Windows 10 ir uz pakalpojumiem un procesiem balstīta operētājsistēma. Patiesībā, piekļūstot sistēmas vietējiem pakalpojumiem, jūs saskarsities ar plašu pakalpojumu klāstu, no kuriem daži ir ļoti skaidri, bet citi ne tik ļoti. Tieši tur mums ir jābūt piesardzīgiem, jo, pārtraucot procesu vai pakalpojumu, ko nesaprotam, mums var rasties vispārējas kļūmes, kas izraisīs sistēmas vai kādas tās sastāvdaļas nestabilitāti.
Conhost.exe process sākas, kad izpildām komandu termināli, ieskaitot gan aktīvo, gan neaktīvo logu. Šajā sarežģītajā pakalpojumu un procesu pasaulē mēs noteikti atradīsim failu ar nosaukumu "conhost.exe", un, lai gan tā nosaukums un uzdevums nav skaidrs, mums tas ir detalizēti jāanalizē pirms jebkādu darbību veikšanas. Dažas darbības, lai pārbaudītu, vai neesam inficēti ar šī pakalpojuma infekciozu kopiju, ir šādas:
Analizējiet, vai conhost.exe nav ļaunprātīgs
- Mēģiniet aizvērt visus CMD vai komandu konsoles logus, izmantojot procesu cmd.exe
- Pārskatiet plānotos uzdevumus un pārbaudiet, vai tiek veikti kādi uzdevumi.
- Pārbaudiet, vai kāda lietojumprogramma darbību veikšanai izmanto komandu konsoli
- Palaidiet datorā vīrusu un ļaunprātīgas programmatūras skeneri
- Izmantojiet sistēmas problēmu novēršanas un remonta lietojumprogrammu
Tāpēc Solvetic ir šeit, lai palīdzētu jums ar jautājumiem par ļaunprātīgu programmatūru.
1. Kas ir fails conhost.exe?
Pirmā lieta, kas mums ir jāsaprot un skaidri jāpaskaidro, ir tas, ka mēs esam izpildāms fails (.exe), un mēs runājam par oriģinālu failu, kuru parakstījis Microsoft un kura noklusējuma atrašanās vieta ir mapē system32. Iemesls runāt par to ir vienkāršs, daudzi izpildāmie faili ir konfigurēti ar ļaunprātīgiem kodiem, kuru mērķis ir uzbrukt sistēmai un vietējiem failiem, tāpēc to atrašanās vieta nebūs sistēmas mape, piemēram, mape System32.
Kopš XP izdevumiem ir aktīvs process ar nosaukumu ClientServer Runtime System Service (CSRSS). Šis process ir sistēmas līmeņa pakalpojums. Microsoft izstrādāja procesu conhost.exe, lai tas darbotos saskaņā ar procesu csrss.exe. Bet ne viss ir tik vienkārši, kā šķiet, jo, izpildot to šādā veidā, bija divas problēmas:
- Jebkura kļūme, lai arī cik minimāla, CSRSS bloķēja visu sistēmu, loģiski ietekmējot produktivitāti un veiktspēju.
- Otrkārt, CSRSS nevarēja izveidot jaunas tēmas, tāpēc izstrādātājs varēja mainīt loga aspektus.
Pēc Windows rakstura ir normāli redzēt dažādus konsoles loga resursdatora procesa (conhost.exe) gadījumus, kas darbojas uzdevumu pārvaldniekā. Tas ir tāpēc, ka katrs mūsu pasūtījums patstāvīgi izveidos conhost procesu, piemēram, atverot komandu uzvedni operētājsistēmā Windows 10 un izmantojot utilītu Process Explorer, mēs varam redzēt, ka conhost.exe ir saistīts ar šo izpildīto konsoli:
PALIELINĀT
PiezīmeŠo utilītu var lejupielādēt, izmantojot šo saiti:
Tipiskas conhost.exe kļūdasŠajā procesu un pakalpojumu pasaulē ir normāli, ka mēs atrodam dažas conhost.exe kļūdas, piemēram:
- Conhost.exe lietojumprogrammas kļūda
- Conhost.exe nav derīga Win32 lietojumprogramma
- Conhost.exe nedarbojas
- Conhost.exe ir radusies problēma, un tā ir jāaizver. Atvainojamies par sagādātajām neērtībām
- Nevar atrast conhost.exe
- Conhost.exe nav atrasts
- Kļūdains lietojumprogrammas ceļš: conhost.exe
- Kļūda, palaižot programmu: conhost.exe
- Conhost.exe neizdevās
Šāda veida situācijām Solvetic iesaka izmantot utilītu Process Explorer, jo tā sniegs konkrētu ceļu, kurā ir saistīta Conhost.exe, un no turienes mēs varēsim pieņemt attiecīgos administratīvos lēmumus.
2. Uzziniet, vai fails conhost.exe ir vīruss
Stulba un skaidra atbilde ir "nē", kā mēs jau minējām, tas ir process, ko parakstījis Microsoft, kas atrodas direktorijā System32, bet, tā kā visam šai pasaulē ir sava kopija vai imitācija, iespējams, ka uzbrucējs simulē saplūsmu failu exe, lai veiktu savas darbības.
1. darbība
Viņi to dara, mainot burtu vai tā secību, bet, lai nerastos nekādas šaubas, mēs varam doties uz uzdevumu pārvaldnieku un tur atklāt rindu "Konsoles loga saimnieks", ar peles labo pogu noklikšķiniet uz tā un atlasiet opciju "Atvērt faila atrašanās vietu ":
To darot, mēs tiksim novirzīti uz sākotnējo faila conhost.exe atrašanās vietu, kurai, ja tā ir oriģināla, jābūt ceļā.
C: \ Windows \ System32
PALIELINĀT
Lai mēs varētu pārbaudīt, kā šo failu var aizstāt, pašlaik ir Trojas zirgs, kura vārds ir Conhost Miner, kas ir process, kas darbojas kā Bitcoin kalnračis, un mēs skaidri zinām, ka tas nozīmē pārmērīgu sistēmas resursu, piemēram, CPU, atmiņas, patēriņu. , utt., ietekmējot tā optimālo veiktspēju, šo Trojas zirgu var atrast šādā ceļā.
Mēs redzam, ka izskata līmenī tas simulē to, ka ir conhost.exe, bet tā mērķis vispār nav Microsoft mērķis, tādējādi ietekmējot mūsu datora drošību un veiktspēju.
% userprofile% \ AppData \ Roaming \ Microsoft
PALIELINĀT
Mēs varam izmantot pretvīrusu vai pretprogrammatūras utilītas, lai izslēgtu jebkāda veida šāda veida draudus un tādējādi zinātu, ka izpildītais fails conhost.exe ir derīgs.
Mēs esam iemācījušies, ka pirms Windows faila dzēšanas mums ir jādokumentē tā izcelsme un darbība, lai izvairītos no sistēmas destabilizācijas kopumā.