进程查询 > wmimgr.exe
wmimgr.exe
进程文件 | wmimgr.exe | |
---|---|---|
进程名称 | QQTran变种B(Worm.QQTran.b)或爱虫木马 | |
英文描述 | N/A | |
进程分析 | QQ爱虫(I-Worm/QQ.Porn)病毒。此病毒为蠕虫病毒,通过在线QQ发送病毒文件。病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Windows9X/2000/XP下的几乎所有普通窗口的登录密码,如:OICQ/QQ、ICQ、Outlook、Foxmail、网吧上网账号、软件注册码、各种游戏软件、各种财务软件、各种管理软件、拨号上网、共享目录、屏保等等,以及各种在网页的登录密码,如:Web邮件,江湖论坛,聊天室,密码保护资料等,病毒还会通过修改注册表禁用系统的注册表编辑器和任务管理器。手工清除时首先要解除病毒对注册表和任务管理器的禁用,然后结束病毒进程,再删除System32wbemdhelp.dll、System32dhelp.dll、System32msinthk.dll、System32wmimgr.exe和System32comime.exe,然在注册表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]下删除wmimgr.exe和comime.exe的启动项即可。 | |
进程位置 | 系统 | |
程序用途 | 感染型的QQ尾巴病毒,它不但会监控QQ应用程序,向QQ好友发送欺骗性的下载文件,而且该还会感染explorer.exe文件。 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: bhblaster.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wsript.exe
- 进程: snatray.EXE
- 进程: dssec.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: wmiprvse.exe
- 进程: audiodev.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: kane.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: icqwsock16.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: syswin.exe
- 进程: vkclient.exe
- 进程: a4proxy.exe
- 进程: servicess.exe
- 进程: biprep.exe
- 进程: acrobat.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: rasgprxy.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe