查询首页 | 网站地图 设为首页 | 加入收藏
进程和DLL文件查询

pmkhg.dll 进程资料

pmkhg.dll是什么进程?

进程信息

进程文件:pmkhg.dll
进程名称:Troj_adware.pmkhg
进程来源:进程 是附属于软件 pmkhg.dll 由 不知名 发行。
中文描述:该病毒修改注册表创建Winlogon\Notify\pmkhg/DllName=C:\WINNT\System32\pmkhg.dll项,自动将其注入进程运行,造成机器莫名其妙弹出IE窗口。
进程注释:文件 pmkhg.dll 是存放在目录 C:\Windows\System32。 已知的 Windows XP 文件大小为 321,024 字节 (占总出现比率 12% ),285,273 字节,311,904 字节,323,072 字节,231,520 字节,328,800 字节,336,992 字节,317,952 字节,324,192 字节,263,220 字节,302,080 字节,335,360 字节,326,240 字节,266,336 字节,325,728 字节,244,832 字节,228,960 字节。
这个 .dll 文件是一个浏览器插件(BHO),每次当您打开互联网浏览器它都会自动打开及启动。BHO 因为会被认定为浏览器本身,所以都不会被个人防火墙所阻挡,广告和间谍程序都会利用到这个形式。 这个浏览器插件(BHO)的独有的ID是 3663F78B-232B-48CD-B09E-DC95E1900F46CBAC5788-3C70-461F-9A43-AB87B76416373CCF6481-A591-4C33-B9C5-2EC0AA256A3D4838DBAF-8445-4C5F-BF64-626182945A7A82C3A4D8-99C5-4B8C-8B82-681ABC0E302B5FC85FD1-62F6-49F4-8356-7151B5901E21163044A7-E174-4AE4-8BAA-E0C93C3695594DC2A25C-7394-4334-A73E-87A859E1C0E08489C3A6-F53B-4748-B6CD-622ECE5718DBE527102F-0BDB-4585-9CC8-C5AF76ACA94DC6C25DE1-6E02-40D4-B6EA-E81F29F9CE0C290F03F2-47E3-4CF8-BDFD-5C55FE4DAC151FCF8AD9-86E6-4536-89EA-A555B90B1E430295B03E-41D1-4173-BCEE-D5D3E9F749F18227274A-79E1-446F-BEF3-175DDBB476AFD8752E18-70BB-4459-A032-50F730733968BA427693-3CC0-4576-8C5B-BA4C09EA4F4E75CE76E1-93C6-462A-9357-B77F857E41B8F078F26A-EF31-491B-B03E-8060FD5F7ED81F6A179F-5D91-4457-9731-1C36A0B7E05AA46C0158-0268-45A3-A94B-61268B248656E6496AB7-0EB5-490C-BABB-26EDB97A737845FF8FEE-4487-496F-A874-055C0B1A60BD4BE8D82B-B7DC-4BB5-B9D5-DF9CFEEDCB07712B5939-11D1-4FB5-AF3E-907D64F4730DAD26156F-9B93-4AE5-94C4-550BAD489BED。 文件没有发行者的资料。 应用程序没有可视窗口。 这个服务没有详细注释。 这个不是 Windows 系统文件。 这是个不知名的文件存放于 Windows 目录。 这个有能力去改变及监控互联网浏览器。 pmkhg.dll 似乎是被压缩过的文件 总结在技术上威胁的危险度是 93% , 但是也可以参考 用户意见。
程序用途:恶意广告插件
进程位置:系统目录
进程作者:未知

进程属性

系统进程:
应用程序:
后台程序:
使用访问:
访问网络:

进程行为

危险等级:0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程:

进程查询结果由 xpcha.com 提供

实用查询工具