Čo je conime.exe a mám ho odstrániť?



Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Legitímne conime.exe je Microsoft Console IME (editor vstupných metód) . Existujú však správy o malvéri ( W32, červ Slurk A. a Troj/Dldr-G trojan ), ktoré sú nakonfigurované tak, aby sa skryli ako conime.exe spustiteľný. Používatelia sa po zistení v ňom pýtali, či je tento spustiteľný súbor legitímny alebo nie Správca úloh.





Účelom comime.exe

Rozmýšľať o comime.exe ako podpora jazykového vstupu pre práce spojené s príkazovým riadkom. Spustiteľný súbor slúži ako editor vstupných metód a volá sa kedykoľvek Príkazový riadok je otvorený. Inými slovami umožňuje používateľovi písať ázijské jazyky Príkazový riadok Boxy a ďalšie aplikácie tretích strán, ktoré využívajú Príkazový riadok .



Ak nepoužívate ázijské jazyky alebo program, ktorý ich podporuje, neexistujú prakticky žiadne dôvody, prečo by ste si niekedy mohli všimnúť conime.exe spustiteľný. Tento proces sa však zavolá, keď si používateľ nainštaluje program s podporou ázijských jazykov alebo keď si nainštaluje opravu od spoločnosti Microsoft, ktorá podporuje ázijské jazyky.

Legitímne komponenty alebo bezpečnostná hrozba?

Aj keď existuje veľká šanca, že Conime spustiteľný je legitímny, musíte si byť vedomí niektorých škodlivých programov, ktoré používame ako názov tohto spustiteľného súboru, aby vo vašom systéme zostal nepovšimnutý. Tu je niekoľko populárnych udalostí, ktoré sa nám podarilo identifikovať:

  • W32, Slurk.A dielo - Tento malware je červ, ktorý sa skopíruje na všetky vymeniteľné a zdieľané disky a vloží do napadnutého počítača ďalšie hrozby. Odhalená poloha tohto vírusu je v C: Windows System32 drivers conime.exe .
  • Troj/Dldr-G trojan - Položka pri spustení tohto programu sa spustí automaticky z položky Run, RunOnce, RunServices alebo RunServicesOnce v registri. Tento malware umožňuje útočníkovi diaľkové ovládanie infikovaného počítača a obsahuje funkciu keyloggeru. Odhalená poloha tohto vírusu je v C: Windows conime.exe

Šanca na získanie týchto typov vírusov je v najnovších verziách systému Windows malá, ale aj keď používate Windows 10, stále stojí za to ich preskúmať. Našťastie je mimoriadne ľahké určiť, či je proces conime.exe legitímny alebo či bol súbor pridaný napadnutím škodlivým softvérom. Ak to chcete urobiť, otvorte Správca úloh (Ctrl + Shift + Esc) a vyhľadajte proces conime.exe v priečinku Procesy tab. Potom kliknite pravým tlačidlom myši na proces conime.exe a vyberte Otvorte Umiestnenie súboru .



Ak je odhalené miesto v C: Windows System32, môžete bezpečne zistiť, že váš systém nemá na starosti vírusovú infekciu. Ak je však umiestnenie kdekoľvek inde (dokonca aj na zjavne bezpečných miestach, ako je C: Windows conime.exe alebo C: Windows System32 drivers conime.exe ), môžete už predpokladať, že conime.exe nie je legitímny a malo by sa s ním zaobchádzať ako s vírusom.

Ak ste zistili, že spustiteľný súbor Conime patrí k malvéru, je potrebné s ním zaobchádzať skôr, ako bude váš systém úplne napadnutý. Začnite nasadením zabudovaného antivírusového riešenia (ak ho máte). Ak sa programu Windows Defender nepodarí infekciu odstrániť, vyhľadajte výkonnejšie riešenie schopné vysporiadať sa s malvérom - odporúčame Malwarebytes . Ak si nie ste istí, ako používať sadu zabezpečenia, tu je podrobný sprievodca ( tu ) o použití Malwarebytes na oslobodenie vášho systému od škodlivého softvéru.

Akonáhle bezpečnostný skener identifikuje a spracuje infikovaný súbor conime.exe, vytvorí sa podľa potreby Windows úplne nový súbor.

Ako zakázať conime.exe

Ak chcete zabrániť Conime sk Spustiteľný súbor z Správca úloh , budete musieť odstrániť každý jazyk klávesnice, ktorý má ázijskú podporu. Majte na pamäti, že okrem ázijských jazykov spôsobujú hebecké, arabské a hindské jazyky aj proces conime.exe, ktorý sa volá, keď používateľ spustí príkazový riadok.

Ak tomu chcete zabrániť, budete musieť odstrániť podporu jazykov uvedených vyššie. Tu je stručný sprievodca:

  1. Stlačte Kláves Windows + R otvorte okno Spustiť. Napíš „ intl.cpl ”V políčku priradenom k Otvorené a udrieť Zadajte otvoriť Región okno.
  2. V Okno regiónu , prístup k Formáty kartu a kliknite na Jazykové preferencie .
  3. V Jazyk okno, identifikujte každý jazykový balík, ktorý má Microsoft NAME metóda vstupu. Potom každý výskyt systematicky odstráňte výberom jazyka a kliknutím na ikonu Odstrániť tlačidlo.
  4. Raz všetko Microsoft NAME jazyky boli odstránené, buď sa odhláste a znova prihláste, alebo reštartujte systém. Odporúčame najnovšiu možnosť.
  5. Pri ďalšom reštarte otvorte Príkazový riadok a potom Správca úloh (Ctrl + Shift + Esc) aby ste zistili, či ste schopní spozorovať conime.exe procesu. The conime.exe proces by sa už nemal volať.
3 minúty prečítané