搜索进程或DLL的信息,如explorer.exe

进程查询 > tmhk.dll

tmhk.dll

进程文件 tmhk.dll

ad

进程名称 Worm.Lewor.ab
英文描述N/A
进程分析病毒先在中毒主机系统目录下释放其自身:%system32%\WNILOGON.exe,释放其动态连接库文件:%system32%\winsook.dll和%system32%\tmhk.dll,并添加到启动项使病毒开机自启动。病毒能够在指定网站更新自己;并结束大量反病毒软件进程,进一步保护自己,增强病毒自身隐避性。
进程位置系统
程序用途 蠕虫病毒,盗取用户QQ密码和重要信息。
作者
属于 未知
安全等级0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad