为什么启动极品飞车11后会增加comine.exe的进程??

来源:百度知道 编辑:UC知道 时间:2024/05/10 23:15:17
每次启动极品飞车11打开后会增加comine.exe的进程,是不是有木马呢?

的确是木马!
进程文件:comine.exe
描述:comine.exe是一个是bfghost 1.0 远程后门工具的程序。能允许攻击者存取你的计算机,偷窃密码和个人的数据。
系统进程:否
后台进程:否
使用网络:是
安全等级:3
病毒:否
木马:是

删除位于 windows/system32下的 comine.exe

可在cmd中执行 del /s /q comine.exe

打开注册表
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
中删除 comine.exe 启动项。重启就OK了。

正常的进程应该是conime.exe的用户名是system32,其他路径的就都是病毒,在这里要注意正常的是“nim”,病毒是“min”。
升级杀毒软件,在安全模式下可以查出这个病毒。
结束此进程然后用360清理系统木马或者是全面杀毒!