comime.exe是蠕蟲病毒QQ愛蟲(I-Worm/QQ.Porn)的相關程式檔案。
基本介紹
進程檔案 | comime.exe | |
進程名稱 | 愛蟲木馬 | |
英文描述 | N/A | |
進程分析 | QQ愛蟲(I-Worm/QQ.Porn)病毒。此病毒為蠕蟲病毒,通過線上QQ傳送病毒檔案。病毒運行後會從黑客網站下載另一病毒(Backdoor/Jieba.2004),後者可以捕獲Windows9X/2000/XP下的幾乎所有普通視窗的登錄密碼,如:OICQ/QQ、ICQ、Outlook、Foxmail、網咖上網賬號、軟體註冊碼、各種遊戲軟體、各種財務軟體、各種管理軟體、撥接、已分享資料夾、屏保等等,以及各種在網頁的登錄密碼,如:Web郵件,江湖論壇,聊天室,密碼保護資料等,病毒還會通過修改註冊表禁用系統的註冊表編輯器和任務管理器。手工清除時首先要解除病毒對註冊表和任務管理器的禁用,然後結束病毒進程,再刪除System32\wbem\dhelp.dll、System32\dhelp.dll、System32\msinthk.dll、System32\wmimgr.exe和System32\comime.exe,然在註冊表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下刪除wmimgr.exe和comime.exe的啟動項即可。注意該病毒程式在檔案名稱上模仿系統進程conime.exe以騙過用戶注意。 | |
進程位置 | 系統 | |
程式用途 | 木馬病毒 | |
作者 | 未知 | |
屬於 | 未知 | |
安全等級 | 0 (N/A無危險 5最危險) |
間碟軟體 | 是 |
廣告軟體 | 是 |
病毒 | 是 |
木馬 | 是 |
系統進程 | 否 |
應用程式 | 否 |
後台程式 | 是 |
使用訪問 | 是 |
訪問網際網路 | 否 |