返回信息流conime.exe进程好像不是木马啊
这是一条镜像帖。来源:北邮人论坛 / security / #2352同步于 2006/6/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
为什么那个日志分析报conime.exe是木马?
Aiwen
2006/6/14镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
要看conime的路径
如果是在system32下面就是操作系统的:Console IME
如果不是,那就小心了
PS: yyt_hac写的NTRootKit
默认就安装在system32\com下,而且文件名取得很类似叫做coMiNe.exe