procesas, vadinamas „ClientServer Runtime System Service“ (CSRSS). Šis procesas yra sistemos lygio paslauga. Na, „Microsoft“ sukūrė „conhost.exe“ procesą, kad jis veiktų pagal „csrss.exe“ procesą. Tačiau ne viskas yra taip paprasta, kaip atrodo, nes vykdant tai tokiu būdu buvo dvi problemos:

  • Bet koks CSRSS gedimas, kad ir minimalus, užblokavo visą sistemą, logiškai paveikdamas produktyvumą ir našumą.
  • Antra, CSRSS negalėjo turėti naujų temų, todėl kūrėjas galėjo keisti lango aspektus.

Atsižvelgiant į „Windows“ pobūdį, normalu, kad užduočių tvarkytuvėje veikia skirtingi konsolės lango pagrindinio kompiuterio (conhost.exe) egzemplioriai. Taip yra todėl, kad kiekvienas mūsų užsakymas savarankiškai sukurs „conhost“ procesą, pavyzdžiui, atidarius komandų eilutę sistemoje „Windows 10“ ir naudojant „Process Explorer“ įrankį, matome, kad conhost.exe yra susietas su ta vykdoma konsole:

DIDELIS

PastabaŠią programą galite atsisiųsti iš šios nuorodos:

Tipiškos conhost.exe klaidosŠiame procesų ir paslaugų pasaulyje normalu, kad randame tam tikrų „conhost.exe“ klaidų, tokių kaip:

  • „Conhost.exe“ programos klaida
  • „Conhost.exe“ nėra tinkama „Win32“ programa
  • „Conhost.exe“ neveikia
  • „Conhost.exe“ iškilo problema ir ją reikia uždaryti. Atsiprašome už nepatogumus
  • Nepavyko rasti conhost.exe
  • „Conhost.exe“ nerasta
  • Klaidingas programos kelias: conhost.exe
  • Klaida paleidžiant programą: conhost.exe
  • „Conhost.exe“ nepavyko

Tokiai situacijai „Solvetic“ rekomenduoja naudoti „Process Explorer“ įrankį, nes jis suteiks konkretų kelią, kuriame yra susietas „Conhost.exe“, ir iš ten galėsime priimti atitinkamus administracinius sprendimus.

2. Sužinokite, ar failas conhost.exe yra virusas


Bukas ir aiškus atsakymas yra „Ne“, kaip minėjome, tai yra „Microsoft“ pasirašytas procesas, esantis „System32“ kataloge, tačiau kadangi viskas šiame pasaulyje turi savo kopiją ar imitaciją, gali būti, kad užpuolikas imituoja „conhost“ failą. exe, kad atliktų savo veiksmus.

1 žingsnis
Jie tai daro pakeisdami raidę ar jos tvarką, tačiau norėdami atsikratyti bet kokių abejonių, galime eiti į užduočių tvarkyklę ir ten aptikti eilutę „Konsolės lango šeimininkas“, dešiniuoju pelės mygtuku spustelėkite ją ir pasirinkite parinktį „Atidaryti failo vietą ":

Tai darydami būsime nukreipti į pradinę failo conhost.exe vietą, kuri, jei ji yra originali, turi būti kelyje.

 C: \ Windows \ System32 

DIDELIS

Kad galėtume patikrinti, kaip šį failą galima pakeisti, šiuo metu yra Trojos arklys, kurio vardas yra „Conhost Miner“, kuris yra procesas, veikiantis kaip „Bitcoin“ kasėjas, ir mes aiškiai žinome, kad tai reiškia, kad per daug sunaudojami sistemos ištekliai, tokie kaip procesorius, atmintis ir tt, turintys įtakos jo optimaliam veikimui, šį Trojos arklys galima rasti šiame kelyje.

Matome, kad išvaizdos lygiu jis imituoja buvimą conhost.exe, tačiau jo paskirtis visai nėra „Microsoft“, todėl tai daro įtaką mūsų kompiuterio saugumui ir veikimui.

 % userprofile% \ AppData \ Roaming \ Microsoft 

DIDELIS

Mes galime naudoti antivirusines ar kenkėjiškas programas, kad pašalintume bet kokio tipo grėsmę ir žinotume, kad įvykdytas failas conhost.exe yra galiojantis.

Mes sužinojome, kad prieš ištrindami „Windows“ failą turime dokumentuoti jo kilmę ir veikimą, kad apskritai išvengtume sistemos destabilizavimo.

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave