Pagrindinis Windows Kas yra Conhost.exe sistemoje Windows? Ką tai daro?

Kas yra Conhost.exe sistemoje Windows? Ką tai daro?



Conhost.exe (konsolės „Windows Host“) failą teikia „Microsoft“ ir yrapaprastaiteisėtas ir visiškai saugus. Jį galima pamatyti veikiantį „Windows 11“, Windows 10 , Windows 8 ir Windows 7 .

Conhost.exe reikia paleisti Komandinė eilutė susieti su File Explorer. Viena iš jos pareigų yra suteikti galimybę nuvilkti failus / aplankus tiesiai į komandų eilutę. Net trečiųjų šalių programos gali naudoti conhost.exe, jei joms reikia prieigos prie komandinės eilutės .

Daugeliu atvejų jis yra visiškai saugus ir jo nereikia ištrinti ar nuskaityti, ar nėra virusų. Netgi normalu, kad šis procesas vyksta kelis kartus vienu metu (dažnai pamatysite kelis conhost.exe egzempliorius Užduočių tvarkyklė ).

Tačiau yra situacijų, kai virusas gali prisidengti šeimininku EXE failą. Vienas iš požymių, kad jis yra kenkėjiškas arba netikras, yra tai, kad jis užima daug atminties.

kaip pakeisti vaiduoklį snapchat
conhost failus „Windows“ užduočių tvarkyklėje

Windows Vista ir Windows XP panašiam tikslui naudokite csrss.exe.

Programinė įranga, naudojanti Conhost.exe

Conhost.exe procesas paleidžiamas su kiekvienu komandinės eilutės egzemplioriumi ir bet kuria programa, kuri naudoja šį komandų eilutės įrankį, net jei nematote, kad programa veikia (pvz., jei ji veikia fone).

Štai keletas procesų, paleidžiančių conhost.exe:

  • „Dell“ DFS.Common.Agent.exe
  • NVIDIA NVIDIA Web Helper.exe
  • „Plex“ „PlexScriptHost.exe“.
  • „Adobe Creative Cloud“ node.exe

Ar Conhost.exe yra virusas?

Dažniausiai nėra jokios priežasties manyti, kad conhost.exe yra virusas arba kad jį reikia ištrinti. Tačiau yra keletas dalykų, kuriuos galite patikrinti, jei nesate tikri.

Pradedantiesiems, jei matote, kad jis veikia Windows Vista arba XP, tai tikrai yra virusas arba bent jau nepageidaujama programa, nes šiose Windows versijose šis failas nenaudojamas. Jei bet kurioje iš tų „Windows“ versijų matote conhost.exe, pereikite prie šio puslapio apačios ir sužinokite, ką turite padaryti.

Atidžiai perskaitykite failo pavadinimą. Sumanus užpuolikas gali tyčia klaidingai parašyti failą (pvz.,c0nhost.exe), todėl manote, kad tai būtinas sistemos failas. Galima būtų pateikti daug kitų pavyzdžių, pvzconhot.exearbaconbost.exe.

Kitas požymis, kad jis gali būti netikras ar kenkėjiškas, yra tai, kad jis saugomas netinkamame aplanke. Tikrasis conhost.exe failas paleidžiamas iš labai specifinio aplankoir tik iš to aplanko. Lengviausias būdas sužinoti, ar procesas pavojingas, ar ne, yra naudoti Task Manager, kad atliktumėte du dalykus: a) patikrinkite jo aprašymą ir b) patikrinkite aplanką, iš kurio jis paleistas.

  1. Atidarykite Task Manager . Lengviausias būdas tai padaryti yra paspaudus Ctrl + Shift + Esc klaviatūros klavišus.

  2. Raskite conhost.exe procesą Detalės skirtukas (arba Procesai skirtuką Windows 7).

    Gali būti keli conhost.exe egzemplioriai, todėl svarbu atlikti tolesnius veiksmus kiekvienam, kurį matote. Geriausias būdas surinkti visus conhost.exe procesus yra rūšiuoti sąrašą pasirenkant vardas stulpelis ( Vaizdo pavadinimas „Windows 7“).

    conhost.exe egzemplioriai „Windows 11“ užduočių tvarkytuvėje

    Užduočių tvarkytuvėje nematote jokių skirtukų? Naudoti Daugiau informacijos užduočių tvarkyklės apačioje esančią nuorodą, kad išplėstumėte programą iki viso dydžio.

