הקובץ conhost.exe (מסוף Windows Host) מסופק על-ידי Microsoft והוא בדרך כלל לגיטימי ובטוח לחלוטין. ניתן לראות אותו פועל ב- Windows 10, Windows 8 ו- Windows 7.
נדרש Conhost.exe כדי להפעיל את שורת הפקודה כדי לממשק עם סייר Windows. אחת החובות שלה היא לספק את היכולת לגרור ולשחרר קבצים / תיקיות ישירות לתוך שורת הפקודה. אפילו תוכניות של צד שלישי יכולות להשתמש ב- conhost.exe אם הן זקוקות לשורת הפקודה.
ברוב המקרים, conhost.exe בטוח לחלוטין ואינו צריך להימחק או לסרוק לווירוסים. זה אפילו נורמלי עבור תהליך זה להיות פועל כמה פעמים בו זמנית (אתה בדרך כלל לראות מקרים מרובים של conhost.exe במנהל המשימות).
עם זאת, ישנם מצבים שבהם וירוס יכול להיות masquerading כקובץ EXE conhost. אחד הסימנים כי conhost.exe הוא זדוני או מזויף הוא אם הוא משתמש עד הרבה זיכרון.
Windows Vista ו- Windows XP משתמשים ב- crss.exe למטרה דומה.
תוכנה המשתמשת Conhost.exe
תהליך conhost.exe הוא התחיל עם כל מופע של שורת הפקודה ועם כל תוכנית המשתמשת כלי שורת פקודה זו, גם אם אתה לא רואה את התוכנית פועלת (כמו אם הוא פועל ברקע).
הנה כמה תהליכים ידועים להתחיל conhost.exe:
- Dell של "DFS.Common.Agent.exe"
- NVIDIA של "NVIDIA Web Helper.exe"
- Plex של "PlexScriptHost.exe"
- Adobe Creative Cloud "node.exe"
האם Conhost.exe וירוס?
רוב הזמן אין סיבה להניח conhost.exe הוא וירוס או שהוא צריך נמחק. עם זאת, יש כמה דברים שאתה יכול לבדוק אם אתה לא בטוח.
בתור התחלה, אם אתה רואה conhost.exe פועל ב- Windows Vista או Windows XP, אז זה בהחלט וירוס, או לפחות תוכנית לא רצויה, כי אלה גירסאות של Windows לא משתמשים בקובץ זה. אם אתה רואה conhost.exe באחת הגרסאות של Windows אלה, דלג למטה לתחתית הדף כדי לראות מה עליך לעשות.
מחוון נוסף ש- conhost.exe עשוי להיות מזויף או זדוני הוא אם הוא מאוחסן בתיקייה הלא נכונה. קובץ conhost.exe האמיתי פועל מתיקיה ספציפית מאוד ומאותו תיקיה בלבד . הדרך הקלה ביותר ללמוד אם תהליך conhost.exe הוא מסוכן או לא להשתמש במנהל המשימות כדי לעשות שני דברים: א) לאמת את התיאור שלו, ב) לבדוק את התיקייה שבה הוא פועל.
-
פתח את מנהל המשימות. הדרך הקלה ביותר לעשות זאת היא על ידי לחיצה עלCtrl + Shift + Esc מקשים בלוח המקשים שלך.
-
מצא את תהליך conhost.exe ב פרטים (או תהליכים הכרטיסייה ב - Windows 7).
יכולות להיות מספר מופעים של conhost.exe, לכן חשוב לעקוב אחר השלבים הבאים עבור כל אחד מהם. הדרך הטובה ביותר לאסוף את כל התהליכים conhost.exe יחד היא למיין את הרשימה על ידי בחירת שם טור (שם תמונה ב - Windows 7).
אינך רואה כרטיסיות במנהל המשימות? להשתמש בפרטים נוספים קישור בתחתית מנהל המשימות כדי להרחיב את התוכנית בגודל מלא.
-
בתוך ערך זה conhost.exe, להסתכל על הימין הקיצוני תחת טור "תיאור" כדי לוודא שהוא קורא מסוף Windows .
התיאור הנכון כאן לא בהכרח פירושו שהתהליך בטוח מפני שנגיף עשוי להשתמש באותו תיאור. עם זאת, אם אתה רואה כל תיאור אחר, יש סיכוי חזק כי קובץ EXE הוא לא אמיתי מסוף Windows Host המארח ויש להתייחס אליהם כאל איום.
-
לחץ לחיצה ימנית או הקש והחזק את התהליך ובחר פתח את מיקום הקובץ.
-
התיקייה שתיפתח תציג לך בדיוק היכן מאוחסן conhost.exe.
אם אין באפשרותך לפתוח את מיקום הקובץ כך, השתמש במקום זאת בתוכנית סייר התהליך של Microsoft. בכלי זה, לחץ פעמיים או הקש והחזק conhost.exe כדי לפתוח את שלה נכסים ולאחר מכן השתמש ב- תמונה הכרטיסייה כדי למצוא את חקור לצד נתיב הקובץ.
