对conime.exe的说法,高手请教下!
我删了system32里的conime.exe 跳出提示说删除到了系统东西可能造成系统的不稳定。NND我在网上看了很多人对conime.exe的说法,有的说删有的说不删,但好像说这个是正常的居多,请教高手来帮忙给个答案,万分感谢!!(注.不是很清楚的在哪随便看到就复制过来的谢绝了)请高手帮忙解释下!!先谢了,conime.exe的说法就都是那几个,但是具体要听谁的真的很晕,根据我本人的判断我觉得是正常的不是病毒,希望高手在帮我确认下!!
参考答案:还是删除了好,不会有太大影响的。放心吧。下面是点资料你看看
进程知识库
conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe
进程名称: BFGhost 1.0
描述:
conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。
发现conime.exe进程在网上颇有争议
网上帖:
conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号
conime.exe>>ConsoleIMEIME控制台,不是什么病毒程序,不用管她
看看下面:
C:\>rundll32hkdoordll,DllRegisterServerconime.exe1
此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程
再看出名的‘广外男生’:
c:\winnt\system32\gwboydll.dll
大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的...
此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,杀毒吧