  3. Tame conhost.exe įraše žiūrėkite į dešinę po apibūdinimas stulpelyje, kad įsitikintumėte, jog jis perskaitytas Konsolės „Windows Host“. .

    Teisingas aprašymas čia netinkabūtinaireiškia, kad procesas yra saugus, nes virusas gali naudoti tą patį aprašymą. Tačiau jei matote kitą aprašymą, yra didelė tikimybė, kad EXE failas nėra tikrasis konsolės „Windows Host“ procesas ir turėtų būti traktuojamas kaip grėsmė.

  4. Dešiniuoju pelės mygtuku spustelėkite arba bakstelėkite ir palaikykite procesą ir pasirinkite Atidaryti failo vietą .

    conhost atidaryti failo vietą užduočių tvarkyklėje
  5. Atsidariusiame aplanke tiksliai bus parodyta, kur yra saugoma conhost.exe.

Jei šiuo būdu negalite atidaryti failo vietos, naudokite „Microsoft“ programa „Process Explorer“. vietoj to. Tame įrankyje dukart spustelėkite arba bakstelėkite ir palaikykite conhost.exe, kad atidarytumėte jį Savybės langą, tada naudokite Vaizdas skirtuką, kad rastumėte Naršyti mygtuką šalia failo kelio.

Čia yra tikroji nekenksmingo proceso vieta:

|_+_|conhost failą system32 aplanke

Jei tai yra aplankas, kuriame saugomas ir paleistas conhost.exe, yra tikrai didelė tikimybė, kad nesusidursite su pavojingu failu. Atminkite, kad tai yra oficialus „Microsoft“ failas, turintis tikrą tikslą būti jūsų kompiuteryje, bet tik tuo atveju, jei jis yra tame aplanke.

Tačiau jei aplankas, kuris atidaromas atliekant 4 veiksmą, yraneį System32 aplankas , arba jei jis naudoja daug atminties ir įtariate, kad jai neturėtų reikėti tiek daug, skaitykite toliau, kad sužinotumėte daugiau apie tai, kas vyksta ir kaip galite pašalinti conhost.exe virusą.

Pakartoti: conhost.exe neturėtų veikti iš jokio kito aplanko , net ne šaknisC:Windowsaplanką. Gali atrodyti gerai, kad šis EXE failas būtų saugomas ten, tačiau jis iš tikrųjų atlieka savo paskirtį tiksistema32aplanką, o ne įC:Vartotojai[vartotojo vardas], C:Programų failaiir kt.

Kodėl Conhost.exe naudoja tiek daug atminties?

Įprastas kompiuteris, kuriame veikia conhost.exe be jokios kenkėjiškos programos, gali matyti, kad failas naudoja apie kelis šimtus kilobaitų (pvz., 500 KB) RAM, bet greičiausiai ne daugiau nei 10 MB, net jei naudojate programą, kuri paleido conhost.exe.

kaip pakeisti užduočių juostos spalvotus langus 10

Jei conhost.exe naudoja daug daugiau atminties, o užduočių tvarkyklė rodo, kad procesas naudoja didelę dalį CPU , yra didelė tikimybė, kad failas yra netikras. Tai ypač aktualu, jei anksčiau atlikti veiksmai nukreipia į aplanką, kurio nėraC:WindowsSystem32.

Yra tam tikras conhost.exe virusas, vadinamas Conhost Miner, kuris saugo save šiame aplanke ir galbūt kitus:

|_+_|

Šis virusas bando atlikti Bitcoin ar kitos kriptovaliutos kasybos operaciją jums nežinant, o tai gali pareikalauti labai daug atminties ir procesoriaus.

