O que é Conhost.exe e é seguro?

Quando um PC com Windows está em execução, milhões de cálculos estão ocorrendo, informando ao computador como fazer tudo, desde carregar uma página da Web até abrir um software. Esse processo requer qualquer número de serviços do sistema para levá-lo de A a B, com processos como ntoskrnl.exe projetados para desempenhar um papel na experiência geral do usuário.

Isso inclui conhost.exe, um processo do sistema que aparecerá sempre que você abrir uma janela do prompt de comando(command prompt) . Mas o que é conhost.exe exatamente? E é seguro deixar esse processo em execução no seu PC? Este guia explicará tudo o que você precisa saber sobre o conhost.exe, incluindo como identificar um processo de sistema falso.

O que é Conhost.exe?(What is Conhost.exe?)

O processo conhost.exe, também conhecido como o processo Console Window Host , originou-se no Windows XP como uma forma de o prompt de comando (cmd.exe) fazer interface com outros elementos do Windows , incluindo o Windows Explorer(Windows Explorer) como parte do Client Server Runtime System Serviço (csrss.exe)(Client Server Runtime System Service (csrss.exe))(Client Server Runtime System Service (csrss.exe))

Se você decidir arrastar um arquivo para uma janela do prompt de comando, por exemplo, o CSRSS garantirá que o local do arquivo apareça corretamente na linha do prompt de comando.

Infelizmente, como um importante processo do sistema, isso apresenta enormes riscos de segurança. Permitir a linha de comando (com controle total sobre seu PC) esse tipo de acesso ao sistema de arquivos pode derrubar seu PC. Essa ameaça à segurança forçou a Microsoft a fazer alterações no funcionamento do sistema.

O Windows Vista(Windows Vista) oferecia maior segurança, mas com funcionalidade reduzida, impossibilitando arrastar e soltar arquivos em uma janela de linha de comando. Para o Windows 10(Windows 10) , a Microsoft introduziu o processo conhost.exe, que (junto com um processo csrss.exe muito menor) permite que a linha de comando trabalhe com segurança com outros processos sem o mesmo nível de riscos de segurança que o csrss.exe apresentou no Windows XP .

Isso permite que a Microsoft integre mais de perto processos como a linha de comando no Windows 10 , com temas modernos(modern themes) e recursos de arrastar e soltar, como os vistos na versão do XP do csrss.exe. Se você estiver usando o Windows Powershell moderno(modern Windows Powershell) , verá uma segurança ainda maior, com csrss.exe e conhost.exe totalmente desconsiderados.

O Conhost.exe pode causar alto uso de CPU, RAM ou outro alto uso de recursos do sistema?(Can Conhost.exe Cause High CPU, RAM or Other High System Resource Usage?)

Embora improvável, foi relatado que o conhost.exe causa alto uso de CPU ou RAM (ou alto uso de recursos do sistema em geral) em PCs com Windows 10. Se isso acontecer com você, pode indicar um problema maior com o seu PC.

Em circunstâncias normais, conhost.exe não deve causar alto uso de recursos do sistema. Ele só deve aparecer se você (ou um aplicativo em segundo plano) estiver usando a linha de comando. Com o Windows PowerShell agora a ferramenta de terminal padrão no Windows , você não deve achar necessário abrir o cmd.exe.

No entanto, isso não descarta a possibilidade de que outros aplicativos em segundo plano ainda estejam usando uma linha de comando oculta para execução. Embora não seja provável que jogar jogos antigos do DOS(playing old DOS games) cause um pico no uso de recursos do sistema, alguns aplicativos de sistema mais recentes podem causar problemas.

Para encontrar o culpado, você pode usar o aplicativo Process Explorer desenvolvido pela Microsoft . Isso permite que você veja quais aplicativos em execução podem estar fazendo interface com o conhost.exe e causando alto uso da CPU .

  1. Para fazer isso, baixe e execute o Process Explorer(download and run Process Explorer) no site da Microsoft . Na janela Process Explorer , selecione (Process Explorer )Find > Find Handle or DLL para abrir a caixa de pesquisa. Como alternativa, pressione Ctrl + F no teclado.

  1. Na caixa Pesquisa do Process Explorer(Process Explorer Search ) , pesquise por conhost e selecione o botão Pesquisar(Search ) . Na lista, selecione um dos resultados. O Process Explorer(Process Explorer) mudará imediatamente a visualização para colocar o item em foco.

  1. Faça isso para cada exemplo de conhost.exe em execução no seu PC. Se o uso de recursos do sistema (por exemplo, CPU na coluna CPU ) for muito alto, você pode encerrar o processo clicando com o botão direito do mouse e selecionando a opção (CPU )Kill Process .

