查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

Order.exe 进程资料

Order.exe是什么进程?

进程信息

进程文件:Order.exe
进程名称:Worm.Wukill.g
中文描述:Trojan.Dockiller.b病毒,这是一种Windows下的PE病毒,它是由VB编写的木马病毒,以pCode方式编译而成,看上去酷似Word文档。中此病毒后,它会先复制自身到%WINDIR%\system\regedit.exe和%WINDIR%\system32\order.exe,再在注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN]项中添加"OFFICE"=%WINDIR%\system32\order.exe。该病毒的主要目的是试图获取用户系统密码。用户双击病毒文件时,会显示消息“无法打开高版本的Word文件”,造成假象,迷惑用户。手工清除时请先结束病毒进程,再删除%WINDIR%\system\regedit.exe和%WINDIR%\system32\order.exe,最后清除注册表中相关启动项即可。
程序用途:病毒木马
进程位置:\WINDOWS\System32\
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具