清晨早起 - 2008-3-12 15:43:00
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
解决方法:
第一步首先结速conime.exe进程,然后在system32中找到conime.exe将其删除。
第二步修改注册表找到:"HKEY_CURRENT_USER\Console"中的"LoadConIme"修改为"0"即可
可是用了上述方法 不行 删除后在system32文件里又自动复制出一个新的 求助好的方法
谢谢各位
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
清晨早起 - 2008-3-12 16:06:00
再请问$hf_mig$文件可以删除吗 谢谢大家
天月来了 - 2008-3-12 16:06:00
你那删除了,系统就自动恢复了一个
你非要和Windows系统对着干
呵呵!!!
$hf_mig$文件是打补丁的,不弄也没关系
清晨早起 - 2008-3-12 16:11:00
没有好方法 只能开机结束进程了 你们的系统有此进程吗
baohe - 2008-3-12 16:48:00
楼主思维混乱。
正常的系统程序conime.exe位于system32文件夹,删除此程序,因“WINDOWS文件保护机制”,系统马上在从dllcache目录下复制一个conime.exe到system32文件夹。不关闭“WINDOWS文件保护”,你永远删不掉system32文件夹中的conime.exe(也没道理删除它)。
如果说是病毒程序conime.exe,那末,它要么不在system32文件夹;要么是替换了system32文件夹中的正常程序conime.exe(后一种情况,用户会收到系统报警)。
天月来了 - 2008-3-12 17:01:00
| 引用: |
【清晨早起的贴子】没有好方法 只能开机结束进程了 你们的系统有此进程吗
……………… |
有啊
没什么。如果它不访问网络,基本就不要再老折腾它了
要不你扫个系统日志来看看你那宝贝系统
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
清晨早起 - 2008-3-13 10:50:00
| 引用: |
【baohe的贴子】楼主思维混乱。 正常的系统程序conime.exe位于system32文件夹,删除此程序,因“WINDOWS文件保护机制”,系统马上在从dllcache目录下复制一个conime.exe到system32文件夹。不关闭“WINDOWS文件保护”,你永远删不掉system32文件夹中的conime.exe(也没道理删除它)。 如果说是病毒程序conime.exe,那末,它要么不在system32文件夹;要么是替换了system32文件夹中的正常程序conime.exe(后一种情况,用户会收到系统报警)。 ……………… |
哈哈 我也是从网上看到此进程的危害才有删除它的想法 斑竹解释了原因 那就由它吧
再次谢谢 斑竹大驾光临
清晨早起 - 2008-3-13 10:59:00
© 2000 - 2026 Rising Corp. Ltd.