Music   Mirror
Home    BBS    Blog    Vedio  
打印

病毒研究笔记……

我只是受不了128内存的电脑中LOGO1_.EXE...

TOP

引用:
原帖由 LBZZ 于 2007-4-9 20:00 发表

你真伟大................
我考虑一下
呵呵~像偶这么伟大的人物现在难找了啦~~
加油研究。在计算机方面很多我还要请教你呢~ 我学电子商务的。现在大二

Are  You ... Me ?

TOP

不错啊 ~~~~有出息~~~~以后职业可以不用电脑的---电子商务助师嘛~~~唉~~~~

TOP

电子商务师i。。。到底是干什么工作的都不知道呢。,,

Are  You ... Me ?

TOP

完全的电脑痴——白痴的痴。。我!

TOP

呵呵~有兴趣就学哈。不学也没事的,只要工作用不上也没什么

Are  You ... Me ?

TOP

关于conime.exe进程的真相

目前网上对conime.exe进程的说法,众说纷纭,争议很多,说是病毒的很多,说不是病毒的也很多,但却很少有人道出它的真相。在此我来给大家做个比较确定的答复……

conime.exe是Win32 API下Console IME的缩写也就是IME控制台
本身是正常的 启动cmd的时候他会跟着启动 他的作用最典型的一个就是就控制命令行下的输入法
你可以先启动cmd 然后在命令行窗口下 按ctrl+space就会看见命令行下的中文输入发被调了出来
现在你在任务管理器里结束conime.exe进程 再想使用命令行下的中文输入法看看...
另外 目前来看conime.exe必须有cmd或者其他程序执行 直接执行conime.exe是不会成功的 比如如果你杀掉后再次执行conime.exe后 查看任务管理器 会发现根本没有conime.exe进程

我想说的是:在正常的文件没被替换的情况下 随便说它已成病毒或者是木马是完全是不科学的

为什么会看做病毒呢?主要是因为入侵程序中有这么一段指令
rundll32 hkdoordll,DllRegisterServer conime.exe 1
但那也只是只感染进程而不感染系统文件,当机器重启或进程退出后台也就没了。不过这仅仅是本人举的一个例子。事实上1.5以前的木马默认情况下能感染进程都是services.exe
再根据MSDN上的解析,个人认为conime.exe是系统自己的进程,不适合过度强制停止。但如果conime被感染了木马估计也是用户去了不该去的地方造成的。

TOP

偶对这个程序一向是开绿灯的。。
的确,很多进程注入式木马很难防的~
偶的电脑到目前为止好像很安全的哦哦~哈哈

Are  You ... Me ?

TOP

baidu search bar我的查毒软件查出来说也是Trojan,每次搜每次有,而且就这一个。

TOP

而且好多软件在安装的时候卡巴都会说有Trojan。。。

Are  You ... Me ?

TOP

BLA Team Since November.2002
本站内的作品除特殊说明,其他均采用 署名-非商业性使用-禁止演绎 2.5 进行许可。
Powered by Discuz! 6.1.0 © 2001-2008 Comsenz Inc. Processed in 0.015397 second(s), 8 queries, Gzip enabled.