进程文件 comime.exe
进程名称 爱虫木马
英文描述 N/A
进程分析 QQ爱虫(I-Worm/QQ.Porn)病毒。此病毒为蠕虫病毒,通过在线QQ发送病毒文件。病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Windows9X/2000/XP下的几乎所有普通窗口的登录密码,如:OICQ/QQ、ICQ、Outlook、Foxmail、网吧上网账号、软件注册码、各种游戏软件、各种财务软件、各种管理软件、拨号上网、共享目录、屏保等等,以及各种在网页的登录密码,如:Web邮件,江湖论坛,聊天室,密码保护资料等,病毒还会通过修改注册表禁用系统的注册表编辑器和任务管理器。手工清除时首先要解除病毒对注册表和任务管理器的禁用,然后结束病毒进程,再删除System32wbemdhelp.dll、System32dhelp.dll、System32msinthk.dll、System32wmimgr.exe和System32comime.exe,然在注册表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]下删除wmimgr.exe和comime.exe的启动项即可。注意该病毒程序在文件名上模仿系统进程conime.exe以骗过用户注意。
进程位置 系统
程序用途 木马病毒
进程作者 N/A
进程属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件 是
广告软件 是
是否病毒 是
是否木马 是
系统进程 否
应用程序 否
后台程序 是
使用访问 是
是否联网 否