PDA

View Full Version : Conime.exe


santodannato
05-03-2010, 22:16
Ciao ragazzi,
Ho cercato di tutto di più, ma non ho risolto. Ogni volta che avvio internet explorer si avvia pure il file conime.exe... vorrei rimuoverlo anche se su virus total dice che non è un file infetto... però ho presente questo file sia in system32 che altri tre in winsxs... è un virus? Se lo è a quanto pare è estremamente pericoloso perchè usato per rubare le password...

Mi dite cosa devo fare per favore???

Ho anche resettato il mio sistema operativo (indows vista 32) con il recovery manager ma il problema si ripresenta...

Please aiutatemi.

Grazie

James Axton
06-03-2010, 08:08
Non è un virus, fra l'altro anche virustotal lo conferma, essendo legittimo si tratta invece di un componente di sistema necessario per la visualizzazione dei caratteri asiatici, questo spiega anche perché è in esecuzione assieme al browser... io lascerei tutto com'è.

Chill-Out
06-03-2010, 09:09
Non è un virus, fra l'altro anche virustotal lo conferma, essendo legittimo si tratta invece di un componente di sistema necessario per la visualizzazione dei caratteri asiatici, questo spiega anche perché è in esecuzione assieme al browser... io lascerei tutto com'è.

Esattamente, ricordo inoltre che l'argomento è stato più volte discusso, molto spesso è sufficiente utilizzare la funzione Cerca

santodannato
06-03-2010, 13:34
Non è un virus, fra l'altro anche virustotal lo conferma, essendo legittimo si tratta invece di un componente di sistema necessario per la visualizzazione dei caratteri asiatici, questo spiega anche perché è in esecuzione assieme al browser... io lascerei tutto com'è.

Grazie per le risposte ragazzi anche se ho ancora dubbi in merito... Infatti con Kl Detector in funzione, se scrivo su internet mi appare subito questo messaggio:

KL-Detector has found a suspicious file:
C:\Users\Gianpaolo\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\{9553FC66-291B-11DF-8B7D-001B24608FD8}.dat

Please check; someone might have installed a keylogger on your computer!


Ho proprio paura di avere un keylogger nascosto...

Che ne pensate???

Chill-Out
06-03-2010, 21:09
Grazie per le risposte ragazzi anche se ho ancora dubbi in merito... Infatti con Kl Detector in funzione, se scrivo su internet mi appare subito questo messaggio:

KL-Detector has found a suspicious file:
C:\Users\Gianpaolo\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\{9553FC66-291B-11DF-8B7D-001B24608FD8}.dat

Please check; someone might have installed a keylogger on your computer!


Ho proprio paura di avere un keylogger nascosto...

Che ne pensate???

Normale, in quel percorso vegono salvate le info per ripristinare l'ultima sessione del Browser. Ma che attinenza ha con conime.exe?

santodannato
06-03-2010, 23:19
Normale, in quel percorso vegono salvate le info per ripristinare l'ultima sessione del Browser. Ma che attinenza ha con conime.exe?

Beh essendo conime usato per rubare informazioni e log nel pc in cui viene istallato, credevo che l'indicazione che mi dava kl detector fosse di conseguenza. Ma Chill dato che sei così gentile chiariscimi le idee... Ho da poco ripristinato il pc con l'acer recovery manager allo stato in cui era quando l'ho acquistato causa virus, in questo modo è come se lo avessi formattato e quindi è sicuro che abbia eliminato i virus? Oppure c'è la possibilita che il virus spyware o keylogger che sia, sia ancora presente?

Grazie per l'aiuto

Chill-Out
06-03-2010, 23:28
in questo modo è come se lo avessi formattato e quindi è sicuro che abbia eliminato i virus? Oppure c'è la possibilita che il virus spyware o keylogger che sia, sia ancora presente?

Grazie per l'aiuto

La prima :)

santodannato
07-03-2010, 21:21
La prima :)

Scoperto l'arcano... conime parte quando faccio partire istant memory cleaner... probabilmente è legato in qualche modo con questo applicativo... ti risulta chill?

Chill-Out
07-03-2010, 21:29
Scoperto l'arcano... conime parte quando faccio partire istant memory cleaner... probabilmente è legato in qualche modo con questo applicativo... ti risulta chill?

Non saprei, di certo conime è legittimo.