搜索进程或DLL的信息,如explorer.exe

进程查询 > ninfoie.exe

ninfoie.exe

进程文件 ninfoie.exe

ad

进程名称I-Worm/Mytob.cw
英文描述 N/A
进程分析病毒修改注册表 创建系统服务WINDOWS SYSTEM 实现自启动,该病毒是一个群发带毒邮件的网络蠕虫,开启被感染计算机的后门,降低安全设置.可导致Windows 2000/XP的共享访问服务无法运行,终止一些与安全相关的进程。遍历用户计算机的C到Y驱动器,搜索有效的邮箱地址,利用自带的SMTP引擎群发带毒邮件。开启TCP 9832端口,连接黑客指定站点。另外,该病毒还可以修改hosts文件,阻止用户对一些常见安全网站的访问。
进程位置\WINNT\System32\
程序用途 群发带毒邮件
作者
属于未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad