输入进程或DLL的信息,如explorer.exe后按Enter即可

进程查询 > mswdm.exe

mswdm.exe

进程文件mswdm.exe
进程名称Troj_Win32.Ipamor.d
英文描述 N/A
进程分析 Troj_Win32.Ipamor.d木马。该病毒修改注册表创建自启动项,并感染PE格式的EXE文件,集木马和Win32病毒于一体。病毒被运行后,首先释放MSWDM.EXE到系统目录,隐藏到后台,继续感染,并监听UDP139端口,并将原来的程序释放到临时目录,然后启动,使用户感觉不到病毒的存在。

进程位置系统目录
程序用途后门木马病毒。
作者
属于 未知

安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马

系统进程
应用程序
后台程序
使用访问
访问互联网