以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  谨防conime.exe被病毒感染或者假冒  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=88676)


--  作者:金山网盾安全专题网
--  发布时间:12/15/2010 11:46:00 AM

--  谨防conime.exe被病毒感染或者假冒
安全专题:http://labs.duba.net/zt/conime.html

conime.exe是什么进程?
conime是输入法编辑器相关程序。允许用户使用标准键盘就能输入复杂的字符与符号 。但是,长久时间以来,都有十分多的不法分子利用conime的长期监控系统的特性,进行假冒或者病毒感染,达到自己不可告人的目的!

conime.exe下载是否可用?病毒有些什么危害
简单的conime.exe下载一般解决不了病毒问题,conime.exe下载即便替换了感染的conime,也会导致替换后二次感染. 近期发现了一类主要针对conime的病毒,其病毒手法主要有以下几种:
1、直接假冒conime的手法进行非法牟利行为.
2、先通过漏洞和病毒免杀技术手段穿透传统杀毒软件,进驻到用户电脑
3、一类病毒作者采取注入conime的手段进行非法动作.
该病毒加载至系统后,一般会加载各类流行木马,进行网游、网银的盗号行为,其主要针对的游戏有“剑侠情缘3”“天龙八部”“地下城与勇士”“穿越火线” 等.在其过程中还会有广告弹出,实在令人无可奈何。开机启动比较慢,程序运行也很缓慢。桌面的浏览器主页被锁定,无法修改。 在用户不知情的情况下,电脑莫名其妙的安装很多垃圾流氓软件。 .篡改快捷方式(如腾讯qq快捷方式,某某浏览器快捷方式),篡改桌面图标(我的电脑,网上邻居,回收站等),桌面上多出垃圾图标图标(例如淘宝商城图标,淘宝特卖图标,go2000导航图标 等),甚至无法删除,点击后会链接到一些导航网站或淘宝购物网站.。 浏览器里添加了好多无法删除的收藏夹。

conime的修复工具
实际上,利用conime的病毒还有很多表现形式,例如;劫持用户电脑后进行弹窗广告,或者直接在用户后台进行ie刷流量,但是有一个最常见的一个表现形式是输入法设置出现各种问题,用户经常会发现输入法设置无法使用.希望有一款好用实 在的输入法修复工具,这个问题的产生也是源于conime受了病毒影响,在前文中我们提过conime主要是监控输入用途,一旦此类文件被破坏.自然就会出现语言栏和输入法的问题了.
很多安全厂商推出了自己的conime输入法修复工具,金山卫士的查杀技术走在了行业前端,针对conime可能出现的各种复杂原因,金山卫士集成了系统修复解决方案;

使用方法:
1、下载免费的金山卫士([URL=http://dl.ijinshan.com/safe/setup_zhuansha.exe]点击下载[/URL])
2、进入主界面进入【查杀木马】
3、点击【快速扫描】即可》 >>>>


W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
31.738ms