病毒:Trojan-Downloader.Win32.Delf.axu文件: conime.exe/FSG

来源:百度知道 编辑:UC知道 时间:2024/08/23 05:48:21
病毒:Trojan-Downloader.Win32.Delf.axu文件: conime.exe/FSG
我的卡巴老是弹出这个病毒报告
怎么办?

conime.exe是控制台输入法相关程序,运行cmd命令后,全在任务管理器的进程中看到这个程序,与输入法的切换有关的.但它有可能也是一个运程控制后门程序.

请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面,这个文件则是输入法进程。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。
ConIme的全称是Console Import Method Editor,是指控制台模式(“命令提示符”)下的输入法,他为中文版Windows 2000/XP等非西方语言的NT内核操作系统的“命令提示符”提供中文输入法。国外(非亚洲)网站把conime.exe列为backdoor木马,是在未安装Asian language package (ALP)的前提下,如果此时后台运行conime.exe,就要当心是否是木马了如果在安装了ALP并设定键盘输入模式有除英语(或任何一门其他主要语言)之外的亚洲语言输入模式,那么conime.exe是IME的后台程序。你可以终止它,然后自己试试输入汉字,观察后台conime.exe程序是否重新启动.

判断是否为“木马”的方法:
1、看文件路径和相关信息
正常 conime.exe 文件存在于%SystemRoot%\System32文件夹中,且文件的相关信息比较齐备。
2、取消 CMD 和 conime.exe 进程的相关联启动
[HKEY_CURRENT_USER\Console] 中的项 LoadConsole 的值修改为 0。
3、正常 conime.exe 进程结束后,不会自动启动。

....木马

在安全模式下查杀。。或者把conime.exe删除
通常为泛指,即包括病毒(Virus)、特洛伊木马(Trojan Horse)、蠕虫(Worm)、宏病毒(Macro)、后门程序(BackDoor)、黑客软件/工具(Hacker)、间谍程序(Spyware)、广告程序(Adware)、玩笑程序(Joke)、恶作剧程序(H