微軟為了照顧需要在命令提示字元下使用 ime 的用戶,便在中文等作業系統下的 cmd.exe 執行時,自動載入 conime.exe 進程。之後 conime.exe 會一直常駐在系統裡,並不會隨 cmd.exe 的結束而結束,除非使用者登出/系統重新啟動/手動結束進程。
如果不打算在 console 下使用 ime,可以手動修改登錄,這樣以後就不會呼叫 conime.exe 了。修改的地方是在 HKCU\Console 的 LoadConIme,資料改為 0 即可。
假如 conime.exe 並非微軟原始程式,也許可以透過上述的修改,避免載入惡意程式。
書籤