找回密码

碧海潮声大学生网

查看: 983|回复: 10
打印 上一主题 下一主题

进来看下CONIME.EXE

[复制链接]
跳转到指定楼层
1#
发表于 2006-11-18 23:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
用了学校的新客户端 多了个进程CONIME.EXE  网上说这个是输入发编辑进程 也有可能是后门程序,盗密码和帐号. 我可是试过了的 重起电脑这个进程是没的 打开上网客户端进程里就来了一个是CLIENT.EXE这个正常  那个CONIME.EXE也出来了  是我电脑中了吗 以前都没这个进程的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
飞天话梅 该用户已被删除
2#
发表于 2006-11-18 23:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
 楼主| 发表于 2006-11-18 23:42 | 只看该作者
是我太敏感了?  呵呵 倒真不记得以前有没这个进程了
飞天话梅 该用户已被删除
4#
发表于 2006-11-18 23:45 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
 楼主| 发表于 2006-11-18 23:45 | 只看该作者
呵呵 看了 是有 被别人也有 不过都才几百K我的有2M多
6#
发表于 2006-11-19 09:13 | 只看该作者
有是正常的,因为新的客户端client.exe有规律的调用 arp 网关,
arp又是个控制台(cmd)程序 ,又调用Console IME(conime.exe,就是cmd里的中文输入法支持)
,所以会有n多的conime.exe,这个是正常的。你打开命令提示符就会有的。
但是这个arp网关就。。。,可能是防止学生用物理地址上网。
7#
发表于 2006-11-19 10:05 | 只看该作者
我截两张图,让大家看下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
8#
发表于 2006-11-19 10:11 | 只看该作者
嫌麻烦的话,可以运行
cmd /c taskkill /f /im conime*
来结束。
9#
发表于 2006-11-19 10:15 | 只看该作者
没事的...不过这个程序经常被用来挂后门~
10#
发表于 2006-11-19 10:30 | 只看该作者
“后门”???
楼上的你听说谁拿conime.exe作后门了?
最多也就是shellexecutehook到所有进程,也不是针对conime.exe的。
讲问题要客观。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表