Apa itu conime.exe dan haruskah saya menghapusnya?

The conime.exe yang sah adalah Microsoft Console IME (Input Method Editor) . Namun, ada laporan malware ( W32, Slurk A worm, dan troj / Dldr-G trojan ) yang dikonfigurasi untuk bersembunyi sebagai conime.exe yang dapat dieksekusi. Pengguna bertanya-tanya apakah eksekusi ini sah atau tidak setelah menemukannya di Task Manager.

Tujuan dari comime.exe

Pikirkan comime.exe sebagai dukungan input bahasa untuk tugas-tugas yang berhubungan dengan Command Prompt. Executable berfungsi sebagai editor metode input dan dipanggil setiap kali Command Prompt dibuka. Dengan kata lain, ini memungkinkan pengguna untuk mengetikkan bahasa Asia di Kotak Prompt Perintah dan aplikasi pihak ketiga lainnya yang menggunakan Command Prompt .

Jika Anda tidak menggunakan bahasa Asia atau program yang mendukungnya, hampir tidak ada alasan mengapa Anda pernah melihat conime.exe dieksekusi. Namun, proses dipanggil ketika pengguna menginstal program dengan dukungan bahasa Asia atau ketika pengguna menginstal patch dari Microsoft yang memiliki dukungan untuk bahasa Asia.

Komponen yang sah atau ancaman keamanan?

Meskipun ada kemungkinan besar bahwa Conime dapat dieksekusi adalah sah, Anda harus menyadari beberapa program malware yang kami nama executable ini untuk luput dari perhatian pada sistem Anda. Berikut beberapa kejadian populer yang berhasil kami identifikasi:

  • W32, Slurk.A bekerja - Perangkat lunak perusak ini adalah cacing yang menyalin dirinya ke semua kandar yang dapat dilepas dan dibagikan dan menjatuhkan ancaman lain ke komputer yang disusupi. Lokasi yang terungkap dari virus ini ada di C: \ Windows \ System32 \ drivers \ conime.exe .
  • Troj / Dldr-G trojan - Entri startup untuk program ini dimulai secara otomatis dari Run, RunOnce, RunServices atau entri RunServicesOnce di registri. Malware ini memungkinkan remote control penyerang ke komputer yang terinfeksi dan menyertakan fitur keylogger. Lokasi yang terungkap dari virus ini ada di C: \ Windows \ conime.exe

Kemungkinan menangkap jenis virus ini sangat tipis pada versi Windows terbaru, tetapi bahkan jika Anda menggunakan Windows 10, masih layak untuk diinvestigasi. Untungnya, sangat mudah untuk menentukan apakah proses conime.exe sah atau file yang ditambahkan oleh infeksi malware. Untuk melakukan ini, buka Task Manager (Ctrl + Shift + Esc) dan temukan proses conime.exe di tab Proses . Kemudian, klik kanan pada proses conime.exe dan pilih Buka Lokasi File .

Jika lokasi yang terungkap ada di C: \ Windows \ System32, Anda dapat dengan aman menentukan bahwa sistem Anda tidak berurusan dengan infeksi virus. Namun, jika lokasinya berada di tempat lain (bahkan di lokasi yang aman seperti C: \ Windows \ conime.exe atau C: \ Windows \ System32 \ drivers \ conime.exe ), Anda sudah dapat mengasumsikan bahwa conime.exe tidak sah dan harus diperlakukan sebagai virus.

TIP PRO: Jika masalahnya ada pada komputer Anda atau laptop / notebook, Anda harus mencoba menggunakan Perangkat Lunak Reimage Plus yang dapat memindai repositori dan mengganti file yang rusak dan hilang. Ini berfungsi dalam banyak kasus, di mana masalah ini berasal karena sistem yang rusak. Anda dapat mengunduh Reimage Plus dengan Mengklik di Sini

Jika Anda memutuskan bahwa Conime dapat dijalankan adalah milik malware, itu harus ditangani sebelum sistem Anda sepenuhnya dikompromikan. Mulailah dengan menyebarkan solusi antivirus bawaan Anda (jika Anda memilikinya). Jika Windows Defender (atau lainnya) tidak berhasil menghapus infeksi, mencari solusi yang lebih kuat yang mampu menangani malware - kami merekomendasikan Malwarebytes . Jika Anda tidak yakin tentang cara menggunakan suite keamanan, berikut ini panduan mendalam (di sini ) tentang penggunaan Malwarebytes untuk membebaskan sistem perangkat lunak perusak Anda.

Setelah pemindai keamanan mengidentifikasi dan menangani file conime.exe yang terinfeksi, file baru akan dibuat oleh Windows ketika prosesnya diperlukan.

Cara menonaktifkan conime.exe

Jika Anda ingin mencegah Conime dieksekusi bermunculan di Task Manager, Anda harus menghapus setiap bahasa keyboard yang memiliki dukungan Asia. Perlu diingat bahwa selain bahasa Asia, bahasa Ibrani, bahasa Arab dan Hindi semua menyebabkan proses conime.exe dipanggil ketika pengguna memulai Command Prompt.

Jika Anda ingin mencegah hal ini terjadi, Anda harus menghapus dukungan untuk bahasa yang disebutkan di atas. Berikut panduan cepat untuk melakukan ini:

  1. Tekan tombol Windows + R untuk membuka jendela Jalankan. Ketik intl.cpl di kotak yang terkait dengan Buka dan tekan Enter untuk membuka jendela Wilayah .
  2. Di jendela Wilayah, akses tab Format dan klik pada preferensi Bahasa .
  3. Di jendela Bahasa, identifikasi setiap paket bahasa yang memiliki metode masukan Microsoft IME . Kemudian, hapus setiap kejadian secara sistematis dengan memilih bahasa dan mengklik tombol Hapus .
  4. Setelah semua bahasa Microsoft IME telah dihapus, baik log off dan kembali atau reboot sistem Anda. Kami merekomendasikan opsi terbaru.
  5. Pada reboot berikutnya, buka Command Prompt dan kemudian Task Manager (Ctrl + Shift + Esc) untuk melihat apakah Anda dapat melihat proses conime.exe . Proses conime.exe seharusnya tidak lagi dipanggil.

TIP PRO: Jika masalahnya ada pada komputer Anda atau laptop / notebook, Anda harus mencoba menggunakan Perangkat Lunak Reimage Plus yang dapat memindai repositori dan mengganti file yang rusak dan hilang. Ini berfungsi dalam banyak kasus, di mana masalah ini berasal karena sistem yang rusak. Anda dapat mengunduh Reimage Plus dengan Mengklik di Sini

Facebook Twitter Google Plus Pinterest