heben 2007-8-20 08:27
危险进程集合(详解2)
<p>N</p><p>netd32.exe <br/>RANDEX.F病毒。这是一个通过网络传播的蠕虫病毒。<br/>nls.exe <br/>Webrebates公司的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>nssys32.exe <br/>一个未经确认的病毒。<br/>nstask32.exe <br/>RANDEX.E病毒。<br/>nsupdate.exe <br/>一个自动拨号器。它会尝试断开您当前的网络连接,拨打一个收费高昂的接入号码。<br/>ntfs64.exe <br/>WORM_WOOTBOT.FQ病毒。该病毒允许攻击者访问您的计算机,窃取密码和个人数据。<br/>NTOSA32.exe <br/>TROJ_SUA.A木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据。</p><p>O<br/>omniscient.exe <br/>Search Assistant广告软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>onsrvr.exe <br/>OnWebMedia的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>optimize.exe <br/>一个拨号器程序,并会自动访问XX网站。</p><p>P<br/>P2P Networking.exe <br/>是Joltid公司的广告程序。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。<br/>pcsvc.exe <br/>Delfin Project的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>pgmonitr.exe <br/>一个广告软件,通常与Kazaa捆绑安装。该程序运行时会显示广告条,同时会在用户不知情的情况下收集用户信息。该程序会导致机器变慢,莫名连接网络和机器重启。<br/>PIB.exe <br/>一个广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>powerscan.exe<br/>Integrated Search Technologies的广告程序。这个进程会在Internet Exploerer浏览器上增加一个搜索工具条,但是它会监视您的浏览行为和回传相关数据到它的服务器进行分析。它同时会弹出广告。 <br/>prizesurfer.exe <br/>Prizesurfer公司的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>prmt.exe <br/>OpiStat公司的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>prmvr.exe <br/>Adtomi的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。</p><p>R<br/>ray.exe<br/>该进程会篡改浏览器默认主页,和重定向到XX网站。 <br/>rb32.exe <br/>RapidBlaster病毒。它添加在Windows启动项中,和在后台运行。该程序会下载和显示广告。<br/>rcsync.exe <br/>自来PrizeSurfer的广告程序,会在浏览网页时自动弹出广告信息。<br/>rk.exe <br/>RelevantKnowledge间谍软件。该软件监视您的网络使用情况,和显示弹出窗口。<br/>run32dll.exe <br/>PAL PC Spy间谍软件相关进程。它会记录键盘输入和屏幕内容,以监视您的作行为。<br/>rundll16.exe <br/>Sdbot.F病毒。这是一个后门木马,允许黑客使用IRC控制您的计算机。<br/>ruxdll32.exe <br/>MAPSON.D病毒。这是一个发送大量邮件的蠕虫病毒,通过MSN Messenger联系人列表和文件共享程序及ICQ进行传播。<br/>S<br/>saap.exe <br/>180 Solutions公司的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>sahagent.exe <br/>ShopAtHomeSelect.com的间谍软件,分析您的网络使用习惯和回传到它的服务器。<br/>saie.exe <br/>DyFuCA.Internet Optimizer篡改器。该进程会篡改您的系统安全设置。<br/>sais.exe <br/>180 solutions公司的间谍软件。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>salm.exe <br/>180Search的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>satmat.exe <br/>aBetterinternet公司的广告软件。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>save.exe <br/>WhenU.com的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>savenow.exe <br/>WhenU公司的间谍软件,会在您上网时弹出广告,它也会监视您的电脑使用习惯和发送相关信息到WhenU。<br/>sc.exe <br/>Rhombus公司的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。<br/>scam32.exe<br/>SIRCAM病毒。该病毒会受害者机器上建立SMTP服务,通过Email邮件进行传播。<br/>scrsvr.exe <br/>OPASERV病毒。该病毒通过本地网络共享进行传播。 <br/>scvhost.exe <br/>W32/Agobot-S病毒。