Kaip pašalinti Conhost.exe virusą

Jei patvirtinate ar net įtariate, kad conhost.exe yra virusas, jo atsikratyti turėtų būti gana paprasta. Itin paprastas būdas sužinoti, ar nėra kenkėjiškų požymių, yra įkelti failą į VirusTotal . Yra daug nemokamų įrankių, kurie gali ištrinti conhost.exe virusą iš jūsų kompiuterio ir kitų, padedančių užtikrinti, kad jis nebegrįžtų.

Tačiau pirmiausia turėtumėte išjungti pagrindinį procesą, kuris naudoja failą, kad jame nebebūtų kenksmingas kodas ir kad jį būtų lengviau ištrinti.

Kaip tinkamai nuskaityti, ar kompiuteryje nėra kenkėjiškų programų

Jei žinote, kuri programa naudoja conhost.exe, galite praleisti toliau nurodytus veiksmus ir tiesiog pabandyti pašalinti programą, tikėdamiesi, kad bus pašalintas ir susijęs conhost.exe virusas. Geriausia naudoti a nemokamas pašalinimo įrankis kad įsitikintumėte, jog visa tai bus ištrinta.

  1. Atsisiųskite „Process Explorer“. ir dukart spustelėkite (arba palieskite ir palaikykite) failą conhost.exe, kurį norite pašalinti.

  2. Nuo Vaizdas skirtuką, pasirinkite Nužudymo procesas .

    Process Explorer conhost.exe ypatybės
  3. Patvirtinkite naudodami an Gerai .

    Jei gaunate klaidą, kad proceso negalima išjungti, pereikite prie kitos toliau pateiktos dalies ir atlikite virusų nuskaitymą.

  4. Paspauskite Gerai norėdami grįžti į pagrindinį ekraną. Jei norite, šiuo metu galite uždaryti „Process Explorer“.

Dabar, kai failas nebėra pridėtas prie pagrindinės programos, kuri jį paleido, laikas pašalinti netikrą conhost.exe failą:

Atlikite toliau nurodytus veiksmus eilės tvarka, iš naujo paleisdami kompiuterį po kiekvieno ir tada patikrinkite, ar conhost.exe tikrai nebėra. Norėdami tai padaryti, po kiekvieno perkrovimo paleiskite Task Manager arba Process Explorer, kad įsitikintumėte, jog virusas buvo ištrintas.

  1. Pabandykite ištrinti conhost.exe. Atidarykite aplanką iš viršaus ir tiesiog ištrinkite jį kaip bet kurį failą.

    Naudoti Viskas įrankis, leidžiantis atlikti visą paiešką visame kompiuteryje ir įsitikinti, kad vienintelis matomas conhost.exe failas yra aplanke System32. Iš tikrųjų galite rasti kitąC:WindowsWinSxSaplanką, tačiau tas conhost.exe failas neturėtų būti toks, koks veikia užduočių tvarkytuvėje arba Process Explorer (jį saugu laikyti). Galite saugiai ištrinti bet kurią kitą conhost.exe imitaciją.

  2. Įdiekite „Malwarebytes“. ir paleiskite visą sistemos nuskaitymą, kad surastumėte ir pašalintumėte virusą conhost.exe.

    Malwarebytes yra tik viena mūsų programa Geriausi nemokami šnipinėjimo programų šalinimo įrankiai sąrašą, kurį rekomenduojame. Nedvejodami išbandykite kitus šiame sąraše esančius.

    kaip sukurti atsarginę nuotraukų kopiją „Google“ diske
  3. Įdiekite visą antivirusinę programą, jei „Malwarebytes“ ar kitas šnipinėjimo programų šalinimo įrankis nepadeda.

    Tai turėtų ne tik ištrinti netikrą conhost.exe failą, bet ir nustatyti jūsų kompiuteryje visada įjungtą skaitytuvą, kuris gali padėti išvengti tokių virusų kaip šis vėl patekti į jūsų kompiuterį.