Se você achar que o conhost.exe está fazendo interface com outro aplicativo ou serviço que você não reconhece, isso pode indicar uma infecção por malware. Se isso acontecer, verifique se há malware no seu PC para(scan your PC for malware) garantir que seu PC seja seguro para uso.

Como remover Conhost.exe do Windows 10(How to Remove Conhost.exe from Windows 10)

A interface que o conhost.exe fornece para aplicativos em segundo plano continua sendo essencial, mesmo que a linha de comando se torne menos importante no Windows 10 . Como um processo de sistema importante por si só, você não pode remover o conhost.exe da execução. E tentar fazer isso pode impedir a execução de outros aplicativos e serviços.

Para a maioria dos usuários, o processo conhost.exe não causa nenhum problema e é totalmente seguro deixar em execução. Se for executado, será executado em segundo plano, permitindo que outros aplicativos interajam com níveis mais baixos do sistema operacional  Windows .

Se você estiver executando você mesmo, ainda não deve ser um problema, embora ainda recomendemos mudar para o PowerShell mais recente(switching to the newer PowerShell) a longo prazo. Onde o conhost.exe pode ser problemático, no entanto, é quando é cooptado por software não autorizado. 

Alguns malwares executarão processos falsos (usando o nome conhost.exe) para se disfarçar, enquanto outros farão interface com o conhost.exe para obter controle adicional sobre seu PC e seus recursos. Se você estiver preocupado com isso (mesmo após a verificação de malware(scanning for malware) ), verifique se o conhost.exe é um processo de sistema legítimo.

Como verificar se o Conhost.exe é real e seguro(How to Check if Conhost.exe is Real and Safe)

Em quase todos os casos, os processos do sistema como conhost.exe e msmpeng.exe só devem ser executados em um local no seu PC: a pasta Windows (C: (Windows)Windows ) ou uma de suas subpastas (por exemplo, C: Windows System32). Embora existam exceções para aplicativos UWP empacotados como yourphonexe.exe , isso ainda é verdade para conhost.exe.

Isso facilita determinar se o conhost.exe é seguro e legítimo ou se é falso usando o Gerenciador de Tarefas do Windows(Windows Task Manager) para abrir o local de qualquer processo conhost.exe em execução. Se você quiser ter certeza de que o conhost não está fazendo interface com malware, você pode usar o Process Explorer (como explicado acima) para verificar primeiro.

  1. Para verificar se o conhost.exe é seguro, clique com o botão direito do mouse na barra de tarefas e selecione a opção Gerenciador de Tarefas .(Task Manager )

  1. Na guia Processos(Processes) da janela Gerenciador de Tarefas, procure o processo Host da Janela do Console(Console Window Host ) . Pode ser necessário pressionar o ícone de seta(arrow icon ) ao lado de cada processo para encontrá-lo listado em outro processo. Como alternativa, procure conhost.exe na guia Detalhes(Details) .

  1. Para verificar se o processo conhost.exe é real, clique com o botão direito do mouse na guia Processos(Processes ) ou Detalhes(Details) e selecione a opção Abrir local do arquivo(Open file location ) .

  1. Isso abrirá a pasta C:\Windows\System32 Windows File Explorer . Caso contrário, o processo conhost.exe atualmente em execução é falso. Você precisará tomar medidas para escanear seu PC para se livrar da provável infecção por malware,(likely malware infection) se esse for o caso.

Protegendo um sistema Windows 10(Securing a Windows 10 System)

Conhost.exe é apenas um dos muitos processos de sistema diferentes que desempenham um papel em fazer o sistema operacional geral do Windows funcionar corretamente. Ao seguir as etapas acima, você pode ter certeza de que os processos nos quais seu PC depende são seguros para serem executados e usados ​​sem a necessidade de interrompê-los ou removê-los.

Isso não significa que todos os processos em execução no seu PC sejam seguros. Se estiver preocupado, você pode agendar uma verificação no nível de inicialização do Windows Defender(schedule a boot-level Windows Defender scan) para verificar se há malware em todos os arquivos do seu PC. E, se isso não funcionar, existem muitos aplicativos de terceiros por aí que podem remover malwares teimosos(remove stubborn malware) .



About the author

Sou um desenvolvedor web com mais de 10 anos de experiência, incluindo 8 anos como engenheiro de software profissional. Também tenho experiência no desenvolvimento de aplicativos e jogos para dispositivos móveis, tanto para desktop quanto para dispositivos móveis. No meu tempo livre, gosto de jogar videogame e assistir filmes, ouvir música, ler livros e fazer jardinagem.



Related posts