该木马允许攻击者访问您的计算机,窃取密码和个人数据<br/>SearchUpdate33.exe <br/>SearchNav公司的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>SearchUpgrader.exe <br/>该进程会更改您的Internet Explorer浏览器设置,创建桌面快捷方式指向其合作伙伴。该程序通常通过与其它软件捆绑进行安装。<br/>soap.exe <br/>一个间谍程序,通过与HTTPER和Zipclix之类软件的捆绑偷偷安装。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>spoler.exe <br/>RANDEX.J病毒相关进程。该木马允许攻击者访问您的计算机,窃取密码和个人数据。 <br/>Ssk.exe <br/>SurfSideKick广告软件相关进程。该程序会显示不同类型的广告,包括弹出广告。<br/>start.exe<br/>Microsoft NetWorks主域登陆脚本工具。也可能是Secret-Crush的广告程序。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>stcloader.exe<br/>2nd-Thought间谍软件相关进程。 <br/>Susp.exe <br/>abetterinternet间谍软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>svc.exe <br/>一个广告间谍软件。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>svchosts.exe <br/>Troj/Sdbot-N木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据。该木马在命名上模仿了系统进程svchost.exe。<br/>svshost.exe <br/>Worm.P2P.Spybot.gen病毒。该木马通过P2P文件共享工具和网络共享传播。该木马在命名上模仿了系统进程svchost.exe。 <br/>SyncroAd.exe <br/>SyncroAd广告程序相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>sysfit.exe <br/>AdShooter间谍软件相关进程。AdShooter会在您的电脑上自动下载和显示广告。<br/>system.exe <br/>Trojan.Mitglieder.C木马相关进程,该木马允许攻击者访问你的计算机,窃取密码和个人数据。 <br/>system32.exe <br/>TROJ_SUA.A木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据。 </p><p>T<br/>tb_setup.exe <br/>该进程会篡改您的Internet Explorer设置,在桌面创建快捷方式指向其合作伙伴。该程序通常通过与其它软件捆绑偷偷的安装。<br/>TBPS.EXE <br/>WinAdTools广告程序相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>teekids.exe <br/>Lovesan蠕虫病毒。<br/>tibs3.exe <br/>一个XX拨号器。它断开您当前的Internet连接,然后尝试拨打一个收费高昂的接入号码。 <br/>trickler.exe<br/>Gator Advertising and Informational Network(GAIN)广告程序相关进程。会在您上网时发布广告和信息。<br/>ts.exe <br/>Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>ts2.exe <br/>Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>tsa.exe <br/>Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>tsadbot.exe <br/>一个广告程序,会减慢网络连接速度。<br/>tsl.exe <br/>Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>tsm2.exe <br/>Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>Tvm.exe <br/>该进程会篡改您的Internet Explorer浏览器设定,在桌面建立快捷方式指向它的合作伙伴。该程序通常与其它软件捆绑进行安装。<br/>tvmd.exe <br/>一个间谍软件的公用模块。它被自动与间谍软件安装。<br/>tvtmd.exe <br/>一个间谍软件,通常被捆绑安装。</p><p>U<br/>update.exe <br/>一些软件或游戏的自动更新程序。也要注意可能是病毒或木马。<br/>updater.exe<br/>大多数软件或游戏的自动更新程序。也可能是AGOBOT-OT蠕虫病毒的进程。 <br/>updmgr.exe <br/>eUniverse.com的广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口</p><p>V</p><p>VVSN.exe<br/>WhenU的广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 </p><p>W<br/>wast.exe <br/>Wast的广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>web.exe <br/><a href="mailto:W32.Gokar.A@mm">W32.Gokar.A@mm</a>蠕虫病毒。该蠕虫通过Email电子邮件传播,当您打开其中的附件时,即会感染。该蠕虫会在受害者机器上建立SMTP服务,进行进一步传播。