把可疑的开机启动自动运行的conime.exe干掉了
不知道从哪天开始的,开机后会自动运行conime.exe,我知道这个程序是每次运行cmd.exe打开dos窗口它才启动的,一般情况下不会自己运行。觉得很可疑,于是我搜索了下,conime还真的很危险。
开机后进入windows,所有启动项目里的程序都运行了,过了十几秒,任务管理器里多出个conime.exe,同时好像另外还多了什么进程,于是我重启,在conime.exe运行前把任务管理器截图(Print Screen键)截下来了,然后和conime.exe运行后的进程对比,发现另外还多了个svchost.exe,一共有六个svchost.exe了。我知道svchost.exe是系统文件,但是现在很多木马都冒出系统文件,或者干脆替换它。如那个什么a.exe会搞个explorer.exe冒充资源管理器,实在是可恶。
网上一篇文章这么说:
conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号!
conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议禁止此进程启动。conime经常会被病毒利用感染,建议删除。
禁止conime.exe启动运行的方法:
第一步在任务管理器里结束conime.exe进程
第二步运行regedit打开注册表找到:”HKEY_CURRENT_USER\Console”中的”LoadConIme”修改为”0″即可
按照上面的作了以后,再在system32中找到conime.exe将其删除。
不会影响你的电脑运行问题的!
我没有删除它,直接把文件改名了,效果一样的。如果以后需要这个文件再把名字改回来就可以了。
收藏到QQ书签 0 我顶!
归类: