1   1  /  1  页   跳转

【求助】电脑是不是中毒了!

【求助】电脑是不是中毒了!

今天发现任务管理器,出现了个进程!
怀疑是病毒:
      conime.exe  这个进程是什么啊!请高手帮忙指点指点!!!!!
最后编辑2006-06-18 20:50:25.890000000
分享到:
gototop
 

正常的情况下是输入的进程
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

引用:
【咯噫病毒的贴子】今天发现任务管理器,出现了个进程!
怀疑是病毒:
      conime.exe  这个进程是什么啊!请高手帮忙指点指点!!!!!

...........................



conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe


进程名称: BFGhost 1.0

描述:
conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。

发现conime.exe进程在网上颇有争议

网上帖:
conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号
conime.exe>>ConsoleIMEIME控制台,不是什么病毒程序,不用管她

看看下面:
C:\>rundll32hkdoordll,DllRegisterServerconime.exe1
此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程

再看出名的‘广外男生’:
c:\winnt\system32\gwboydll.dll
大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的...

此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,杀毒吧
gototop
 

查查毒在说把!先谢了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT