系統公告
個人檔案
個人圖檔
ID:happylalala
暱稱:La³

熱情贊助
人氣指數
WebLink
好時光貼曆
我推薦誰
誰推薦我
誰來我家
RSS 訂閱
RSS2
ATOM
其它資訊
本部落所刊登之內容,皆由作者個人所提供,不代表 yam天空部落 本身立場。
CC授權
著作權說明文字
POWERED BY
POWERED BY
會員登入免費註冊
April 21, 2006

 剛很無聊的去看了一下我可愛的nb,
研究了一下裡面正在run的幾個東西,其中有一項叫做conime.exe的process...
說明一下這個東東好了....

這個東西全名叫做Console Import Method Editor,其實是『DOS模式』下,可使用『Ctrl』+『Alt』做輸入法的切換。
(『DOS模式』也就是『命令提示字元』,可於『程式集』=> 『附屬應用程式』裡找到這個捷徑,
或者是於『開始列』=>『執行』中下達『CMD』直接進入DOS模式)


對於西歐語系的系統來說,它被歸類為一個後門木馬,
詳細的說明可參考
http://www.liutilities.com/products/wintaskspro/processlibrary/conime/
這個網頁,在網頁中有提及到:
Note! If your system is using a non western language this can be a legitimate entry.
所以在非西歐語系的系統中,這個process是ok的....
它是被運用來提供非西歐語系的系統,在DOS模式下,提供中文的輸入法。

如果你很少使用命令提示字元裡的輸入法,
可以把這個process關掉,如此一來,它就不會在系統啟動時,就自動被載入,
關閉及開啟的方法,修改登錄檔:
至『HKEY_CURRENT_USER』=>『Console』=>『LoadConIme』
修改其數值,0為關閉,1為開啟。

若還是擔心是否為後門木馬,
可於登錄檔中查看conime.exe的啟動路徑是否是%SystemRoot%\System32
再不然,就把這個功能給關閉掉唄...^^
   












引用 (你可以針對此文寫一篇屬於自己的blog/想法,並給作者一個通告)
引用
留言 (0筆) (登入後, 即可開始發表留言)
檢視行動版網頁  |  檢視正常版網頁