查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

win.exe 进程资料

win.exe是什么进程?

进程信息

进程文件:win.exe
进程名称:W32/Sdbot-QI
进程来源:进程 win.exe 是附属于软件 win.exeWindows UpdateSecurity Update for MicrosoftOlalaTheWorld 由 不知名 发行。
中文描述:W32/Sdbot-QI蠕虫病毒,该病毒修改注册表创建系统服务win-xp实现自启动win.exe,同时修改注册表创建系统服务COM+System实现自注入病毒模块SystemVolumeInformationer.dll,病毒利用计算机网络与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除网络共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。
进程注释:win.exe 是存放在 C:\Windows\System32 下的子目录。 已知的 Windows XP 文件大小为 57,344 字节 (占总出现比率 50% ),132,096 字节。
没有文件的资料。 程序是不可见的。 这个进程在 Windows 载入程序中开启 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,C:\Windows\win.ini,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run)。 这个不是 Windows 系统文件。 win.exe 是有能力可以 监控应用程序,隐藏自身。 总结在技术上威胁的危险度是 82% , 但是也可以参考 用户意见。
如果 win.exe 位于在目录 C:\Windows\System32下,那么威胁的危险度是 86% 。文件大小是 377,184 字节。 这个程序没有备注。 程序没有可视窗口。 这是个不知名的文件存放于 Windows 目录。 这个进程在 Windows 启动时自动载入 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,C:\Windows\win.ini,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run)。 这个不是 Windows 系统文件。 这进程打开接口到局域网或互联网以发放或接收资料。 win.exe 是有能力可以 纪录输入,监控应用程序。
如果 win.exe 位于在 "C:\Documents and Settings" 下的子目录下,那么威胁的危险度是 66% 。文件大小是 7,224,320 字节。 没有文件的资料。 程序是不可见的。 这个进程在 Windows 启动时自动载入 (参看注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,C:\Windows\win.ini,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run)。 这个不是 Windows 系统文件。 win.exe 是有能力可以 接到互联网,纪录输入,监控应用程序。
程序用途:蠕虫病毒,包含后门木马,远程控制。
进程位置:windir
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具