锐英源软件
第一信赖

精通

英语

开源

擅长

开发

培训

胸怀四海 

第一信赖

当前位置:锐英源 / 公司理念 / IT公司管理经验 / 微软 / windows11 / Windows11启动多个conhost是病毒木马吗
服务方向
人工智能数据处理
人工智能培训
kaldi数据准备
小语种语音识别
语音识别标注
语音识别系统
语音识别转文字
kaldi开发技术服务
软件开发
运动控制卡上位机
机械加工软件
量化预测
股票离线分析软件
软件开发培训
Java 安卓移动开发
VC++
C#软件
汇编和破解
驱动开发
联系方式
固话:0371-63888850
手机:138-0381-0136
Q Q:396806883
微信:ryysoft

锐英源精品原创,禁止全文或局部转载,禁止任何形式的非法使用,侵权必究

Windows11启动多个conhost是病毒木马吗


最近机器上安装了一些软件,也调整关闭了一些Windows服务降低笔记本的CPU负荷,用任务管理器打开看进程状态,发现一个迷惑情况,如下图:

Windows11启动多个conhost

因为安装软件害怕有病毒木马, 就想到了Windows11启动多个conhost是病毒木马吗?这个问题,所以思考分析下。

首先检查防病毒木马软件Defender是开启状态,再用TCPView查看有没有异常的进程连接外网传递信息,检查正常。

再搜索下网页,有文章说这是正常现象,不是病毒木马,是启动的正常进程做一些小事时,会用dos机制调用一些小任务,dos机制在windows11下就是用conhost.exe,不再是cmd.exe了。

然后用父进程检查办法,找conhost.exe的调用父进程是哪些,来确定到底是不是病毒木马进程调用。打开ProcessExlporer,观察进程状态

conhost父进程

第一个conhost.exe的父进程walnext.exe的父进程是svchost.exe,是Windows服务主进程,正常。

第二个conhost.exe的父进AppGalleryAMS.exe的父进程AppGalleryService.exe,是华为服务进程,正常。

第三个conhost.exe的父进HMSCoreContainer.exe的父进程HMSCoreService.exe,是华为服务进程,正常。

其它的conhost.exe也是类似,所以确定Windows11启动多个conhost是病毒木马吗问题答案是:否,不是病毒木马。

如果是病毒木马,在其它功能操作上也会有破坏表现。

友情链接
版权所有 Copyright(c)2004-2024 锐英源软件
统一社会信用代码:91410105098562502G 豫ICP备08007559号 最佳分辨率 1440*900
地址:郑州市金水区文化路97号郑州大学北区院内南门附近