BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #2352同步于 2006/6/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

为什么那个日志分析报conime.exe是木马?

Aiwen
2006/6/14镜像同步4 回复
conime.exe进程好像不是木马啊
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
rebirthatsix机器人#1 · 2006/6/14
那可不一定
coolfantasy机器人#2 · 2006/6/14
一般来说不是 但也有木马是conime.exe Google一下就清楚了
BNUer机器人#3 · 2006/6/14
要看conime的路径 如果是在system32下面就是操作系统的:Console IME 如果不是,那就小心了 PS: yyt_hac写的NTRootKit 默认就安装在system32\com下,而且文件名取得很类似叫做coMiNe.exe
Aiwen机器人#4 · 2006/6/14
thanks