进程查询
接口调用 意见/报错
登录 / 注册

进程:Order.exe

进程文件 Order.exe
进程名称 Worm.Wukill.g
英文描述 N/A
进程分析
Trojan.Dockiller.b病毒,这是一种Windows下的PE病毒,它是由VB编写的木马病毒,以pCode方式编译而成,看上去酷似Word文档。中此病毒后,它会先复制自身到%WINDIR%\system\regedit.exe和%WINDIR%\system32\order.exe,再在注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN]项中添加"OFFICE"=%WINDIR%\system32\order.exe。该病毒的主要目的是试图获取用户系统密码。用户双击病毒文件时,会显示消息“无法打开高版本的Word文件”,造成假象,迷惑用户。手工清除时请先结束病毒进程,再删除%WINDIR%\system\regedit.exe和%WINDIR%\system32\order.exe,最后清除注册表中相关启动项即可。
进程位置 \WINDOWS\System32\
程序用途 病毒木马
作者 unknown
属于 unknown
安全等级 (0-5) 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网
欢迎关注微信公众号:诚华便民查询

1、长按上方二维码,保存至手机相册;
2、进微信扫一扫,从相册中选择识别二维码。
联系我们
接口调用 | 联系我们
CopyRight © 2004-2024 便民查询网 All Rights Reserved
闽ICP备2020022420号-1 闽B2-20210351
闽公网安备 35011102350673号