關於conime.exe是什麼程序

來源:果殼範文吧 2.55W

程序,可能很多人熟悉這個字眼,特別是一些喜歡使用工作管理員的人。當某個應用程式關閉不了了的時候,可以使用工作管理員強制關閉;當電腦執行緩慢的時候,可以使用工作管理員檢視哪個應用佔用的系統資源較多,將其關閉等等。

關於conime.exe是什麼程序
關於是什麼程序

是輸入法編輯器相關程式。注意:同時可能是一個bfghost1.0遠端控制後門程式。此程式允許攻擊者訪問你的計算機,竊取密碼和個人資料。建議立即刪除此程序。

程序檔案: conime 或者

程序名稱: conime

描述:

是輸入法編輯器相關程式。注意:同時可能是一個bfghost1.0遠端控制後門程式。此程式允許攻擊者訪問你的計算機,竊取密碼和個人資料。建議立即刪除此程序。

出品者: 微軟

屬於: Microsoft

系統程序: 否

後臺程式: 否

使用網路: 否

硬體相關: 否

常見錯誤: 未知N/A

記憶體使用: 未知N/A

安全等級 (0-5): 4

間諜軟體: 否

廣告軟體: 否

病毒: 否

木馬: 否

很多人問是什麼程序,而大部分人會參照國內外網上的程序描述,說是病毒並教他們怎麼結束他。

大家都知道在執行之後程序中會出現一個的程序。

網上的關於程序的描述不管是國內還是國外都說他是個病毒……

當然也許病毒和他重名,但是不能一概而論吧?

有人說是的子程序。

我現在來仔細檢視一下conime。

在這裡sunwear用的是KD,察看一下的eprocess的InheritedFromUniqueProcessId 是否是的eprocess的`UniqueProcessId

如果是的話,那能說明是的子程序。那我們來看看。

PROCESS 817217c0 SessionId: 0 Cid: 04dc Peb: 7ffdf000 ParentCid: 032c

DirBase: 1558f000 ObjectTable: 8170d168 TableSize: 18.

Image:

PROCESS 81733460 SessionId: 0 Cid: 038c Peb: 7ffdf000 ParentCid: 02f8

DirBase: 056a1000 ObjectTable: 81692288 TableSize: 22.

Image:

然後察看一下的eprocess

nt!_EPROCESS

..................

+0x09c UniqueProcessId : 0x000004dc

..................

+0x1c8 InheritedFromUniqueProcessId : 0x0000032c

..................

的程序ID是0x000004dc。父程序是0x0000032c

我們在來看看

nt!_EPROCESS

..............

+0x09c UniqueProcessId : 0x0000038c

..............

也就是說並不是的子程序。

而的父程序ID 並沒有在工作管理員中

從名字上看是跟輸入法有關的。的確他就是處理控制檯輸入法相關的一個程式。

我們可以做個試驗。首先我們執行,然後用ctrl+shift切換輸入法,可以切換吧?

我們用工作管理員把conime結束掉,然後在試試?結果如何?

我覺得如果要寫解釋的話 一定要給出ms的原始程式的作用.它是windows作業系統的中的正常程序。可以在附加解釋中說明有些病毒與他同名。

就像service explorer svchost 等等一樣。如果他們被病毒付身(屢見不鮮)。那麼程序描述該寫什麼呢?寫service explorer svchost 都是病毒麼?在這裡真要為喊冤了。

常見系統程序大全

熟記常用的程序能幫助我們判斷電腦是否中病毒,是否被篡改!以及程序的佔用是否正常!首先我們要認識電腦的常見系統程序,如下:

(Windows管理控制檯)

(Windows WMI Provider Host)

(Windows服務和控制器應用程式)

(Windows IIS Admin Service Helper)

(Windows Security Center系統安全警示程式)

(Windows installer元件)

(Windows使用者模式驅動程式框架主機程序)

(Windows使用者模式驅動程式框架)

(Windows應用層閘道器服務)

:LSA Shell (Export Version)本地安全認證服務

是程序(IE瀏覽器)

(客戶伺服器執行時流程)

(Windows影象殼程式)

(Windows工作管理員)

(Windows登陸程式)

程序(本地安全認證服務)

程序(桌面視窗管理器)

程序(控制檯視窗主機)

(Windows文字輸入)

(命令提示符輸入支援)

(Windows服務主程序)

(安裝客戶端更新檔案)

(Microsoft Office源引擎)

(Windows輸入法編輯器)

(Windows Machine Debug Manager)

(Windows會話管理器)

(Windows系統自動更新)

(Spooler SubSystem App後臺處理程式子系統應用程式)

(Windows系統自動更新)

熱門標籤