blog.hekt.org

conime.exe

ふと、タスクマネージャーをみると、見覚えのないconime.exeというプロセスがあったのでググってみたのですが、どうやら

  • コマンドプロンプトを開いたときに自動的に呼び出される日本語入力用プロセス
  • コンピューターに裏口を開けて外部からの進入を許すウイルス(トロイの木馬)

という二通りの場合があるとのこと。コマンドプロンプトを起動した覚えはないので、通常状態でAVGでスキャンして、さらにセーフモードでAVGとSpybotを走らせてみましたが、何も発見されず。

が、再起動したあとにもう一度タスクマネージャーで見てみたら、やっぱりいましたconime.exe。たぶん、自動実行されている何らかのアプリケーションが呼び出しているのでしょうが、なんとなく気持ちが悪いので、ググってみつけたもうひとつの見分け方を試す。

  • 正規のconime.exeは”C:WINDOWSsystem32conime.exe”
  • ウイルスは”C:WINDOWSconime.exe”(の場合が多い?)

SlightTaskManagerで場所を調べてみたら、バッチリ正規のプログラムでした。なんという無駄骨。そもそも最初にこっちをやるべきだった……。