进程查询 > wmimgr.exe
wmimgr.exe
进程文件 | wmimgr.exe | |
---|---|---|
进程名称 | QQTran变种B(Worm.QQTran.b)或爱虫木马 | |
英文描述 | N/A | |
进程分析 | QQ爱虫(I-Worm/QQ.Porn)病毒。此病毒为蠕虫病毒,通过在线QQ发送病毒文件。病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Windows9X/2000/XP下的几乎所有普通窗口的登录密码,如:OICQ/QQ、ICQ、Outlook、Foxmail、网吧上网账号、软件注册码、各种游戏软件、各种财务软件、各种管理软件、拨号上网、共享目录、屏保等等,以及各种在网页的登录密码,如:Web邮件,江湖论坛,聊天室,密码保护资料等,病毒还会通过修改注册表禁用系统的注册表编辑器和任务管理器。手工清除时首先要解除病毒对注册表和任务管理器的禁用,然后结束病毒进程,再删除System32wbemdhelp.dll、System32dhelp.dll、System32msinthk.dll、System32wmimgr.exe和System32comime.exe,然在注册表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]下删除wmimgr.exe和comime.exe的启动项即可。 | |
进程位置 | 系统 | |
程序用途 | 感染型的QQ尾巴病毒,它不但会监控QQ应用程序,向QQ好友发送欺骗性的下载文件,而且该还会感染explorer.exe文件。 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
别人正在查
- 进程: a4proxy.exe
- 进程: CBACK.EXE
- 进程: qxpos.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: winsrv.exe
- 进程: a4proxy.exe
- 进程: NTServApp.exe
- 进程: a4proxy.exe
- 进程: xx2gr.dll
- 进程: nminder.exe
- 进程: hpqtra08.exe
- 进程: lookupsys.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: Odbc.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: icom32.dll
- 进程: starta.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: tpscrlk.exe
- 进程: seclogon.dll
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: swimsuitnetwork.exe
- 进程: a4proxy.exe
- 进程: a4proxy.exe
- 进程: IdleMng.exe
- 进程: a4proxy.exe