locked
conime.exe RRS feed

  • Pregunta

  •  

    Hola!!!

     

    De nuevo aqui molestando, me gustaria q me platicaras un poco del proceso conime.exe*32 en vista ultimate x64 ya q lo googleo y me aparecen sitios donde dicen q es un trojano y sitios donde dicen q es un archivo de microsoft, hasta el momento no me ha generado ni un solo problema pero no recuerdo haberlo visto antes de mi ultima formateada, la ubicacion del proceso se encuentra en "C:/windows/SysWOW64"

     

    Me gustaria q me ayudaras en esto ya q aunq no me ha alentado la pc y solo gasta 816kb de RAM pues me causa curiosidad q se este ejecutando

     

    De antemano agradezco de nuevo tu lectura y ayuda

     

    Gracias!! 

    sábado, 19 de julio de 2008 3:53

Respuestas

  • Para decidir en casos como este, nada mejor que descargar Process Explorer (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx), ejecutarlo, hacer doble clic sobre el proceso "dudoso" y pulsar sobre el botón Verify. Si el proceso tiene firma digital de Microsoft, es legítimo; si no, no lo es.

    domingo, 20 de julio de 2008 22:38
  • mmm pues ya q estamos..una duda, yo lo tengo (me baje el paquete de systernals) y cuando abro el proce XP, le doy a la diana para identificar una ventana o algo, para identificar el programa, pero nose como reconocer el programa sobre el q e lanzado la diana, es decir, nose tendria q poner una linea de algun color??

     

    Saludos!!!

    domingo, 20 de julio de 2008 22:42

Todas las respuestas

  •  

    hombre e internet como bien dices, la mayoria de las paginas dicen q es virus,aunq en algunas dice q solo es para windows 2000, y los q son NT...en otra pagina dice  q no...dice esto:

     

    Proceso: conime.exe
    Fabricante/Autor: Microsoft (www.microsoft.com)
    Que hace: Este proceso se activa cuando un lenguaje asiatico es usado en Windows
    Usa internet: No
    Usa intranet: No
    Pertenece a: Microsoft Windows Operating System
    Proceso de Windows: No
    Riesgo a la seguridad: No
    Ruta por defecto: C:\Windows\System32
    Aplicacion: No
    Spyware: No
    Adware: No
    Virus: No
    Troyano: No
    Gusano: No
    Proceso en segundo plano: Si
    Comentarios: Si el ejecutable conime.exe no esta localizado en la carpeta C:WindowsSystem32 entonces se trata de un virus: BFGhost 1.0

    Solo el archivo conime.exe localizado en C:WindowsSystem32 es legitimo
     
     
    asiq ya nose,no te lo puedo decir exacto, xq no tengo la version de 64 bits...de todas formas creo q a jose manuel le queda poco de vacaciones (creo q el 27 esta aqui) asiq espera aver q dice ya q supongo q revisara el foro!
    Saludos!
    sábado, 19 de julio de 2008 10:42
  • yo tambien encontre algo parecido pero yo no uso lenguaje asiatico y tampoco encuentro informacion de conime en 64bits  jeje

     

    Gracias por la respuesta!!! :-D

    domingo, 20 de julio de 2008 22:11
  • Para decidir en casos como este, nada mejor que descargar Process Explorer (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx), ejecutarlo, hacer doble clic sobre el proceso "dudoso" y pulsar sobre el botón Verify. Si el proceso tiene firma digital de Microsoft, es legítimo; si no, no lo es.

    domingo, 20 de julio de 2008 22:38
  • mmm pues ya q estamos..una duda, yo lo tengo (me baje el paquete de systernals) y cuando abro el proce XP, le doy a la diana para identificar una ventana o algo, para identificar el programa, pero nose como reconocer el programa sobre el q e lanzado la diana, es decir, nose tendria q poner una linea de algun color??

     

    Saludos!!!

    domingo, 20 de julio de 2008 22:42
  • Debería aparecer como si seleccionaras un proceso con simple clic de ratón.

    domingo, 20 de julio de 2008 22:46
  • okkk!! mañana mirare, ademas tengo q abrir un post sobre  una duda con la ventana en una consola de comando!

     

    gracias x la aclaracion!!

    Saludos!

     

    domingo, 20 de julio de 2008 22:49
  • Pues muchas gracias por el dato, y pues si, al parecer si esta firmado por microsoft, cuando menos ya me sacaste de la duda al pensar q era un troyano, pero aun asi me causa curiosidad el hecho q sea un proceso para soporte para lenguajes asiaticos y la verdad es segun yo no deberia de usar ese proceso ya q no he tenido necesidad de abrir tal soporte

     

    domingo, 20 de julio de 2008 22:53
  • Es normal que aparezca cuando abres una ventana de símbolo de sistema (Cmd.exe) y se mantenga hasta el próximo cierre de sesión.

    domingo, 20 de julio de 2008 23:15