conime.exe怎么确认是不是病毒

2024-12-04 12:48:15
推荐回答(3个)
回答1:

描述:
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
出品者: 微软
属于: Microsoft
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
--------------------------------------
conime.exe进程说明:conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号! conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。 ”
以前总是不知什么时候这个进程就悄悄启动了,后来才发现往往在运行cmd.exe之后会出现。但是conime.exe并不是cmd.exe的子进程,它的父进程ID并没有在任务管理器中显示。
conime经常会被病毒利用感染,建议删除。可以用冰遁或手动删除(删除前要结束进程)
如何判断conime.exe是否正常及杀毒流程
此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,杀毒吧
第1步:
用Msconfig来屏蔽(点开始—运行—输入msconfig—[1][2][3]回车,最后一项目conime.exe前的对号),但注册表还是残留它的,建议用注册表编辑器
进入注册表编辑器(点开始—运行—输入regedit—回车)
逐项进入分支:
HKEY_LOCAL_MACHINE
-Software
--Microsoft
---Windows
----CurrentVersion
-----Run
看Run里面(右侧窗口里)有没有这个conime.exe,有就删除
另外在HKEY_CURRENT_USER的相同分支下,也有Run,必须也要看看!
第2步:
重启,搜索看有没有conime.exe这个文件,删了它
有必要的话,可以在DOS(或安全模式)下删除
不过,删除之后,在CMD就不能输入中文了,如果有这个需要的朋友就不要删除它了。
文件位置:
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\dllcache\conime.exe
conime.exe是处理控制台输入法相关的一个程序,往往在运行cmd.exe之后会出现,就是运行cmd.exe之后用ctrl+shift切换输入法的功能,结束了该进程就无法切换了(不过无所谓,在cmd中只输入英文嘛)。
建议别轻易删除此文件,因为删除后可能引发自动关机,如果引发自动关机,说明这不是输入法编辑器相关程序,有可能是病毒!
有的系统 在安装文件时如输入计算机名或用户名使用汉字输入法后装出的系统会出现conime.exe的进程

回答2:

不是病毒,你运行cmd命令就会产生,虽然具体不知道是什么用,但绝对没有问题,另外你也可以结束掉,没有任何影响

回答3:

杀下就知道了

15年经验帮你搞定,绝妙配合:360玩固木马清除(不是360哟!不是360哟)+小红伞

100%搞定方案:

1用顶级玩固木马专杀:http://www.360.cn/killer/360compkill.html
下载的文件会提示你360打不开怎么办,要把下载的文件改下名.下载的玩固木马专杀文件夹,里面的文件有叫你改名,改名后就可以运行了!

打开后,必须勾选强力查杀,查杀完后,再下载小红伞9.0版本中文版,
如果杀后还有,装上小红伞9.0,木马杀完了,基本上全部搞定
2配合用国外的“小红伞”杀毒