瑞星卡卡安全论坛技术交流区系统软件 【求助】救我啊 !!中了木马

1   1  /  1  页   跳转

【求助】救我啊 !!中了木马

【求助】救我啊 !!中了木马

昨天晚上,从我们学校的FTP服务器上下载了一个 CS零点行动 的安装程序有499MB大,下载完成后双击安装,出现了 命令提示符 的运行程序,并且一闪而过!什么都没有!打开防火墙看到比平时多了个进程c://windows//system32//conime.exe 去网上查了一下进程信息:(conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除)然后,用防火墙扫木马!没发现问题!重起!光盘引导+U盘最新病毒库杀毒!也没发现问题!(我现在的瑞星2006版本已更新为最新:杀毒18.07.10防火墙18.07)我该如何解决!(此游戏程序我仍放在D盘)
最后编辑2005-12-27 12:00:49
分享到:
gototop
 

conime右击属性,看是unknow,还是?
gototop
 

我昨天也被任务管理器中突然多出来的这个conime进程搞晕了
上百度查,也有的说不是病毒,是系统进程之一。
不知道听谁的好,瑞星、卡巴在安全模式下也查不出病毒。
gototop
 

引用:
【remember的贴子】conime右击属性,看是unknow,还是?
...........................


找到2个
一个是在SYSTEM32
另一个是在SYSTEM32/DLLCACHE里面
属性都是存档
有问题吗?
gototop
 

进程文件:conime或者conime.exe
进程名称:bfghost1.0或者输入法
描述:
这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。
出品者:未知
属于:微软或者bfghost
系统进程:
后台进程:是
使用网络:
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:3
间谍软件:否
广告软件:否
病毒:
木马:
gototop
 

楼上说得对,明明是输入法,大家开了输入法的都会出现这个进程。我的还自启动呢,不是说非洲才是木马吗?你的是非洲版阿,牛马
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT