关于conime.exe的问题

来源:百度知道 编辑:UC知道 时间:2024/05/06 09:12:52
conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe

进程名称: conime

描述:
conime.exe是输入法编辑器相关程序

此程序可以删除吗 删除它是否会出现什么问题?/???

我系统里的这个进程是conime.exe

不可以删除。他是系统手保护的文件。只能在服务里面把相关的服务关掉。

conime.exe 描述: conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。 发现conime.exe进程在网上颇有争议: (1)conime.exe是处理控制台输入法相关的一个程序。我们运行cmd.exe,然后用ctrl shift切换输入法,可以切换吧?我们用任务管理器把conime结束掉,然后在试试?结果如何? (2)看看下面: C:\>rundll32hkdoordll,DllRegisterServerconime.exe1 此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程。 (3)再看出名的‘广外男生’: c:\winnt\system32\gwboydll.dll 大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的... 此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,杀毒吧。 一句话:它是windows操作系统的中的正常进程,有些病毒与它同名。 进程文件:conime或者conime.exe 进程名称:bfghost1.0或者输入法 描述: 这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。 出品者:未知 属于:微软或者bfghost 系统进程: 后台进程:是 使用网络: 硬件相关:否 常见错误:未知 内存使用:未知 安全等级:0 间谍软件:否 广告软件:否

删掉它。