టెక్జంకీ రీడర్ తన మెషీన్లో గమనించిన ఒక నిర్దిష్ట విండోస్ సేవ గురించి నిన్న నన్ను సంప్రదించాడు. ఇది 'conhost.exe' మరియు రీడర్ అది ఏమిటి, అది ఏమి చేసింది మరియు అతని PC లో అమలు చేయడం సురక్షితం కాదా అని ఆశ్చర్యపోయింది.
కంప్యూటర్ భద్రత గురించి అన్ని వార్తలను చూస్తే, ప్రజలు గుర్తించని సేవల గురించి ఆందోళన చెందడం సహజం. ఒక సేవ లేదా ప్రోగ్రామ్ అంటే ఏమిటో మరియు మీరు వెంటనే గుర్తించకపోతే అది ఏమి చేస్తుందో తెలుసుకోవడానికి నేను ఎల్లప్పుడూ సూచిస్తాను. చాలా సురక్షితమైన వ్యవస్థలు కూడా మాల్వేర్కు గురవుతాయి. కాబట్టి క్షమించండి కంటే సురక్షితంగా ఉండటం నిజంగా మంచిది!
విండోస్-సంబంధిత ప్రశ్నలకు నేను ఎక్కడైనా సమాధానం ఇవ్వడం ఎల్లప్పుడూ సంతోషంగా ఉంది, కాబట్టి ఇక్కడ conhost.exe గురించి నాకు తెలుసు.

Windows లో Conhost.exe
Conhost.exe విండోస్ 10 కంప్యూటర్లలో కన్సోల్ విండోస్ హోస్ట్గా కనిపిస్తుంది. టాస్క్ మేనేజర్ను తెరవండి (విండోస్ టాస్క్ బార్పై కుడి క్లిక్ చేసి దాన్ని ఎంచుకోండి), ఆపై విండోస్ ప్రాసెస్లకు క్రిందికి స్క్రోల్ చేయండి మరియు అది నడుస్తున్న ఒకటి లేదా అంతకంటే ఎక్కువ సందర్భాలు ఉండాలి. మీరు మరిన్ని సందర్భాలను చూడవచ్చు, మీరు చూడకపోవచ్చు.
మీరు బహుళ ప్రోగ్రామ్లను తెరిచి ఉంటే Conhost.exe యొక్క బహుళ సందర్భాలు బాగున్నాయి, కానీ మీరు మీ కంప్యూటర్ను శక్తితో కూడిన స్థితి నుండి బూట్ చేస్తే, మీకు అవసరం లేని నేపథ్యంలో కొన్ని ప్రోగ్రామ్లు నడుస్తున్నాయని అర్థం.
Conhost.exe ఏమి చేస్తుంది?
Conhost.exe అనేది crss.exe యొక్క పరిణామం, ఇది XP వంటి విండోస్ యొక్క పాత వెర్షన్లలో నడుస్తుంది. Crss.exe అనేది మిడిల్మాన్ API, ఇది GUI అనువర్తనాలను కమాండ్ లైన్ వంటి గుయియేతర అనువర్తనాలతో సంభాషించడానికి అనుమతించింది. ఉదాహరణకు, మీకు బ్యాచ్ కమాండ్ ఉన్న టెక్స్ట్ ఫైల్ ఉంటే, మీరు ఆ టెక్స్ట్ ఫైల్ను CMD లోకి లాగవచ్చు మరియు కమాండ్ లైన్ బ్యాచ్ ఫైల్ను ఎగ్జిక్యూట్ చేస్తుంది. GUI ని ఉపయోగించిన ప్రోగ్రామ్లు కూడా crss.exe ని ఉపయోగిస్తాయి. తెర వెనుక కన్సోల్తో సంభాషించడానికి.
Crss.exe సాంప్రదాయకంగా లాగని మరియు డ్రాప్ కన్సోల్లో డ్రాగ్ మరియు డ్రాప్ చేయడానికి కన్సోల్ను అనుమతించింది. ఏదేమైనా, crss.exe కంప్యూటర్ ద్వారా చాలా అధికారాలను కలిగి ఉన్న స్థానిక సిస్టమ్ ఖాతాను పని చేయడానికి ఉపయోగించింది. Crss.exe GUI ప్రోగ్రామ్లు పనిచేసిన పరిమితం చేయబడిన వినియోగదారు ఖాతాలు మరియు కన్సోల్ అనువర్తనాలు పనిచేసిన స్థానిక సిస్టమ్ ఖాతా మధ్య పరస్పర చర్య చేయడానికి సిద్ధాంతపరంగా అనుమతించింది. ఇది మీ కంప్యూటర్కు అనియంత్రిత ప్రాప్యతను పొందడానికి మాల్వేర్ కోసం ఏదో ఒక వంతెనను అందించింది.
Crss.exe ను విండోస్ 7 లో conhost.exe తో భర్తీ చేశారు మరియు ఇది ఇప్పటికీ విండోస్ 10 లో ఉంది. ఇది ఇప్పటికీ crss.exe వలెనే చేస్తుంది కాని స్థానిక సిస్టమ్ ఖాతాలకు లేదా ఏదైనా ఎత్తైన అధికారాలకు ప్రాప్యత ఇవ్వకుండా.
