当前位置:首页 > 内存 > 正文

dwn exe占用内存高

  • 内存
  • 2024-08-01 17:45:56
  • 4633

一、是什么进程啊?g.B蠕虫病毒进程名为。这是真实的!
fcxxzux同学和saikeaoya同学,不要误导别人,用你3000度的眼睛看清楚,是,不是
二、请问一下高手:是什么?下面的答案是我复制的,但实际上是标准答案!我不想要你的分数,我只想给你答案!,
g.B蠕虫病毒的病毒进程名为
病毒特征:
g.B是从以下地址下载并执行的病毒:特定URL任何文件蠕虫。该蠕虫是一个99,299字节的可执行程序,文件名为foto_。
感染方式:
执行时,g.B会在%Temp%目录下生成2个临时文件名的文件。例如:
§%Temp%\~(主程序)
§%Temp%\~
注意:%Temp%是变量路径,指向存储临时文件的目录。病毒查询操作系统以确定当前系统文件夹的位置。一般在以下路径:“C:\DocumentsandSettings\\LocalSettings\Temp”或“C:\WINDOWS\TEMP”。
使用默认浏览器查看图像:
主程序运行时,蠕虫被复制到:
%System%\im_
注意:“%System%”是一个变量路径。病毒查询操作系统以确定当前系统文件夹的位置。Windows2000和NT默认的系统安装路径是C:\Winnt\System32;对于95、98和ME,它是C:\Windows\System;对于XP,它是C:\Windows\System32。
蠕虫修改以下注册表以确保每次系统启动时运行im_文件:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\im_autorn="%System\im_"
它还会生成另一个程序%System%\im_(大小15,332字节)并运行该文件。
Glimbag.B查找以下键值:
HKCU\Software\Microsoft\IME\FirstRun
如果该值不存在,则数据存在设置为0x1。
传播途径:
通过ICQ
该病毒代码具有以下功能,但未经测试验证。
如果未设置HKCU\Software\Microsoft\IME15\Fst15,Glimbag.B将尝试(在首次启动时)通过ICQ发送消息,
ICQ安装程序已使用ICQ登录验证信息可在以下位置找到:
HKCU\Software\Mirabilis\ICQ\NewOwners\\MainLocation
发送的信息包含蠕虫副本的链接,例如:
三、win7系统有一个的进程是病毒吗?

您好


如果只看名字,无法直接区分是否是木马病毒


建议您从腾讯电脑管家官网下载电脑管家


然后使用电脑管家-防病毒-全面扫描和检查。


电脑管家拥有两大云反病毒引擎,可通过智能云识别检测隐藏或伪装的木马病毒。如果计算机管理器检测到它们无毒,则证明您的计算机是安全的。

如果您还有其他疑问和问题,欢迎您再次来到电脑管家企业平台提问,我们将尽力解答您的问题