conhost.exe是什么进程,conhost.exe是什么进程可以禁用conhost.exe该进程么

本文目录

进程中有大量 conhost.exe和ipconfig.exe 是什么情况 需要这么解决

conhost不是病毒···

conhost全称是console host process, 即命令行程序的宿主进程. 大家都知道命令行程序是什么东西吧, 比如ipconfig.exe之类, 由于命令行程序自身没有代码来显示UI, 我们平时看到的命令行窗口内容都是由宿主进程来完成的,包括窗口的显示, window message的处理,等等.

ipconfig这个是查询ip的命令

如果你没有查询的话,用杀毒软件做全盘扫描

win7系统进程会出现很多conhost.exe和netsh.exe

conhost全称是console host process, 即命令行程序的宿主进程.

netsh.exe是存放在Windows系统文件夹中的重要文件,通常情况下是在安装操作系统过程中自动创建的,对于系统正常运行来说至关重要。在正常情况下不建议用户对该类文件(netsh.exe)进行随意的修改。

用360安全卫士系统修复和急救箱扫描一次,就可以了。

conhost.exe是什么进程,conhost.exe是什么进程可以禁用conhost.exe该进程么图1

进程conhost.exe 和stats_uploader.exe 不断增加

这是可执行文件。你可以找到它运行在任务管理器的进程stats_uploader.exe。

conhost.exe是什么进程

你好

conhost的全称是console host process, 即命令行程序的宿主进程。简单的说是出于安全考虑,在windows 7和Windows server 2008中引进的新的控制台应用程序处理机制。

原先,windows 7之前的宿主程序是由csrss.exe来完成的, 所有命令行进程都使用session唯一的csrss.exe进程. 而到了win7则改称每个命令行进程都有一个独立的conhost作为宿主。 这样当然有很多好处了,比如各进程之前不会相互影响,也不会影响到csrss,毕竟csrss还有其他更重要的任务要做。 当然最最重要的还是安全性的考虑,因为csrss是运行在local system账号下的,如果要处理window message,就要承担很多威胁,比如著名的window message shatter attack。而如果用用户权限的conhost来处理,则即使有攻击,影响的也只是低权限的宿主进程。

其实,不论是作为普通用户还是企业管理员,我们在日常的Windows应用和运维过程中都会或多或少的使用到控制台应用程序。控制台应用程序是没有用户界面的,我们需要通过命令提示符(CMD,这可不是DOS,很多人混淆不清)对其进行输入、输出操作。Windows自带的控制台应用程序 ,典型的有cmd.exe、nslookup.exe和telnet.exe等。

在早期的Windows版本中,所有代表非GUI活动的应用程序(即控制台应用程序)要在桌面上运行时,都通过系统进程Csrss.exe进行协调。当控制台应用程序需要接收字符时,会在Kernel32.dll中调用一个小型的“控制台APIs”以让Kernel32产生LPC来调用CSRSS。此时CSRSS会对控制台窗口的输入队列进行检查和校验,并将字符模式的结果通过Kernel32返回给控制台应用程序进行关联。

这样的处理机制就已经产生了一个问题:即使一个控制台应用程序在普通用户的上下文环境中执行,但Csrss.exe始终是运行在本地系统账户权限下的。因此,某些情况下“坏人”开发的恶意软件就有可能通过本地系统账户权限执行的Csrss.exe获取到更多特权。这种攻击模式被称为Shatter Attack。而到了win7和Windows Server 2008 R2时代,所有控制台应用程序都被放到了一个新的上下文进程ConHost.exe中来执行,而ConHost(控制台主机)与控制台程序运行在相同安全级的上下文环境当中,取代了发出LPC消息请求到CSRSS中进行处理这种机制,而是去请求ConHost。因此,任何应用程序企图利用消息请求来导致特权的自动提升都不会成功。

以上就是关于conhost.exe是什么进程,conhost.exe是什么进程可以禁用conhost.exe该进程么的全部内容,以及conhost.exe是什么进程的相关内容,希望能够帮到您。

版权声明:本文来自用户投稿,不代表【品尚生活网】立场,本平台所发表的文章、图片属于原权利人所有,因客观原因,或会存在不当使用的情况,非恶意侵犯原权利人相关权益,敬请相关权利人谅解并与我们联系(邮箱:youzivr@vip.qq.com)我们将及时处理,共同维护良好的网络创作环境。

(0)
上一篇 2023年04月19日 14:22

相关推荐

  • msmpeng.exe 是什么,微软删了有影响吗

    本文目录1.微软删了有影响吗2.msmpeng.exe 可以关闭吗3.任务管理器中内存占用率过高怎么办4.microsoft里的软件怎么删除微软删了有影响吗可以通过microsoftwindowsdefender的设置-》计划扫描-》选项来定义这个程序的使用效果,达到减少cpu占…

    2023-02-18
  • explorer.exe应用程序无响应,EXPLORER.EXE 频繁无响应

    本文目录1.explorer.exe无法打开怎么办2.explorer.exe无法打开怎么办3.电脑开机时黑屏不显示任何东西4.电脑explorer未响应explorer.exe无法打开怎么办explorer.exe无法启动运行怎么解决?如何修复?最近有网友问小编explorer…

    2023-02-28
  • ppt是什么软件,ppt 是什么

    本文目录1.ppt是什么软件 ppt简单介绍2.powerpoint是什么软件3.制作ppt用什么软件免费4.ppt是一种什么软件ppt是什么软件 ppt简单介绍1、ppt是PowerPoint的缩写,是微软公司的演示文稿软件,office家族中的一员。其格式后缀名为:ppt、p…

    2023-02-20
  • microsoftvisualc++是什么软件,microsoft visual c++是什么 什么是microsoft visual c++

    本文目录1.microsoft visual c++是什么2.microsoft visual c++是什么3.microsoftvisualc++205是什么意思4.Visual C++是什么microsoft visual c++是什么Microsoft Visual C++…

    2023-02-22
  • 北约与华约是什么意思,“北约““华约“是什么

    本文目录1.华约和北约分别是什么通俗点2.北约华约是什么组织3.北约和华约的含义是什么4.北约和华约的建立标志是什么华约和北约分别是什么通俗点华约是华沙条约组织,苏联为了抗北约而组建的军事同盟,1991年解散。北约是北大西洋公约组织,美国主导成立。北约华约是什么组织北约是北大西洋…

    2023-03-08