|
|
|
| 进程文件: | a.exe | |
| 进程名称: | W32.Ahlem.A@mm | |
| 英文描述: | N/信浙息甫进扳程卧库坯息酚processlib.net跃bbs.processlib.net涕www.processlib.net节www.processlib.net兴A | |
| 进程分析: | 也可能是Trojan-Downloader.Win32.Delf.yj木马或Worm.QQMsgXmas蠕虫。文本关联木马,通过监控QQ发送窗口状态,向QQ好友以“圣诞”名义发送带有病毒链接的消息,诱使好友下载病毒。修改浏览器主页信浙息甫进扳程卧库坯息酚processlib.net跃bbs.processlib.net涕www.processlib.net节www.processlib.net兴,结束大量安全软件进程;下载并安装破解还原精灵。原名挂马,主要通过恶意网页传播。 | |
| 进程位置: | ||
| 程序用途: | 通过电子邮件传播感染到你的计算机上。 | |
| 作者: | unknown | |
| 属于: | unknown | |
| 安全等级 (0-5): | 4 (N/A无危险 5最危险) | |
| 间碟软件: | 是 | |
| 广告软件: | 是 | |
| 病毒: | 是 | |
| 木马: | 是 | |
| 系统进程: | 否 | |
| 应用程序: | 否 | |
| 后台程序: | 是 | |
| 使用访问: | 否 | |
| 访问互联网: | 否 | |