Mi az a conime.exe és el kell távolítanom?



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A jogos conime.exe az a Microsoft Console IME (beviteli módszer szerkesztő) . Vannak azonban jelentések rosszindulatú programokról ( W32, Slurk A féreg , és Troj / Dldr-G trójai ), amelyek úgy vannak konfigurálva, hogy elrejtsenek conime.exe végrehajtható. A felhasználók arra gondoltak, hogy ez a futtatható fájl legitim-e, miután felfedezték Feladatkezelő.





A comime.exe célja

Gondol comime.exe mint nyelvi beviteli támogatás a Parancssorral kapcsolatos feladatokhoz. A futtatható fájl beviteli módszer szerkesztőjeként szolgál, és bármikor meghívható Parancssor nyitva van. Más szavakkal, lehetővé teszi a felhasználó számára, hogy ázsiai nyelveket írjon be Parancssor Dobozok és más, harmadik féltől származó alkalmazások, amelyek használják Parancssor .



Ha nem használ ázsiai nyelveket vagy az őket támogató programot, akkor gyakorlatilag nincs oka annak, hogy valaha észrevenné conime.exe végrehajtható. A folyamat azonban akkor hívódik meg, ha a felhasználó ázsiai nyelvű támogatással rendelkező programot telepít, vagy amikor a felhasználó telepíti a Microsoft javítását, amely támogatja az ázsiai nyelveket.

Jogos komponensek vagy biztonsági fenyegetés?

Bár nagy az esély arra, hogy a Conime futtatható jogszerű, ismernie kell néhány olyan rosszindulatú programot, amelyek a végrehajtó nevét megadják nekünk, hogy észrevétlenül maradhasson a rendszerén. Íme néhány népszerű esemény, amelyet sikerült azonosítanunk:

  • W32, Slurk. Mű - Ez a rosszindulatú program olyan féreg, amely másolja magát az összes cserélhető és megosztott meghajtóra, és más veszélyeket dob ​​le a sérült számítógépről. A vírus feltárt helye itt található C: Windows System32 drivers conime.exe .
  • Troj / Dldr-G trójai - A program indítási bejegyzése automatikusan elindul a rendszerleíró adatbázis Run, RunOnce, RunServices vagy RunServicesOnce bejegyzéséből. Ez a rosszindulatú program lehetővé teszi a támadó távvezérlését a fertőzött számítógépre, és tartalmaz egy keylogger funkciót. A vírus feltárt helye itt található C: Windows conime.exe

Az ilyen típusú vírusok elkapásának esélye csekély a legújabb Windows verzióknál, de még akkor is, ha Windows 10 rendszert használ, akkor is érdemes kivizsgálni. Szerencsére rendkívül könnyű megállapítani, hogy a conime.exe folyamat jogszerű-e, vagy egy fájlt rosszindulatú program fertőzött-e. Ehhez nyissa meg Feladatkezelő (Ctrl + Shift + Esc) és keresse meg a conime.exe folyamatot a Folyamatok fülre. Ezután kattintson a jobb gombbal a conime.exe folyamatra, és válassza a lehetőséget Nyissa meg a Fájl helyét .



Ha a feltárt hely van C: Windows System32, nyugodtan megállapíthatja, hogy rendszere nem foglalkozik vírusfertőzéssel. Ha azonban a hely bárhol máshol van (még olyan látszólag biztonságos helyeken is, mint például C: Windows conime.exe vagy C: Windows System32 drivers conime.exe ), akkor már feltételezheti, hogy a conime.exe nem jogos, és vírusként kell kezelni.

Ha megállapította, hogy a Conime futtatható fájl egy rosszindulatú programhoz tartozik, akkor azt a rendszer teljes veszélyeztetése előtt meg kell oldani. Kezdje a beépített víruskereső megoldás telepítésével (ha van ilyen). Ha a Windows Defender (vagy más) nem sikerül eltávolítani a fertőzést, keressen egy erősebb megoldást, amely képes kezelni a rosszindulatú programokat - javasoljuk Malwarebytes . Ha bizonytalan a biztonsági csomag használatában, akkor itt egy részletes útmutató ( itt ) a Malwarebytes használatáról a rendszer rosszindulatú programok felszabadítására.

Amint a biztonsági szkenner azonosítja a fertőzött conime.exe fájlt és foglalkozik vele, a Windows egy teljesen új fájlt hoz létre, amikor a folyamatra szükség van.

A conime.exe letiltása

Ha meg akarja akadályozni a Conime végrehajtható a beugrástól Feladatkezelő , akkor el kell távolítania minden ázsiai támogatással rendelkező billentyűzetnyelvet. Ne feledje, hogy az ázsiai nyelveken kívül a héber, az arab és a hindi nyelvek is mind meghívják a conime.exe folyamatot, amikor a felhasználó elindítja a Parancssorot.

Ha meg akarja akadályozni, hogy ez bekövetkezzen, akkor el kell távolítania a fent említett nyelvek támogatását. Itt van egy rövid útmutató ennek megvalósításához:

  1. nyomja meg Windows billentyű + R a Run ablak megnyitásához. Típus ' intl.cpl ”Mezőbe tartozik Nyisd ki és eltalálja Belép hogy kinyissa a Vidék ablak.
  2. Ban,-ben Régió ablak , érje el a Formátumok fülre, és kattintson a gombra Nyelvi beállítások .
  3. Ban,-ben Nyelv ablakban azonosítsa az összes nyelvi csomagot, amely rendelkezik a Microsoft NAME beviteli mód. Ezután szisztematikusan távolítsa el az egyes előfordulásokat a nyelv kiválasztásával és a gombra kattintva Eltávolítás gomb.
  4. Egyszer Microsoft NAME a nyelveket eltávolítottuk, jelentkezzen be, majd jelentkezzen be újra, vagy indítsa újra a rendszert. Javasoljuk a legújabb lehetőséget.
  5. A következő újraindításkor nyissa meg Parancssor és akkor Feladatkezelő (Ctrl + Shift + Esc) hogy meg tudja-e találni a conime.exe folyamat. A conime.exe folyamatot már nem szabad meghívni.
3 perc olvasás