进程查询 > windat.exe
windat.exe
进程文件 | windat.exe | ad |
---|---|---|
进程名称 | Worm.Ircbot.Gen | |
英文描述 | N/A118cha.com提供 | |
进程分析 | 病毒修改注册表 创建系统服务项 winarc/ImagePath 实现自启动, 病毒会遍历本子网的IP地址,试图找到“135”端口开放的主机,利用缓冲区溢出方式,把自身代码运行于对方机器,利用tftp把自身传过去,命名为“windat.exe”。同时复制自身到启动目录,继续进行传播和攻击。转自118cha.com | |
进程位置 | windir | |
程序用途 | 蠕虫病毒 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
ad
别人正在查
- 进程: windat.exe
- 进程: zhengtu.dat
- 进程: setup.dll
- 进程: ssk3_b5.exe
- 进程: ss2-full.exe
- 进程: dmjsh.exe
- 进程: vshwin32.exe
- 进程: lmsxxe.exe
- 进程: .pif
- 进程: krnl32.exe
- 进程: Cnscheck001.dll
- 进程: EASYIN~1.EXE
- 进程: cmupd.exe
- 进程: notify.exe
- 进程: msizap.exe
- 进程: dmc3se.exe
- 进程: npsu.exe
- 进程: alive_.exe
- 进程: gsdogst.exe
- 进程: nwereboot
- 进程: compaq-rba.exe
- 进程: bargain3.exe
- 进程: McDos32.exe
- 进程: photosnapviewer.exe
- 进程: CloseComputer.exe
- 进程: fygnetport.exe
- 进程: H3CClient.exe
- 进程: real.com.cn
- 进程: esscli.dll
- 进程: 存款利息计算器.exe
- 进程: RtHDVCpl.exe
- 进程: dxsty.exe
- 进程: ssMgr_ccb.exe
- 进程: Com+LaZiO.exe
- 进程: U8SMSSrv.exe
- 进程: opengl32.dll
- 进程: windows.exe
- 进程: woinstall[1].exe
- 进程: svhba.exe
- 进程: ube.exe
- 进程: msongn.exe
- 进程: mcepocfg.exe
- 进程: pdm.dll
- 进程: dfkc.exe
- 进程: JpskbSP.exe
- 进程: indexsearch.exe
- 进程: msw.exe
- 进程: pktopass.exe
- 进程: accagnt.exe
- 进程: CommCenter.exe