insrv.exe

insrv.exe

进程文件 insrv.exe

进程名称 Worm.FakeDoc移动虫

英文描述 N/A

进程分析 该病毒在系统中生成以下病毒文件:%system%CTFMON.exe、 rund1132.exe、 insrv.exe、 ansend.exe、Explorer.exe,并添加特定键值到启动项。该病毒一旦运行后,将释放4个不同病毒体,可盗取用户系统信息,下载运行木马病毒。该病毒创建服务ServicesWebServer实现自启动

进程位置 windows或系统

程序用途 这是一个通过可移动磁盘传播的捆绑型蠕虫病毒。

进程作者 N/A

进程属于 未知

安全等级 4 (N/A无危险 5最危险)

间碟软件 是

广告软件 是

是否病毒 是

是否木马 是

系统进程 否

应用程序 否

后台程序 否

使用访问 否

是否联网 否

站长工具类
∧ ∨