Conhostは、コンソールウィンドウのコンソールサービスを実行します。コンソールウィンドウを描画し、(通常は非表示の)コンソールアプリケーションへの入出力を管理します。
コンソールウィンドウを開いていなくても、これは別のデスクトップのコンソールウィンドウまたは表示されているゾンビプロセスである可能性があります-通常のWindows操作では、conhost.exeは常にcsrss.exeから開始されます。 SYSTEMプロセス-これは、conhost.exeが本物であることを示唆している写真の場合です。
これらがコンホストのふりをしているマルウェアであることが特に心配な場合は、タスクマネージャーを開いて[プロセス]タブに移動し、心配しているプロセスを右クリックして[ファイルを開く]を選択することをお勧めしますロケーション"。
開いたエクスプローラーウィンドウで、アプリケーションを右クリックして[プロパティの表示]をクリックし、[デジタル署名]タブを探します。Microsoftのすべての実行可能ファイルには、アプリケーションが本物のMicrosoftアプリケーションであることを検証するデジタル署名があり、デジタル署名の偽造は、少なくともあなたと銀行間のSSLセッションを解読するのと同じくらい難しいので、実行可能ファイルが本物であることを安心できます。
質問の2番目の部分の答えとして、引数としてconhostに渡される多数の数字は、conhost.exeにどのコンソールアプリケーションを画面にレンダリングする必要があるかを伝えるセッションIDです-基本的には接続するコンソールアプリケーションIDです。番号の正確な詳細は、コンソールアプリケーションとconhost.exe間の通信を仲介するcsrssに固有です。