进程查询
接口调用 意见/报错
登录 / 注册

进程:disrr.exe

进程文件 disrr.exe
进程名称 disrr.exe
英文描述 N/A
进程分析
Worm_Bobax.P蠕虫病毒,这个是一个常驻内存型的蠕虫病毒。病毒运行后,会在%Windows%目录下生成一个随机命名的自身拷贝文件,同时在目录%Windows%中的临时文件夹中生成一个名为~DF7.TMP的动态链接库(DLL)组件。该蠕虫会利用Windows的LSASS漏洞进行传播。该漏洞属于缓冲区溢出漏洞,可以允许执行远程代码并使攻击者获取受感染系统的控制权。同时,该蠕虫通过利用受感染系统的漏洞发送数据包,并在一个特殊的位置创建自身的拷贝。该病毒还会编辑系统的Hosts文件,该文件里包含有所有IP地址的主机名。目的是阻止被感染系统的用户访问一些反病毒网站,以保护蠕虫自身,形成更大范围的扩散。手动清除方法:结束病毒进程并删除disrr.exe文件,在注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]项中删除disrr="disrr"键值,修复Hosts文件。
进程位置 unknown
程序用途 unknown
作者 unknown
属于 unknown
安全等级 (0-5) 2 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网
欢迎关注微信公众号:诚华便民查询

1、长按上方二维码,保存至手机相册;
2、进微信扫一扫,从相册中选择识别二维码。
联系我们
接口调用 | 联系我们
CopyRight © 2004-2025 便民查询网 All Rights Reserved
闽ICP备2020022420号-1 闽B2-20210351
闽公网安备 35011102350673号