搜索进程或DLL的信息,如explorer.exe

进程查询 > pagefile.pif

pagefile.pif

进程文件 pagefile.pif

ad

进程名称Trojan.Psw.Lmir.Aov.4871
英文描述 N/A
进程分析 病毒复制自身文件包括:pagefile.pif,intenat.exe,病毒修改注册表创建Run/=C:\WINDOWS\system32\intenat.exe项实现自启动,也可能修改注册表创建Run/winla=c:\winla\winla.exe实现自启动。可能发生D盘突然双击打不开,出现个自动播放的,象光驱一样等现象。也可能是PWSteal.Wowcraft.b病毒。
进程位置D:\pagefile.pif
程序用途 木马病毒,窃取密码,破坏系统、程序
作者
属于未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad