瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】电脑是不是中毒了!
咯噫病毒 - 2006-6-18 20:36:00
今天发现任务管理器,出现了个进程!
怀疑是病毒:
      conime.exe  这个进程是什么啊!请高手帮忙指点指点!!!!!
我无邪 - 2006-6-18 20:42:00
正常的情况下是输入的进程
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
无敌剑仙 - 2006-6-18 20:44:00
引用:
【咯噫病毒的贴子】今天发现任务管理器,出现了个进程!
怀疑是病毒:
      conime.exe  这个进程是什么啊!请高手帮忙指点指点!!!!!

...........................



conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe


进程名称: BFGhost 1.0

描述:
conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。

发现conime.exe进程在网上颇有争议

网上帖:
conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号
conime.exe>>ConsoleIMEIME控制台,不是什么病毒程序,不用管她

看看下面:
C:\>rundll32hkdoordll,DllRegisterServerconime.exe1
此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程

再看出名的‘广外男生’:
c:\winnt\system32\gwboydll.dll
大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的...

此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,杀毒吧
咯噫病毒 - 2006-6-18 20:50:00
查查毒在说把!先谢了!
1
查看完整版本: 【求助】电脑是不是中毒了!