Шта је датотека цонхост.еке и како уклонити цонхост.еке

Виндовс 10 је оперативни систем заснован на услугама и процесима. Заправо, ако приступите локалним услугама система, наићи ћете на широк спектар услуга, од којих су неке врло јасне, а друге не толико. Ту морамо бити опрезни јер ако окончамо процес или услугу коју не разумијемо, можда ћемо имати опште грешке које ће резултирати нестабилношћу система или било које његове компоненте.

Процес цонхост.еке почиње када извршавамо командни терминал укључујући и активни и неактивни прозор. У овом сложеном свету услуга и процеса, сигурно ћемо у једном тренутку пронаћи датотеку која се зове "цонхост.еке" и иако њен назив и мисија нису јасни, морамо је детаљно анализирати пре него што предузмемо било какве радње по њој. Неке радње за проверу да нисмо заражене заразном копијом ове услуге су:

Анализирајте да ли је цонхост.еке злонамерни

  • Покушајте да затворите све прозоре ЦМД -а или командне конзоле процесом цмд.еке
  • Прегледајте заказане задатке и погледајте да ли се неки задаци изводе.
  • Проверите да ли нека апликација користи командну конзолу за извођење активности
  • Покрените скенер вируса и злонамерног софтвера на рачунару
  • Користите апликацију за решавање проблема и поправку система

Стога је Солветиц ту да вам помогне са вашим питањима о злонамерном софтверу.

1. Шта је датотека цонхост.еке


Прво што морамо разумети и разјаснити је да као извршна датотека (.еке) говоримо о оригиналној датотеци, коју потписује Мицрософт и чија је подразумевана локација у фасцикли систем32. Разлог за то је једноставан, многе извршне датотеке су конфигурисане са злонамерним кодовима чија је сврха напад на систем и локалне датотеке, па њихова локација неће бити системска фасцикла попут фасцикле Систем32.

Од КСП издања постоји активан процес под називом ЦлиентСервер Рунтиме Систем Сервице (ЦСРСС). Овај процес је услуга на нивоу система. Па, Мицрософт је развио процес цонхост.еке да би могао да ради под цсрсс.еке процесом. Али није све тако једноставно као што се чини јер су се приликом извођења на овај начин појавила два проблема:

  • Сваки квар, колико год био минималан, у ЦСРСС -у блокирао је читав систем, логично утичући на продуктивност и перформансе.
  • Друго, ЦСРСС није могао да има нове теме, што је ограничило програмера да измени аспекте прозора.

По природи оперативног система Виндовс, нормално је да се у управитељу задатака виде различите инстанце процеса хоста прозора конзоле (цонхост.еке). То је зато што ће свака наруџба коју направимо независно створити цонхост процес, на пример, када отворимо командну линију у систему Виндовс 10 и употребимо услужни програм Процесс Екплорер, можемо видети да је цонхост.еке повезан са том извршном конзолом:

ЕНЛАРГЕ

БелешкаОвај услужни програм се може преузети на следећој вези:

Типичне грешке цонхост.екеУнутар овог света процеса и услуга, нормално је да налазимо неке грешке цонхост.еке као што су:

  • Грешка апликације Цонхост.еке
  • Цонхост.еке није важећа апликација Вин32
  • Цонхост.еке није покренут
  • Цонхост.еке је наишао на проблем и мора се затворити. Жао нам је због непријатности
  • Не могу пронаћи цонхост.еке
  • Цонхост.еке није пронађен
  • Грешка путање апликације: цонхост.еке
  • Грешка при покретању програма: цонхост.еке
  • Цонхост.еке није успео

За ову врсту ситуације, Солветиц препоручује да користите услужни програм Процесс Екплорер јер ће он дати одређену путању на коју је Цонхост.еке повезан и одатле ћемо моћи доносити одговарајуће административне одлуке.

2. Сазнајте да ли је датотека цонхост.еке вирус


Туп и јасан одговор је "Не", као што смо споменули, то је процес који је потписао Мицрософт и који се налази у директоријуму Систем32, али пошто све на овом свету има своју копију или имитацију, могуће је да нападач симулира конхост филе.еке да изврши своје радње.

Корак 1
Они то раде тако што мењају слово или његов редослед, али да бисмо изашли из сваке недоумице, можемо отићи до Управитеља задатака и тамо открити ред „Домаћин прозора конзоле“, десним тастером миша кликнути на њега и изабрати опцију „Отвори локацију датотеке ":

На овај начин бићемо преусмерени на оригиналну локацију датотеке цонхост.еке која, ако је оригинална, мора бити на путу.

 Ц: \ Виндовс \ Систем32 

ЕНЛАРГЕ

Да бисмо могли да проверимо како се ова датотека може заменити, тренутно постоји тројанац чије је име Цонхост Минер који је процес који делује као рудар Битцоин -а и јасно знамо да то подразумева прекомерну потрошњу системских ресурса као што су ЦПУ, меморија итд., што утиче на његове оптималне перформансе, овај тројанац се може наћи на следећој путањи.

Видимо да на нивоу изгледа симулира да је цонхост.еке, али његова сврха није Мицрософтова, па утиче на безбедност и перформансе нашег рачунара.

 % усерпрофиле% \ АппДата \ Роаминг \ Мицрософт 

ЕНЛАРГЕ

Можемо користити антивирусне или антималваре програме да искључимо било какву претњу ове врсте и тако знамо да је извршена датотека цонхост.еке важећа.

Научили смо да пре брисања Виндовс датотеке морамо документовати њено порекло и рад како бисмо избегли дестабилизацију система уопште.

Ви ће помоћи развој сајта, дељење страницу са пријатељима

wave wave wave wave wave