זהו המיקום האמיתי של התהליך הלא מזיק:
C: Windows System32
אם זוהי התיקייה שבה conhost.exe מאוחסן ופועל מתוך, יש סיכוי טוב מאוד שאתה לא מתעסק עם קובץ מסוכן. זכור כי conhost.exe הוא קובץ רשמי ממיקרוסופט שיש לו מטרה אמיתית להיות במחשב שלך, אבל רק אם הוא קיים בתיקיה זו. עם זאת, אם התיקייה שנפתחת בשלב 4 היא לא ה system32 התיקייה, או אם הוא משתמש טון של זיכרון ואתה חושד שזה לא צריך את זה הרבה, להמשיך לקרוא כדי ללמוד עוד על מה שקורה ואיך אתה יכול להסיר את הנגיף conhost.exe. כדי לחזור על: conhost.exe לא צריך להיות פועל מכל תיקייה אחרת, כולל שורש C: Window תיקייה. זה אולי נראה בסדר עבור קובץ זה EXE להיות מאוחסן שם אבל זה באמת רק משרתת את מטרתה system32 תיקייה, לא C: Users שם משתמש , C: Program Files , וכו. מחשב רגיל הפועל עם conhost.exe ללא כל תוכנה זדונית עשוי לראות שהקבצים משתמשים בכמה מאות קילו-בתים (למשל 300 KB) של RAM, אך סביר להניח שלא יעלה על 10 MB גם כאשר אתה משתמש בתוכנית שהשיקה את conhost.exe. אם conhost.exe משתמש בזיכרון הרבה יותר מזה, ומנהל המשימות מראה כי התהליך הוא ניצול חלק משמעותי של המעבד, יש סיכוי טוב מאוד כי הקובץ מזויף. הדבר נכון במיוחד אם השלבים שלעיל מובילים אותך לתיקיה שאינה C: Windows System32 . יש וירוס conhost.exe מסוים שנקרא Conhost כורה (שלוחה של CPUMiner) המאחסנת את הקובץ "conhost.exe" שלה % userprofile% AppData נדידה Microsoft (ואולי גם אחרים). וירוס זה מנסה להפעיל Bitcoin או אחר מבצע כריית cryptocoin מבלי לדעת, אשר יכול להיות מאוד תובעני של הזיכרון ואת המעבד. אם אתה מאשר, או אפילו חושד, conhost.exe הוא וירוס, זה צריך להיות פשוט למדי להיפטר ממנו. יש הרבה כלים זמינים בחינם בהם ניתן להשתמש כדי למחוק את וירוס conhost.exe מהמחשב, ואחרים כדי לעזור לוודא שהוא לא יחזור. עם זאת, הניסיון הראשון שלך צריך להיות כדי לכבות את תהליך ההורה זה באמצעות הקובץ conhost.exe כך א) זה כבר לא יהיה פועל קוד זדוני שלה ב) כדי להקל למחוק. אם אתה יודע איזו תוכנית משתמשת conhost.exe, אתה יכול לדלג על השלבים הבאים למטה ופשוט לנסות להסיר את היישום בתקווה כי וירוס conhost.exe הקשורים יוסר גם. הפתרון הטוב ביותר שלך הוא להשתמש בכלי מסיר חינם כדי לוודא את כל זה מקבל נמחק. הורד את Process Explorer ולחץ פעמיים (או הקש והחזק) את הקובץ conhost.exe שברצונך להסיר. מ ה תמונה בחר, בחר תהליך הריגה. אשר עםבסדר. אם אתה מקבל שגיאה כי התהליך לא יכול להיות כיבוי, לדלג למטה לסעיף הבא להלן כדי להפעיל סריקת וירוסים. ללחוץבסדר שוב כדי לצאת נכסים חלון. כעת, כאשר הקובץ conhost.exe אינו מחובר עוד לתוכנית האב שהתחילה אותו, הגיע הזמן להסיר את הקובץ conhost.exe המזויף: בצע את השלבים הבאים בסדר, הפעלה מחדש של המחשב לאחר כל אחד ולאחר מכן לבדוק אם conhost.exe הוא באמת נעלם. לשם כך, הפעל את מנהל המשימות או את סייר התהליך לאחר כל אתחול מחדש כדי לוודא שהווירוס conhost.exe נמחק. נסה למחוק את conhost.exe. פתח את התיקייה משלב 4 לעיל ופשוט מחק אותה כמו שהיית עושה כל קובץ. אתה יכול גם להשתמש הכל כדי לבצע חיפוש מלא על פני המחשב כולו שלך כדי לוודא רק את הקובץ conhost.exe שאתה רואה הוא system32 תיקייה. אתה עלול למצוא עוד C: Windows WinSxS אבל זה קובץ conhost.exe לא צריך להיות מה שאתה מוצא פועל במנהל המשימות או תהליך Explorer (זה בטוח לשמור). אתה יכול למחוק בבטחה כל חיקוי conhost.exe אחרים התקן Malwarebytes והפעל סריקת מערכת מלאה כדי למצוא ולהסיר את הנגיף conhost.exe. Malwarebytes היא רק תוכנית אחת מתוך הטוב ביותר שלנו חינם הסרת תוכנות ריגול רשימה שאנחנו ממליצים. אתה מוזמן לנסות את האחרים ברשימה זו. התקן תוכנית אנטי וירוס מלאה אם Malwarebytes או כלי אחר להסרת תוכנות ריגול לא עושה את העבודה. ראה את המועדפים שלנו ברשימה זו של תוכניות Windows AV ואת זה עבור מחשבי Mac. זה לא צריך רק למחוק את הקובץ conhost.exe מזויף, אלא גם כדי להגדיר את המחשב עם סורק תמיד על זה שיכול לעזור למנוע וירוסים כמו זה אחד מקבל על המחשב שלך שוב. השתמש בכלי אנטי וירוס חינם כדי לסרוק את המחשב כולו לפני OS אפילו מתחיל. זה בוודאי לעבוד כדי לתקן את וירוס conhost.exe מאז התהליך לא יהיה פועל בזמן סריקת הווירוס. למה הוא משתמש Conhost.exe כל כך הרבה זיכרון?
כיצד להסיר וירוס