帮我看下系统进程那些是应用哪些是毒

来源:百度知道 编辑:UC知道 时间:2024/05/15 14:21:30
1 conime.exe
2 alg.exe
3 iexplore.exe
4 taskmgr.exe
5 wmiprvse.exe
6 VnetClient.exe
7 ctfmon.exe
8 WP9Service.exe
9 svchost.exe
10 explorer.exe
11 spoolsv.exe
12 svchost.exe
13 wdfmgr.exe
14 lsass.exe
15 services.exe
16 winlogon.exe
17 csrss.exe
18 smss.exe
19 svchost.exe
20 system
21 System Idle P...
麻烦高手看下 那些是毒 杀毒软件打不开 麻烦拉在线等谢谢 打序号就行 看仔细点谢谢。

第一个就是。。。

conime.exe conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe
进程名称: conime
描述:
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
出品者: 微软
属于: Microsoft
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
--------------------------------------
conime.exe进程说明:conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号! conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。”
以前总是不知什么时候这个进程就悄悄启动了,后来才发现往往在运行cmd.exe之后会出现。但是conime.exe并不是cmd.exe的子进程,它的的父进程ID并没有在任务管理器中显示。
conime经常会被病毒利用感染,建议删除。可以用冰遁或手动删除(删除前要结束进程)
不过,删除之后,在CMD就不能输入中文了,如果有这个需要的朋友就不要删除它了。
文件位置:
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\dllcache\conime.exe
或者注册表禁用
注册表找到:"HKEY_CURRENT