瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎么区分conime.exe是正常的还是远程控制后门程序

1   1  /  1  页   跳转

[求助] 怎么区分conime.exe是正常的还是远程控制后门程序

怎么区分conime.exe是正常的还是远程控制后门程序

我新安的系统有个 conime.exe 进程,网上查资料说有可能是 远程控制后门程序 有可能是正常的 输入法编辑器相关程序,到底怎样区分啊,方法越多越好,怎么样才能保证 安全
如果是 远程控制后门程序 瑞星能杀吗

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:怎么区分conime.exe是正常的还是远程控制后门程序

看进程路径吧
卡卡上网助手
瑞星防火墙/ris都能查看进程
gototop
 

回复:怎么区分conime.exe是正常的还是远程控制后门程序

最好的办法就是用virustotal来检测病毒
http://www.virustotal.com/zh-cn/
把这个文件发上去,
先排除卡巴,小A等几个误报多的软件再看整体的报告,或者是按照2楼说那样,看卡卡的分析。
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:怎么区分conime.exe是正常的还是远程控制后门程序

如果病毒是注入这个进程呢
一见钟情,再而衰,三而竭。
gototop
 

回复: 怎么区分conime.exe是正常的还是远程控制后门程序

什么分辨方法最简单有效啊(有人要我用md5来分辨,不会啊),假如是远程控制木马程序,瑞星全功能 或者 杀木马的360安全卫士,能扫描出来吗
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT