输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > 魔鬼波

魔鬼波

进程文件魔鬼波
进程名称Backdoor/Mocbot.b魔鬼波
英文描述 N/A
进程分析 在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。创建服务wgareg实现自启动

进程位置系统目录
程序用途魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。
作者
属于 未知

安全等级 4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网