来源:互联网
1、流程名称:conime
【资料图】
2、描述:
3、Conime.exe是一个输入法编辑器相关的程序。注意:conime.exe也可能是一个bfghost1.0远程控制后门程序。该程序允许攻击者访问您的计算机并窃取密码和个人数据。建议立即删除此流程。
4、制片人:微软
5、Belong to Microsoft
6、系统流程:没有。
7、后台程序:没有。
8、用网络:没有。
9、硬件相关:没有。
10、常见错误:未知不适用
11、内存使用情况:未知
12、安全级别(0-5): 4
13、间谍软件:没有。
14、广告软件:没有。
15、病毒:没有。
16、特洛伊木马:不
17、很多人问conime.exe这个过程是什么,但大多数人会参考国内外互联网上对这个过程的描述,说是病毒,教他们如何结束。
18、每个人都知道,在运行cmd.exe之后的过程中会有一个conime.exe过程。
19、国内外网上对这一过程的描述都说他是一个病毒.
20、当然,也许病毒和他同名,但我们不能一概而论,不是吗?
21、有人说conime.exe是cmd.exe的子进程。
22、现在仔细看看conime。
23、Sunwear这里用KD,
24、察看一下conime.exe的电子流程的InheritedFromUniqueProcessId是否是cmd.exe的电子流程的UniqueProcessId
25、如果是这样,可以说明conime.exe是cmd.exe的一个子过程。那我们来看看。
26、PROCESS 817217c0 SessionId: 0 Cid: 04dc Peb: 7ffdf000 ParentCid: 032c
27、DirBase: 1558f000 ObjectTable: 8170d168 TableSize: 18.
28、Image: conime.exe
29、PROCESS 81733460 SessionId: 0 Cid: 038c Peb: 7ffdf000 ParentCid: 02f8
30、DirBase: 056a1000 ObjectTable: 81692288 TableSize: 22.
31、Image: cmd.exe
32、然后察看一下conime.exe的eprocess
33、nt!_EPROCESS
34、...
35、+0x09c UniqueProcessId :0x000004dc
36、...
37、+0x1c8 InheritedFromUniqueProcessId :0x0000032c
38、...
39、conime.exe的进程ID是0x000004dc。父进程是0x0000032c
40、我们在来看看cmd.exe
41、nt!_EPROCESS
42、..
43、+0x09c UniqueProcessId :0x0000038c
44、..
45、也就是说conime.exe并不是cmd.exe的子进程。
46、而conime.exe的父进程ID 并没有在任务管理器中
47、从名字上看conime.exe是跟输入法有关的。的确他就是处理控制台输入法相关的一个程序。
48、可以做个试验。首先我们运行cmd.exe,然后用ctrl+shift切换输入法,可以切换吧?
49、用任务管理器把conime结束掉,然后在试试?结果如何?
50、如果要写解释的话一定要给出ms的原始程序的作用.它是windows操作系统的中的正常进程。可以在附加解释中说明有些病毒与他同名。
51、就像service explorer svchost 等等一样。如果他们被病毒付身(屡见不鲜)。
52、那么进程描述该写什么呢?写service explorer svchost 都是病毒么?在这里真要为conime.exe喊冤了。
53、解决方法:
54、第一步首先结速conime.exe进程,然后在system32中找到conime.exe将其删除。
55、第二步修改注册表找到:"HKEY_CURRENT_USER\Console"中的"LoadConIme"修改为"0"即可
56、--------------------------------------
57、conime.exe进程说明:conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号! conime.exe同时可能是一个bfghost1.0远程控制后门程序。
58、此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。”
59、以前总是不知什么时候这个进程就悄悄启动了,后来才发现往往在运行cmd.exe之后会出现。但是conime.exe并不是cmd.exe的子进程,它的的父进程ID并没有在任务管理器中显示。
60、conime经常会被病毒利用感染,建议删除。程的内容,在前面给大家讲解了许多,接着来给大家讲解onime.exe是什么进程的相关内容,
61、根据一些搜集conime.exe是一个输入法编辑器的相关进程,同时也有可能是一个bfghost1.0控制后门程序,那么我们要如何判断呢,下面一起来看看conime.exe是什么进程的具体内容:
62、 现在网上很多朋友都在问,说conime.exe是什么进程,但是具体是什么进程网上也没有一个合理的解释,有的说conime.exe是输入法编辑器的一个进程,有的说是病毒、木马的进程,众说纷纭。
63、首先,来利用一些小手段看看是属于哪个进程,conime.exe进程一般都是要先运行cmd.exe进程之后才随着出现的,那么在出现之后,进入“任务管理器”,在任务管理器中,对其进行删除,待删除之后,
64、我们看看输入法是否还能正常运行。
65、onime.exe建议大家都将其在电脑中删除,因为很多黑客都会利用这个进程来找后门,删除方法如下:
66、第一步首先结速conime.exe进程,然后在system32中找到conime.exe将其删除。
67、第二步修改注册表找到:"HKEY_CURRENT_USER\Console"中的"LoadConIme"修改为"0"即可
68、通过上面的方法,相信大家就可以彻底的甩开conime.exe这个进程了。
本文到此结束,希望对大家有所帮助。
标签: