Conhost или conhost.exe, каким его видят пользователи в диспетчере задач – это процесс операционной системы Windows, который стартует при запуске любой консольной команды. По сути это аббревиатура. Полное название процесса — «Console Windows Host».
Является безопасным только в том случае, когда запускается из папки Windows\System 32. Он отвечает за перетаскивание консольных окон, поскольку в ранних версиях Виндоус, например, Vista, это было сделать проблематично.
А в Windows XP conhost был включен в процесс Client Server Runtime System Service (CSRSS). Такое соединение создавало проблемы. Любой баг в окне консоли узла мог привести к краху всей системы.
На данный момент conhost.exe является оболочкой для служб CSRSS и позволяет интегрировать в нее современные элементы интерфейса.
Почему запущено несколько процессов
Так как console windows host для каждой открытой командной строки свой, то в окне диспетчера задач пользователь сможет увидеть несколько запущенных процессов, даже если пользователь не открывал окно командой cmd.exe.
Например, фоновое приложение Plex Media Server работает с поддержкой постоянно открытого окна командной строки. Но пользователь его не видит. А процесс будет отображаться в запущенных.
Это естественная работа приложений. А их размер не занимает больше 10 мегабайт памяти и не нагружает центральный процессор (ЦПУ).
Может ли conhost быть вирусом
Conhost не является вирусной программой. Но чаще всего разработчики вирусов специально создают вредоносные программы с именами популярных процессов, которые работают на компьютере под этими именами. Это делается для того, чтобы пользователи и антивирусы установленные на компьютерах не заметили вирус.
Для распознания подозрительных процессов необходимо посмотреть, в какой папке находится исполняемый файл, запустивший его. Для этого нужно кликнуть по процессу, который вызывает подозрение правой кнопкой мыши и выбрать пункт «Открыть расположение файла».
Есть несколько условий, по которым можно определить вирус:
- если файл находится в папке «C:\Users\USERNAME», то процент опасности повышается до 60. Файл не имеет детального описания и начинает работы при запуске Windows;
- если элемент находится в «C:\Program Files», то процент опасности также остается высоким. Файл повторяет действия в выше описанном пункте;
- если элемент запускающий процесс находится в других папках, а не в Windows\System32, то процент опасности составляет 100. При этом показатели загруженности процессора и ОЗУ достигают 80 процентов и выше при полном простое операционной системы.
В таких случаях необходимо найти и удалить вирусы, которые могут повредить информацию на компьютере или даже уничтожить данные.
Как очистить компьютер
Для того, чтобы очистить компьютер от файла, зараженного вирусом необходимо запустить сканирование на вирусы. Программа Spy Hunter поможет вычислить вирус и избавиться от него.
Если же пользователь обладает некоторыми знаниями в области IT технологий, то можно попытаться устранить его вручную. Это делается следующим образом:
- Открыть командный интерпретатор с помощью клавиш Win + R.
- В открывшемся окне набрать «control panel».
- Откроется окно контрольной панели. В ней выбрать «Установка и удаление программ».
- Если присутствует утилита «conhost» в открывшемся списке, то удалить ее, кликнув правой кнопкой мыши и выбрав пункт «Удалить».
Если этот вирус находится в браузере, то нужно поступить следующим образом:
- Открыть браузер, нажать на три точки справа в углу, если это Chrome. Откроется меню браузера. В других браузерах меню открывается по другому, но его легко найти. Обычно обозначается, как три точки или три линии, расположенных вертикально.
- Выбрать пункт «Расширения» и нажать на кнопку корзины перед расширением conhost, который пользователь увидит в открытом окне.
Способы профилактики
Чтобы компьютер не заразился вирусом не нужно:
- открывать файлы, которые приходят с почтой от неизвестных пользователей;
- обновлять приложения и программы, в которых не уверены;
- перед установкой какого-либо приложения внимательно прочитать инструкции.