魔鬼波

魔鬼波

进程文件 魔鬼波

进程名称 Backdoor/Mocbot.b魔鬼波

英文描述 N/A

进程分析 在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。创建服务wgareg实现自启动

进程位置 系统目录

程序用途 魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。

进程作者 N/A

进程属于 未知

安全等级 4 (N/A无危险 5最危险)

间碟软件 是

广告软件 是

是否病毒 是

是否木马 是

系统进程 否

应用程序 否

后台程序 否

使用访问 否

是否联网 否

站长工具类
∧ ∨