КомпютриОборудване

Conhost.exe. Какъв процес: системна услуга или вирус?

Може би, в света няма потребител на операционни системи Windows, които, макар и никога да не се стартира "Task Manager", за да завършите някои замразени приложение или да видите работата на компютъра ви. Това е само от време на време активно в дървото, много потребители в момента обработват се обърне внимание на наличието на определени услуги, изброени във формата на изпълним файл conhost.exe. Какво процес на "висящи" в системата, особено наистина никой не разбира, считайки го за вирус (особено, ако е пуснат няколко пъти). В действителност, тя може да бъде заплаха, но не винаги.

Conhost.exe: какъв процес се наблюдава в "Task Manager"?

На първо място, трябва да се разбере какво представлява този процес и е отговорен за това изпълним.

Самият процес се отнася до услугата система Windows, и се появи в Windows XP. Той е отговорен за отварянето на прозорец на конзолата като командния ред или PowerShell. Нейната основна цел - за да отворите прозореца на конзолата с помощта на дизайна избран за текущата тема комплект за всички графични елементи, по-специално за прозорци.

Защо имате нужда от сервиз conhost.exe?

За да стане по-ясно, нека разгледаме една и съща възраст Windows XP. Вероятно много забелязал, че с всички прозорци програми темата по подразбиране е със същото оформление, например под формата на насипен синя капачка отгоре.

Но когато същият е причинена от прозореца на командния ред се появява по различен начин (в стандартния дизайн на старата система). За прозорец имаше оглед на текущата тема, и е разработен системен компонент conhost.exe. Window единица конзола при операция на изпълнимия файл се отваря във формата, в която са представени всички други прозорци.

Въпреки това, основният проблем първоначално беше, че услугата в XP е ясно недостатъци, заради това, което прозореца не се отваря по пътя, а понякога дори се наблюдава виси цялата система. Услугата "Vista" е бил променен, докато работи с приоритет ранг по-нисък от scrss.exe компонент, който първоначално е бил отговорен за дизайна на XP конзолата прозорци. Но дори и тук имаше много проблеми.

Това е само след седмия модификация услугата беше ревизирана драстично. Въпреки факта, че нейният приоритет повикване и изпълнение остава между нивата scrss и CMD, конзолни прозорци, когато се обаждате на съответните програми, започват да гледат както трябва да бъде (например в дизайна на темата Aero).

Мога ли да изключа услугата?

Това, накратко conhost.exe услуга. Какъв процес пред нас, мисля, малко разбираемо. Сега няколко думи за това как да деактивирате този процес може да бъде.

По принцип това не се препоръчва, в действителност, за всички други компоненти на системата. Все пак, ако нямате нищо против вид прозорци без регистрация, определен за текущата тема, процесът може да бъде изключен (за да завърши в "Task Manager"). Имайте предвид, услугата е само изключен, а след това за известно време. Извадете го, дори и с пълен набор от администраторски права, не може (освен ако не е вирус). Системата просто няма да позволи да го направи, и абсолютно всички инструменти на трети страни ще бъдат безсилни. Нещо повече, процесът започва само при стартиране на конзолата прозорци, а в тяхно отсъствие или бездействие на системата на моменти в "диспечера на задачите" на това не е така. И работата на компютъра, услугата няма никакво конкретно влияние.

Virus conhost.exe: проверете местоположението на програмния файл

А съвсем друго положение - когато в една и съща "Task Manager" в активните процеси на дървото със същото име има появата на няколко услуги (най-малко повече от две). Това е ясен намек за наличието на вируси в системата са в процес на тази услуга и маскирани. И ако все още е налице и engine.exe компонента, всички - чакам за беда! Това е - просто вирус. Но дори и наличието на само един процес може да бъде показателно за проникване в заплахата от зловреден изпълним код. Най-често това се отнася за троянците.

За да сте сигурни, че процесът е система (или вирусна), в "Task Manager" от процесите на разделите, чрез менюто PCM, за да изберете линията, за да отворите местоположението на файла. Conhost.exe оригиналния файл винаги се намира в основната операционна система системната директория System32 папка. Ако исканата различно от това място, е необходимо да се предприемат спешни мерки.

Проверка за наличие на заплахи

Сега нека видим как да премахнете conhost.exe. По принцип нищо особено трудно тук. Въпреки това, трябва да се вземат под внимание някои от нюансите. На първо място, в "Task Manager", за да завършите всички процеси на едно и също име. Дори и в този момент оригиналната услугата, не се притеснявайте (след рестартиране ще се рестартира в автоматичен режим), ще се остави.

След това ще трябва да използвате някои мощен скенер, за предпочитане преносим тип (например, д-р Уеб CureIt! Или KVRT). Стартиране на задълбочен сканиране от вече инсталиран антивирусен изглежда неуместно, най-малкото поради причината, че той вече е пропуснал на заплахата.

Въпреки това, както показва практиката, най-ефективният метод за отстраняване на бича ще бъде използването на специални програми, като например диск Kaspersky Rescue Disk, или аналози от други разработчици, специализирана в анти-вирусна защита. Предимството на тези инструменти е, че те имат свои собствени зареждане на ОС, когато пишете на сменяеми носители, можете да го стартирате от него още преди старта на основната операционна система. Приложението може да се използва графичния интерфейс или DOS-режим. На следващо място, просто трябва да се провери цялата система, като зададете сканиране в дълбочина и изчакайте процесът да завърши. Това може да се определи дори тези вируси, които са дълбоко интегрирани в системата, или дори да се намират в RAM.

вместо изход

Такава conhost.exe услуга. Какъв процес се извършва в системата, когато отворите конзолата, то е ясно, тъй като е фактът, че услугата при повторен старт може да бъде вреден елемент. В действителност, да се отървете от работата няма да направи такъв вирус. Ти просто трябва да изберете оптималния инструмент за откриване и премахване на заплахата.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 bg.birmiss.com. Theme powered by WordPress.