OqPoWah.com

Conhost.exe - sistemski proces ali virus?

Vsak uporabnik sodobnega sistema Windows nekako v procesu dela pokliče upravitelja opravil, kjer so prikazane vse teče aplikacije, storitve in postopki. Mnogi pozorni na sistemsko komponento, imenovano conhost.exe. Kaj je, in zakaj je ta storitev sploh potrebna, bo zdaj obravnavana.

Kaj je conhost.exe v upravitelju opravil?

Za neizogibne uporabnike takoj ugotavljamo, da je ta sistemska storitev obvezna za vključitev. Prvič se je pojavil v operacijskem sistemu Windows Vista in dodal proces csrss.exe, ki je bil prvotno prisoten v "ekspishke."

conhost exe

Če govorimo o tem, kaj je proces conhost.exe, v preprostem jeziku, je treba opozoriti, da je odgovoren za odpravo dolgotrajno problem črpanja konzole okna (npr zapoved uren okno, podobno temu, kar je bilo včasih v DOS-sistemi ).

Analog v operacijskem sistemu Windows XP

Najprej si oglejmo najljubšo Windows XP. Morda so nekateri uporabniki opazili, da kadar uporabljate določeno temo, ki je drugačna od privzeto nameščene, se okno konzole vedno prikaže v klasični »neokusni« obliki.

conhost exe proces

Dejstvo je, da je bila risba okna zaupana samemu sistemu (za to je bil odgovoren zgoraj navedeni postopek csrss.exe). Tako ni bilo mogoče spremeniti videza okna, da bi ustrezal trenutni postavitvi.

Težave v operacijskem sistemu Windows Vista

Če želite spremeniti to stanje, je bila v operacijskem sistemu Windows Vista uporabljena nova storitev, katere zagon je bila sistemska datoteka conhost.exe. Čeprav je proces deloval z nižjo prednostjo kot csrss.exe, je kljub temu v večini primerov popravil videz okna.

kaj je conhost exe v upravitelju nalog




Vendar, kot je bilo omenjeno zgoraj, se je storitev izkazala za nedokončana, zaradi česar so imela okna starejši videz. Poleg tega v Vista, čeprav prvotno namenjen, ni bilo mogoče povleči datoteke v okno konzole iz standardnega Explorerja, ker v primerjavi z nadrejenim procesom ni imelo visokih privilegijev.

Spremembe v operacijskem sistemu Windows 7 in novejših

Od sedmega različice operacijskega sistema Windows je storitev conhost.exe doživela drastične spremembe. Čeprav je v procesu še vedno v prioritetnem drevesu med csrss.exe in cmd.exe, vam še vedno omogoča prikaz okna konzole v obliki, ki se ujema z nameščeno temo.

conhost exe teče večkrat kot zdravljenje

Glavna sprememba je bila, da zdaj lahko vstavite datoteke iz Raziskovalca, na primer neposredno v ukazno okno, ki je na zaslonu dalo popolno pot do določene datoteke, s čimer je odpravila potrebo, da jo vnesete ročno.

V večini primerov storitev conhost.exe deluje izključno s stožcem ukazne vrstice. Čeprav danes lahko najdete veliko aplikacij, ki lahko do neke mere zahtevajo dostop do konzolnih oken, njihovo delovanje traja le nekaj sekund, videz klicanega klica pa se samodejno izvede brez posredovanja uporabnika. To je, na primer, na določeni stopnji namestitvenega programa na žerjavu je okno, ki je neke vrste ukrepov, vendar na koncu okna neodvisno proces, ki preprečuje, da uporabnik, ki imajo za ročno zapreti izginja.

Storitev conhost.exe se je začela večkrat: kako zdraviti?

Poglejmo zdaj možne probleme, ki se lahko pojavijo v primeru avtonomnega delovanja tega sistemskega modula. Izvedljiva datoteka se nahaja v mapi System32 glavnega imenika sistema Windows. Ni težko uganiti, da če storitev začne ta datoteka, v njej ni nič potencialno nevarnega in v nobenem primeru ni priporočljivo, da ga prekinete.

Toda tudi to se zgodi, da v istem Upravitelj opravil več postopkov istega imena se pojavijo takoj. Kaj to pomeni? Toda le, da je virus prodrl v sistem, ki na tako preprost način proizvaja lastno preobleko za sistemsko storitev. Toda mnogi uporabniki preprosto ne vedo, kateri proces je treba dokončati, če obstajajo težave s povečano obremenitvijo sistemskih virov zaradi te komponente. Poleg tega, če vse te postopke onemogočite zaporedno, se nič ne bo zgodilo - virusi se znova aktivirajo.

Med najbolj znana in najbolj potencialno nevarne grožnje, maškarada proces conhost.exe, danes opredelila dva: Trojan: Win32 / Alureon.FM, ali Backdoor: Win32 / Cycbot.B in RiskTool.Win32.BitCoinMiner.amv, ali Packed.Win32. Krap.hy. Kot je razvidno iz razvrstitve, je ponavadi trojanci, ki so usmerjene v odpiranje dostopa do sistema, da bi prevzeli podatke o uporabniku in njegov prenos tretjim osebam ali uporabljati za svoje namene. V nekaterih primerih lahko pride do kršitev sistema, je prav povezano z večjo obremenitvijo na CPU in spomin.

Kako se znebiti tega, mislim, ni potrebno razlagati. Moral bom uporabiti antivirusni skener, vendar ne tista, ki je bila v sistemu privzeto nameščena (že zamudil virus) in nekaj prenosnih pripomočkov, kot sta KVRT Kaspersky Lab, Dr. Web CurIt! in tako naprej. d. Če ne pomaga, potem je treba uporabiti, težko artilerijo v obliki posebnih orodij, s skupnim imenom Rescue Disk. Kot lahko uganite, so v tem pogledu najmočnejši izdelki Kaspersky. Splet. To priznavata tako strokovnjaki kot navadni uporabniki.

Zdieľať na sociálnych sieťach:

Príbuzný