PDA

View Full Version : CONIME.EXE Aiuto Virus!!!!!!!!!!


giankiter604
29-12-2008, 22:57
Salve a tutti:D ,chiedo il vostro aiuto per un virus o almeno spero che sia l'unico.

Allora da un pò di tempo a questa parte il mio portatile con SO Vista mi sta dando qualche problema, e tenendo sotto controllo Task Manager ho notato che nei Processi era attivo per più di 40 volte il file conime.exe occupandomi quasi tutta la memoria.


-Ora ricercando sul forum e su internet ho visto che alcuni dicono che sono delle voci di registro riguardanti le lingue asiatiche.


-Altri affermano che è un beneamato Trojan
ed è sicuramente il mio caso

Ora ho provato diverse maniere per cancellarlo:

-Cancellarlo direttamente (impossibile)
-Scansione con Avira e Spybot S&D (non ha trovato niente, solo alcune voci in cui non riesce ad accedere)
-Scansione via internet con Panda e Kaspersky(niente)
-Scansione da esegui/MRT(niente)
-Ho provato a rinominarlo come conime.old(non melo fà rinominare)


i file in totale che son riuscito a trovare tramite una semplice ricerca sono 3, con lo stesso nome,e si trovano in :

C\WINDOWS\system32
C:\Windows\winsxs\x86_microsoft-windows-consoleime_31bf3856ad364e35_6.0.6001.18000_none_b63a896057bb3b00
C:\Windows\winsxs\x86_microsoft-windows-consoleime_31bf3856ad364e35_6.0.6000.16386_none_b403c7645ad02a2c

Questo credo sia tutto il testamento..:read: :read: :read: :stordita:

Ora ho visto che siete persone molto serie e offrite consigli molto utili, per favore aiutatemi , perchè al momento sono bloccato ed ho paura ad accedere alla banca online.....

:help: HELP ME:help:

Chill-Out
29-12-2008, 23:44
Il file conime.exe è relativo la supporto per le lingue Asiatiche se in questo percorso system32\conime.exe per scrupolo controlla tutti i conime.exe su http://www.virustotal.com/it/ e http://virscan.org/ per i risultati è sufficiente riportare nel prossimo post l'URL rilascata a fine scansione.

giankiter604
30-12-2008, 15:06
Ho allegato un pò di scansioni fatte.

Chill-Out
30-12-2008, 15:08
Ho allegato un pò di scansioni fatte.

Log non zippati, per cortesia.

giankiter604
30-12-2008, 18:47
Scusami teli allego come file di testo perchè non ho capito come allegare l'URL, mi dà il segnale di errore sul forum.

giankiter604
30-12-2008, 18:48
risultato fatto con virus total del file contenuto in C:\windows\system32

giankiter604
30-12-2008, 18:51
Queto è il secondo con VIRUS TOTAL nella cartella con c:\Windows\winsxs

giankiter604
30-12-2008, 18:52
E questo con avira

Chill-Out
30-12-2008, 21:38
Beh i risultati parlano chiaro conime.exe non è un Virus :)

giankiter604
31-12-2008, 12:20
E lo so...ma ti sembra normale una cosa del genere...

guarda l'allegato...è strapieno dello stesso processo...aperto per un casino di volte.

http://web.tiscali.it/bestwaroo/conime.jpg


e scorrendo sopra è sempre una sfilza dello stesso file ,non è normale questa cosa!!!!!

Chill-Out
01-01-2009, 13:33
Allega un log di questo tool

● HijackThis Download (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe)
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su HijackThis.exe messo preventivamente in una cartella dedicata
Cliccare su Do a system scan and save a log file ed allegare il .txt per il controllo

giankiter604
01-01-2009, 20:23
L'ho già mandato prima, è fra i primi allegati.

Chill-Out
01-01-2009, 20:47
L'ho già mandato prima, è fra i primi allegati.

Uno aggiornato grazie :)

giankiter604
03-01-2009, 11:50
Si scusami..
Casomai vedi se riesci a individuare qualche altro virus se c'è:) :)

Ti ringrazio per la pazienza