输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > insrv.exe

insrv.exe

进程文件insrv.exe
进程名称Worm.FakeDoc移动虫
英文描述 N/A
进程分析 该病毒在系统中生成以下病毒文件:%system%CTFMON.exe、 rund1132.exe、 insrv.exe、 ansend.exe、Explorer.exe,并添加特定键值到启动项。该病毒一旦运行后,将释放4个不同病毒体,可盗取用户系统信息,下载运行木马病毒。该病毒创建服务ServicesWebServer实现自启动

进程位置windows或系统
程序用途这是一个通过可移动磁盘传播的捆绑型蠕虫病毒。
作者
属于 未知

安全等级 4 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网