readme.exe

readme.exe

进程文件 readme.exe

进程名称 n/a

英文描述 n/a

进程分析 W32.Nimda.A@mm蠕虫病毒(尼姆达)。该病毒感染后会将自己拷贝到%WinDir%目录,改名为Load.exe和Riched20.dll(都是隐藏文件),并通过在System.ini文件中加入shell=explorer.exeload.exe-dontrunold使系统在启动时自动运行病毒程序。该病毒可以通过Email,搜索并打开网络共享设备,试图将自己复制到未打补丁的MicrosoftIIS网络服务器,因此可以在单机和服务器之间进行传播。

进程位置 N/A

程序用途 N/A

进程作者 N/A

进程属于 未知

安全等级 0 (N/A无危险 5最危险)

间碟软件 否

广告软件 否

是否病毒 否

是否木马 否

系统进程 否

应用程序 否

后台程序 否

使用访问 否

是否联网 否

相关进程
站长工具类
∧ ∨