由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Security版 - [求助]奇怪的ConIme.exe
相关主题
I-Worm.Klez.E病毒解剖及全攻收到的病毒hello.vbs的内容
熊猫烧香变种spoclsv.exe查杀help: strange record.
自己总结的清除spyware山寨版注册表里突然发现有这么一项
《 网上十大黑客软件大曝光 》104种木马的清除方法(2)
紧急求助---机器被侵入.我怎么弄掉的mobsync.exe /logon
请教高手:如何破解Win 2000的管理员密码,多谢![转载] re-enable Windows 2000 RPC
我的机器被黑了IE求救!!
这家伙在干什么?中了Yaha病毒
相关话题的讨论汇总
话题: 删除话题: 奇怪话题: system32话题: hidden话题: sending
进入Security版参与讨论
1 (共1页)
W********l
发帖数: 34
1
首先我是XP英文系统,装了Asian Language Package。所以有这个程序应该是合理的。
但是问题是,最近每次打开MSN, QQ的面板的时候,总是会被卡巴斯基提醒,conime.
exe is sending hidden data.今天变成了,9/17/2007 3:07:04 PM Running
process C:\WINDOWS\system32\conime.exe: detected modification of riskware '
Hidden data sending'.
但是任务管理器显示,系统进程里头并没有conime.exe这个进程。
尝试去System32文件夹里删除这个conime.exe,可以删除,但是删除后过15秒它又出现
在原来的位置。
也把注册表里,HKEY_CURRENT_USER/CONSOLE/LoadConIme的键值改成了0。重起后仍然
无法删除conime.exe。
请问各位这是木马嘛?我该怎么办?(不要重装的话。。。。)
e*******s
发帖数: 1363
2
check your startup programs to see if there's anything suspectable

【在 W********l 的大作中提到】
: 首先我是XP英文系统,装了Asian Language Package。所以有这个程序应该是合理的。
: 但是问题是,最近每次打开MSN, QQ的面板的时候,总是会被卡巴斯基提醒,conime.
: exe is sending hidden data.今天变成了,9/17/2007 3:07:04 PM Running
: process C:\WINDOWS\system32\conime.exe: detected modification of riskware '
: Hidden data sending'.
: 但是任务管理器显示,系统进程里头并没有conime.exe这个进程。
: 尝试去System32文件夹里删除这个conime.exe,可以删除,但是删除后过15秒它又出现
: 在原来的位置。
: 也把注册表里,HKEY_CURRENT_USER/CONSOLE/LoadConIme的键值改成了0。重起后仍然
: 无法删除conime.exe。

1 (共1页)
进入Security版参与讨论
相关主题
中了Yaha病毒紧急求助---机器被侵入.
net use使用问题请教高手:如何破解Win 2000的管理员密码,多谢!
请问这种hack程序如何清除?我的机器被黑了
请大家看看我是不是中毒了。这家伙在干什么?
I-Worm.Klez.E病毒解剖及全攻收到的病毒hello.vbs的内容
熊猫烧香变种spoclsv.exe查杀help: strange record.
自己总结的清除spyware山寨版注册表里突然发现有这么一项
《 网上十大黑客软件大曝光 》104种木马的清除方法(2)
相关话题的讨论汇总
话题: 删除话题: 奇怪话题: system32话题: hidden话题: sending