原帖由 恋 于 06-9-29 20:30 发表
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
难道我每次开机都要结束这个进程 ...
不要这么恐慌,我看你是中毒中怕了!其实遇到不清楚的进程最好还是用 google 或者 baidu 搜索一下,会有相关文章介绍该进程的详细信息,教你如何判断是否是病毒以及如何处理。
我帮你粘贴过来吧——
conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号
conime.exe>>Console IME IME控制台,不是什么病毒程序,不用管她
看看下面:
C:\>rundll32 hkdoordll,DllRegisterServer conime.exe 1
此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程
再看出名的‘广外男生’:
c:\winnt\system32\gwboydll.dll
大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的...
此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,恭喜你了,杀毒吧
如果对你的机器没有带来什么影响请你不要盲目的删除它