Geek & InsoliteInformatiqueConhost.exe : un virus Ă  supprimer ?

Conhost.exe : un virus Ă  supprimer ?

Vu l’extension du nom du fichier, conhost.exe est un exĂ©cutable pour Windows. Cette classification ne permet pas pour autant de connaĂ®tre son origine ou sa fonction. De plus, les virus se prĂ©sentent souvent sous forme de fichiers exĂ©cutables. Ils peuvent par ailleurs usurper l’identitĂ© d’autres programmes. Ainsi, il est assez logique de se mĂ©fier de conhost.exe, en cas d’anomalie ou de dysfonctionnement système. 

Qu’est-ce que signifie Conhost.exe ?

Conhost.exe renvoie normalement Ă  un processus intĂ©grĂ© aux systèmes Windows 7, Windows 8 et Windows 10 de Microsoft. Le nom de l’exĂ©cutable signifie d’ailleurs « Console Windows Host », soit « hĂ´te de la console Windows ». Il sert notamment Ă  mettre en relation l’invite de commande et l’explorateur Windows. Cela dit, le fichier peut aussi ĂŞtre utilisĂ© par d’autres logiciels souhaitant accĂ©der Ă  la console CMD. 

Concrètement, conhost.exe permet par exemple d’effectuer un glisser-dĂ©poser de fichiers ou de dossiers depuis l’invite de commande. Il peut Ă©galement ĂŞtre sollicitĂ© par un autre programme au mĂŞme moment. Par consĂ©quent, l’exĂ©cution simultanĂ©e de plusieurs processus n’a rien d’alarmant sur un ordinateur sĂ©curisĂ©. Il est mĂŞme courant de voir plus d’une instance conhost.exe dans le gestionnaire de tâche. 

Pour un utilisateur Windows de longue date, conhost.exe peut ĂŞtre considĂ©rĂ© comme le remplaçant de csrss.exe (Client Server Runtime Subsystem). Il hĂ©rite en effet de certaines attributions de ce processus critique qui a Ă©tĂ© intĂ©grĂ© au noyau pour des raisons de sĂ©curitĂ©. Ainsi, l’utilisateur n’a plus d’accès direct Ă  CSRSS. Les services liĂ©s restent nĂ©anmoins accessibles via conhost.exe, un outil moins sensible. 

Dois-je m’inquiéter s’il y a le processus Conshost.exe sur mon ordinateur ?

La prĂ©sence de conshost.exe est une anomalie sur tous les systèmes de Microsoft antĂ©rieurs Ă  Windows 7. Elle peut Ă©ventuellement ĂŞtre intĂ©grĂ©e Ă  certaines versions de Windows 2008. En revanche, l’exĂ©cutable renvoie probablement Ă  un cheval de Troie sur les systèmes anciens comme Vista et XP. Il s’agit mĂŞme d’une certitude, si le gestionnaire de tâche affiche Ă  la fois des instances conshost.exe et csrss.exe. 

En cas de surconsommation de ressources, conhost.exe peut Ă©galement indiquer une infection virale, Ă  l’instar de l’erreur 0xc0000005 sous Windows. Le processus a gĂ©nĂ©ralement besoin de peu de mĂ©moire pour fonctionner. Il utilise par ailleurs la RAM et le CPU sur une durĂ©e relativement courte. De ce fait, l’ordinateur est infectĂ© par un virus ou contrĂ´lĂ© par un hacker, dès que conhost accapare la mĂ©moire et le processeur. 

Outre les malwares, les cryptomineurs font partie des programmes usurpant souvent l’identitĂ© de conhost.exe. Ces logiciels ne sont pas particulièrement malveillants. Cependant, certains mineurs les installent insidieusement sur les PC de tiers pour augmenter leur puissance de calcul. Ils dĂ©tournent ainsi les ressources de nombreux internautes Ă  leur insu. Les victimes se retrouvent finalement avec des machines fonctionnant au ralenti, mais consommant davantage de mĂ©moire et d’énergie. 

Comment supprimer de mon PC Conhost.exe ?

En tant que processus natif du système, conshost.exe est gĂ©nĂ©ralement stockĂ© dans C:\Windowssystem32. Le dossier peut toutefois varier en fonction de l’installation en question. En tout cas, l’exĂ©cutable devrait se trouver parmi les fichiers système et autres programmes indispensables au bon fonctionnement de Windows. Il faudra alors le conserver au risque d’endommager l’OS de Microsoft. Selon le PC, le disque peut mĂŞme ĂŞtre protĂ©gĂ© contre l’ajout ou la suppression d’élĂ©ments. 

Pour tout autre emplacement, conshost.exe peut ĂŞtre supprimĂ© facilement comme n’importe quel autre fichier. Il suffit de le repĂ©rer et de l’effacer, de prĂ©fĂ©rence de manière dĂ©finitive avec un broyeur. La simple suppression est aussi envisageable, Ă  condition de vider la corbeille après l’opĂ©ration. Le gestionnaire de tâche doit ensuite ĂŞtre surveillĂ© de près afin d’identifier rapidement les intrus. Pour ce faire, il faudra :

  • Appuyer sur la combinaison de touches Ctrl+Maj+Echap ;
  • Ouvrir l’onglet DĂ©tails ou Processus, selon la version de Windows ;
  • Cliquer sur Plus de dĂ©tails en bas de l’écran, si l’interface ne comporte pas d’onglet ;
  • Trouver conshost.exe parmi les processus affichĂ©s ;
  • Faire un clic droit sur le processus, puis sĂ©lectionner Ouvrir emplacement du fichier ;
  • VĂ©rifier le dossier contenant l’exĂ©cutable.

Le fichier conshost.exe est un programme indésirable, s’il n’est pas stocké dans le dossier système. Dans ce cas, il peut être effacé manuellement. Cette action devrait également être suivie d’un diagnostic à l’aide d’un antivirus ou d’un programme anti-cheval de Troie. Après l’analyse en profondeur, les logiciels malveillants seront automatiquement mis en quarantaine ou supprimés de l’ordinateur.