Conhost führt Konsolendienste für Konsolenfenster aus. Es ist verantwortlich für das Zeichnen des Konsolenfensters und für die Verwaltung der Ein- / Ausgabe für die (normalerweise unsichtbare) Konsolenanwendung.
Auch wenn Sie kein Konsolenfenster geöffnet haben, handelt es sich wahrscheinlich nur um ein Konsolenfenster auf einem anderen Desktop oder um einen Zombie-Prozess, den Sie gerade sehen. Unter normalen Windows-Bedingungen wird conhost.exe immer über csrss.exe gestartet SYSTEM-Prozess - und dies ist der Fall in Ihrem Bild, was darauf hindeutet, dass die conhost.exes echt sind.
Wenn Sie besonders besorgt sind, dass es sich möglicherweise um Malware handelt, die vorgibt, dass sie sich im Computer befindet, öffnen Sie am besten den Task-Manager, navigieren Sie zur Registerkarte "Prozesse", klicken Sie mit der rechten Maustaste auf den betreffenden Prozess und wählen Sie "Datei öffnen" Ort".
Klicken Sie im angezeigten Explorer-Fenster mit der rechten Maustaste auf die Anwendung, klicken Sie auf "Eigenschaften anzeigen" und suchen Sie nach der Registerkarte "Digitale Signaturen". Alle ausführbaren Dateien von Microsoft verfügen über eine digitale Signatur, die bestätigt, dass es sich bei der Anwendung um eine echte Microsoft-Anwendung handelt. Das Fälschen einer digitalen Signatur ist mindestens so schwer wie das Entschlüsseln einer SSL-Sitzung zwischen Ihnen und Ihrer Bank, sodass Sie sicher sein können, dass die ausführbare Datei echt ist.
Als Antwort auf den zweiten Teil Ihrer Frage ist die große Zahl, die als Argument an conhost übergeben wird, eine Sitzungs-ID, die conhost.exe mitteilt, welche Konsolenanwendung auf dem Bildschirm dargestellt werden soll - im Wesentlichen die Konsolenanwendungs-ID, zu der eine Verbindung hergestellt werden soll. Die genauen Details der Nummer sind spezifisch für csrss, das die Kommunikation zwischen der Konsolenanwendung und conhost.exe vermittelt.