  4. Naudokite nemokamą įkrovos antivirusinį įrankį, kad nuskaitytumėte visą kompiuterį dar prieš paleidžiant OS. Tai tikrai padės ištaisyti conhost.exe virusą, nes virusų nuskaitymo metu procesas nebus vykdomas.

DUK
  • Ar cmd.exe yra virusas?

    Ne. Cmd.exe failas yra vykdomąjį failą komandų eilutei, todėl ją atidarius bus parodytas komandų langas. Saugokitės virusų, kurie pridengiami kaip failas cmd.exe.

  • Kas atsitiks, jei ištrinsiu conhost.exe?

    Tikrosios conhost.exe failo ištrynimas gali turėti įtakos „Windows“ veikimui, todėl failą turėtumėte ištrinti tik tuo atveju, jei esate tikri, kad tai virusas.

  • Kodėl conhost.exe nuolat pasirodo?

    Vykdomas procesas gali suaktyvinti failą conhost.exe. Priversti mesti programas kad negalite atpažinti. Jei problema išlieka, tai gali būti virusas.

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Kaip išjungti „Aero Snap“ funkciją „Windows 8.1“, „Windows 8“ ir „Windows 7“
Kaip išjungti „Aero Snap“ funkciją „Windows 8.1“, „Windows 8“ ir „Windows 7“
Aprašoma, kaip išjungti „Aero Snap“ funkciją sistemose „Windows 8.1“, „Windows 8“ ir „Windows 7“
Kaip greitai paleisti į saugaus režimo komandų eilutę sistemose „Windows 8“ ir „Windows 8.1“
Kaip greitai paleisti į saugaus režimo komandų eilutę sistemose „Windows 8“ ir „Windows 8.1“
Aprašoma, kaip greitai paleisti „Windows 8“ ir „Windows 8.1“ į komandų eilutės režimą.
„Amazon“ neprisijungia prie manęs - ką daryti?
„Amazon“ neprisijungia prie manęs - ką daryti?
Daugelis žmonių skundžiasi dėl nuolatinio atsijungimo nuo „Amazon“ paskyrų. Ar esate vienas iš jų? Nesijaudinkite, šie klausimai dažniausiai yra laikini ir juos galima išspręsti. Problema gali būti ne „Amazon“ gale,
„WhatsApp for Windows Phone“ pašalinta iš „Microsoft Store“
„WhatsApp for Windows Phone“ pašalinta iš „Microsoft Store“
Jau kurį laiką žinome apie „Windows Phone“ palaikymo pabaigą, o pagrindinių programų, kurios buvo prieinamos „Windows Phone 8“ ir „Windows 10 Mobile“, kūrėjai pamažu pradėjo šalinti savo programas iš platformos. Dabar, kai „Windows Phone 8“ parduotuvė nustojo veikti ir įmonė baigėsi
Kas yra OGG failas?
Kas yra OGG failas?
OGG failas greičiausiai yra Ogg Vorbis suspaustas garso failas, naudojamas garso duomenims laikyti. Juos galima leisti su daugeliu muzikos grotuvų ir garso programinės įrangos. Kitus OGG failus naudoja grafikos programėlė.
Kaip archyvuoti arba išarchyvuoti „Instagram“ įrašus
Kaip archyvuoti arba išarchyvuoti „Instagram“ įrašus
Šių metų pradžioje „Instagram“ pristatė archyvą. Tai nesulaukė daug fanfarų ir praleido daug vartotojų, įskaitant mane. Tik tada, kai socialiniame tinkle aptariau pykčio metimo ir pykčio panaikinimo temą
Geriausias VPN JAV: geriausios srautinio perdavimo ir naršymo galimybės
Geriausias VPN JAV: geriausios srautinio perdavimo ir naršymo galimybės
Nesvarbu, ar nerimaujate dėl savo privatumo, ar ieškote didesnio saugumo, ar norite naudotis srautinio perdavimo paslaugomis užsienyje, gali padėti virtualus privatus tinklas (VPN). Prisijungę prie interneto per saugią VPN nuorodą į teikėjo serverį,