把可疑的开机启动自动运行的conime.exe干掉了

  不知道从哪天开始的,开机后会自动运行conime.exe,我知道这个程序是每次运行cmd.exe打开dos窗口它才启动的,一般情况下不会自己运行。觉得很可疑,于是我搜索了下,conime还真的很危险。

  开机后进入windows,所有启动项目里的程序都运行了,过了十几秒,任务管理器里多出个conime.exe,同时好像另外还多了什么进程,于是我重启,在conime.exe运行前把任务管理器截图(Print Screen键)截下来了,然后和conime.exe运行后的进程对比,发现另外还多了个svchost.exe,一共有六个svchost.exe了。我知道svchost.exe是系统文件,但是现在很多木马都冒出系统文件,或者干脆替换它。如那个什么a.exe会搞个explorer.exe冒充资源管理器,实在是可恶。

  网上一篇文章这么说:
  conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号!

  conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议禁止此进程启动。conime经常会被病毒利用感染,建议删除。

  禁止conime.exe启动运行的方法:

  第一步在任务管理器里结束conime.exe进程
  第二步运行regedit打开注册表找到:”HKEY_CURRENT_USER\Console”中的”LoadConIme”修改为”0″即可

  按照上面的作了以后,再在system32中找到conime.exe将其删除。
  不会影响你的电脑运行问题的! 

  我没有删除它,直接把文件改名了,效果一样的。如果以后需要这个文件再把名字改回来就可以了。

收藏到QQ书签
0 我顶!
  本文链接: 把可疑的开机启动自动运行的conime.exe干掉了(http://blog.yiyidu.com/2008_165.html)



  如需转载请以超链接形式注明本文地址,且不得盗链本站图片资源。并注明转载自一亿度博客
      归类: 默认

相关文章:
  • No Related Post

发表评论:

(请勿发表攻击性言论和无关链接,谢谢合作!对于不自觉者,本站保留删除任何一条评论而不予解释的权利。)

(评论中最多可以包含两个链接[a href形式],超过两个的将被自动删除。)

【返回默认】 【返回首页

Copyright © 2008 YiYidu Inc. All rights reserved.