మైక్రోసాఫ్ట్ టెక్నెట్ వెబ్సైట్ crss.exe మరియు conhost.exe లలో ఉపయోగకరమైన పేజీని కలిగి ఉంది.
కొన్ని టెక్ వెబ్సైట్లు conhost.exe గురించి సౌందర్యం మరియు థెమింగ్ గురించి మాట్లాడుతుంటాయి కాని ఇది నిజమని నేను నమ్మను. వినియోగదారు ఖాతాలు మరియు స్థానిక యంత్ర ఖాతాల మధ్య వంతెనను విచ్ఛిన్నం చేయడం ద్వారా విండోస్ కోర్ను సురక్షితంగా ఉంచడంలో సహాయపడటానికి conhost.exe ప్రవేశపెట్టబడిందని టెక్నెట్ పేజీ వివరిస్తుంది. ఇది కన్సోల్ ఎలా కనిపిస్తుంది అనే దాని గురించి ఏమీ ప్రస్తావించలేదు.
వివిధ తరాల విండోస్ సర్వర్తో నా స్వంత అనుభవం దీనికి మద్దతు ఇస్తుంది. సర్వర్ 2003 నుండి, మైక్రోసాఫ్ట్ కోర్ OS ని మరింత సురక్షితంగా చేయడానికి వినియోగదారు ఖాతాల నుండి వేరు చేయడానికి చాలా కృషి చేసింది. ఇది ఎలా ఉందో దాని గురించి పెద్దగా ఆలోచించలేదు. ఇది ఎలా పనిచేస్తుందనే దాని గురించి.

Conhost.exe సురక్షితమేనా?
మీకు ఇప్పటికే తెలిసినట్లుగా, కొన్ని మాల్వేర్ చట్టబద్ధమైన విండోస్ ప్రాసెస్లు లేదా ప్రోగ్రామ్ల లక్షణాలను అనుకరిస్తుంది. కాబట్టి ఉపరితలంపై ఉన్నప్పుడు conhost.exe సురక్షితం అని స్పష్టంగా అనిపించవచ్చు, ఇది ఎల్లప్పుడూ తనిఖీ చేయడం మంచిది. ఇక్కడ ఎలా ఉంది.
- విండోస్ టాస్క్ బార్పై కుడి క్లిక్ చేసి టాస్క్ మేనేజర్ను ఎంచుకోండి.
- విండోస్ ప్రాసెస్లకు క్రిందికి స్క్రోల్ చేయండి మరియు కన్సోల్ విండోస్ హోస్ట్ను కనుగొనండి.
- కుడి క్లిక్ చేసి గుణాలు ఎంచుకోండి.
స్థానం కింద, మీరు C: \ Windows \ System32 ని చూడాలి. Conhost.exe యొక్క అన్ని సందర్భాలు System32 నుండి నడుస్తాయి కాబట్టి మీరు దీన్ని చూస్తే అది సురక్షితం. ఫైల్ స్థానం భిన్నంగా ఉంటే అది చట్టబద్ధమైనది కాదు.
తనిఖీ చేయడానికి ఒక మార్గం ప్రాసెస్ ఎక్స్ప్లోరర్ను ఉపయోగించడం. ఇది టాస్క్ మేనేజర్ను తీసుకొని 11 కి మారుస్తుంది. ప్రాసెస్ ఎక్స్ప్లోరర్ను తెరిచి conhost.exe ను కనుగొనండి. ఇది చట్టబద్ధమైనదని మీకు చూపించడంతో పాటు, ఇది ఏ ప్రోగ్రామ్తో సంకర్షణ చెందుతుందో కూడా మీకు చూపిస్తుంది. చిత్రంలో, నా విండోస్ 10 మెషీన్లో ఉన్నది ఎన్విడియా వెబ్ హెల్పర్ ప్రాసెస్తో పనిచేస్తుందని మీరు చూడవచ్చు. ఇది conhost.exe యొక్క చట్టబద్ధమైన ఉదాహరణ.
మీరు తనిఖీ చేయదలిచిన ఏదైనా విండోస్ ప్రాసెస్ కోసం మీరు ఈ విధానాన్ని పునరావృతం చేయవచ్చు. ప్రతి ప్రక్రియ దాని స్థానాన్ని సి: \ విండోస్ \ సిస్టమ్ 32 వద్ద కలిగి ఉండాలి. అలా చేయకపోతే, మీ యాంటీవైరస్ మరియు మాల్వేర్ స్కానర్ను అమలు చేయండి. నేపథ్య ప్రక్రియల కోసం, స్థానం ప్రాసెస్ యొక్క ఇన్స్టాల్ చేసిన డైరెక్టరీతో సరిపోలాలి.
నేను ప్రశ్నకు తగినంతగా సమాధానం ఇచ్చానని ఆశిస్తున్నాను. అవును, conhost.exe చట్టబద్ధమైనది మరియు అవును దాని స్థానం C: \ Windows \ System32 వద్ద ఉన్నంత వరకు ఇది సురక్షితం.
మీరు మరింత తెలుసుకోవాలనుకునే ఇతర విండోస్ ప్రాసెస్లు ఉన్నాయా? మీరు చేస్తే క్రింద వాటి గురించి మాకు చెప్పండి మరియు నేను వీలైనన్నింటికి సమాధానం ఇవ్వడానికి ప్రయత్నిస్తాను!






