录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

我的XP进程突然多出了2个超多同名的进程 得有20多条,中招?

( 55 )
 
[收藏]
-  第 4 页  -

1527
#46 06-9-29 08:23
希望兄弟给我介绍一个杀毒软件,并且用完之后可以随意卸干净那种。我想查一下我从做了系统打满了补丁之后是否还有病毒,如果没有病毒了,我机器以后就做音乐,网线一拔,途个清净。

4606
#47 06-9-29 09:16
原帖由 于 2006-9-28 14:12 发表
现在我的问题就是进程里有40多个进程.全部挂我内存,让我机器变慢.还好内存多,平时也感觉不出来. 现在每天Q都丢一次,我无力抗拒这些东西了


噗~~~~~吐血~~~~~
这种状况下你还敢上QQ啊?佩服!

不想重装系统又想杀毒,只有三种方法:
1、用光盘引导,在DOS模式下用 for DOS 的杀毒软件查杀,但未必有适合的杀毒软件。
2、跟第一种方法的原理一样,但第一种方法是在 DOS 模式下操作的,可是据我所知,好像还没有 for DOS 的杀木马工具,那怎么办呢?可以用高手们制作的 Win PE 光盘版,就是 Win98 的浓缩版,可以放在光盘里引导并运行的,在该系统下开杀木马工具查杀。
3、两台电脑,将带毒的电脑所有盘完全共享(包括读和写)给另外一台干净的电脑,在干净的电脑上开杀木马工具扫描共享盘。

1527
#48 06-9-29 09:28
楼上的朋友,我已经从做系统了,我上了图,帮我看下现在进程是否有问题。然后告诉我用什么软件可以卸载的杀毒软件在查一下。以后什么网也不上了,我就不信我只开Q打满补丁上音频应用,我还能中毒。

4606
#49 06-9-29 11:21
上面那些进程都很正常啊!没什么问题的!

3599
#50 06-9-29 11:43
中毒太深了吧?

3853
#51 06-9-29 12:30
原帖由 HadesYeve 于 2006-9-29 09:16 发表


噗~~~~~吐血~~~~~
这种状况下你还敢上QQ啊?佩服!

不想重装系统又想杀毒,只有三种方法:
1、用光盘引导,在DOS模式下用 for DOS 的杀毒软件查杀,但未必有适合的杀毒软件。
2、跟第一种方法的原理一样 ...

WINPE是WINXP的内核版本....

1527
#52 06-9-29 13:52
麻烦在帮我分析一下进程有没有问题  我总感觉还是有点不对劲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

4606
#53 06-9-29 20:13
taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

TheWorld.exe是世界之窗TheWorld浏览器相关进程,支持广告拦截。

timplatform.exe是腾讯即时通讯客户端相关程序。

surmix2.exe 未知

BitComet.exe    BT 工具

mfwakeys.exe 未知

ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

realsched.exe是Real Networks产品定时升级检测程序。

cthelper.exe是创新Creative公司Soundblaster声卡的程序。它是一个第三方的声卡相关插件/软件。

ATIPtaxx.exe是ATI显示卡驱动的一部分,在系统托盘有显示。

conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。

ati2evxx.exe是ATI显示卡增强工具。它用于管理ATI HotKey特性。

1527
#54 06-9-29 20:30
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。

难道我每次开机都要结束这个进程吗?她是XP自带的,还是我又中招了?

4606
#55 06-9-29 23:08
原帖由 于 06-9-29 20:30 发表
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。

难道我每次开机都要结束这个进程 ...



不要这么恐慌,我看你是中毒中怕了!其实遇到不清楚的进程最好还是用 google 或者 baidu 搜索一下,会有相关文章介绍该进程的详细信息,教你如何判断是否是病毒以及如何处理。

我帮你粘贴过来吧——

conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号
conime.exe>>Console IME IME控制台,不是什么病毒程序,不用管她

看看下面:
C:\>rundll32 hkdoordll,DllRegisterServer conime.exe 1
此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程

再看出名的‘广外男生’:
c:\winnt\system32\gwboydll.dll  
大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的...

此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,恭喜你了,杀毒吧
如果对你的机器没有带来什么影响请你不要盲目的删除它

1527
#56 06-9-29 23:26
我拿木马杀克现在查不出有病毒,可是你不是说必须中止它才能知道它是否是病毒吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索