该蠕虫允许攻击者访问您的计算机,窃取密码和个人数据。<br/>webdav.exe <br/>webdav.exe是一个木马程序。这个进程的安全等级是建议立即进行删除<br/>webrebates.exe<br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>webrebates0.exe<br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>win-bugsfix.exe <br/>LOVELETTER(我爱您)病毒。<br/>win_upd2.exe <br/>Trojan.BAGLE.AC木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据。<br/>win32.exe<br/>RATEGA病毒。该木马允许攻击者访问您的计算机。 <br/>win32us.exe <br/>一个XX拨号器程序。它会尝试断开您当前的网络连接,拨打一个收费高昂的接入号码。<br/>winactive.exe<br/>该进程会篡改您的默认主页,设置主页为一个广告站点。<br/>winad.exe <br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>winadalt.exe <br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>winadctl.exe <br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>WinAdTools.exe<br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>WINdirect.exe <br/>Trojan.BAGLE.AC木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据。<br/>windows.exe <br/>W32.HLLW.Nulut蠕虫。该蠕虫通过文件共享和Email邮件进行传播。<br/>wingo.exe <br/><a href="mailto:W32/Bagle.bd@MM">W32/Bagle.bd@MM</a>蠕虫。该病毒通过Email邮件进行传播,当您打开附件时,即会被感染。该蠕虫会在受害者的机器上建立SMTP访问,用以进一步传播。该病毒允许攻击者访问您的计算机,窃取密码和个人数据。 <br/>wininetd.exe <br/>是WINET病毒的一部分。这个进程的安全等级是建议立即进行删除。<br/>wininit.exe <br/>WOLLF.16病毒。该木马允许攻击者不经过您同意,远程控制您的计算机。<br/>winlock.exe <br/>一个下载器,会下载WinCommX木马。该进程通常捆绑下载其它病毒到您的计算机上。 <br/>winlogin.exe <br/>RANDEX.E病毒。该IRC木马,允许攻击者通过IRC控制您的计算机。<br/>winmain.exe <br/>HTASploit.winmain木马。 <br/>winnet.exe <br/>一个广告软件,会监视您的站点搜索的特殊关键字,还会占用大量的系统资源。<br/>winppr32.exe <br/>W32.Sobig.F病毒。该蠕虫通过E-mail邮件和网络共享进行传播。<br/>winrarshell32.exe <br/>一个密码盗窃程序。该木马允许攻击者访问您的计算机,窃取密码和个人数据。 <br/>WinRatchet.exe <br/>一个广告软件,常通过捆绑安装。<br/>WinSched.exe <br/>WindUpdates的广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>winservn.exe<br/>ClickSpring公司的间谍软件。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>winshost.exe <br/>“贝革热”Worm_Bagle.Be蠕虫病毒。病毒运行后,在%System%文件夹下生成名为wiwshost.exe和其自身拷贝winshost.exe。其中文件wiwshost.exe会自身释放文件winshost.exe到系统目录下,并将winshost.exe插入到explorer.exe进程中。该病毒还会通过结束进程和修改注册表的方式使得某些反病毒软件无法运行。该病毒具有后门功能,打开并监听tcp端口80,允许恶意用户用特定密码登陆并控制受感染的系统。该病毒还会通过编辑系统中的HOSTS文件来阻止计算机用户访问一些反病毒网站,还会使受感染的机器从指定的资源服务器上主动下载并执行病毒文件。病毒通过电子邮件进行传播,病毒邮件附件是a.zip压缩文件,计算机用户点击就会感染计算机系统。<br/>winssk32.exe<br/>system.W32.Sobig.E病毒。该蠕虫通过Email邮件和网络共享进行传播,传播自身到本机的地址薄中的联系人。 <br/>winstart.exe <br/>iGetNet广告软件。该程序会在您不知情的情况下,将您在Internet Explorer浏览器地址栏中输入的内容回传给IGetNet。<br/>winstart001.exe <br/>iGetNet公司的一个广告插件,它允许您在Internet Explorer使用特殊关键字查找站点。该广告插件建议删除,以释放系统资源。<br/>WinStatKeep.exe <br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>wintaskad.exe<br/>WindUpdates的广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>Wintime.exe <br/>一个病毒程序,会下载其它病毒和关闭杀毒软件。该病毒同时会创建一个电话薄,尝试拨打那些收费高昂的号码。 <br/>wintsk32.exe<br/>YAHA.U病毒。该病毒会关闭杀毒软件,建立SMTP服务用以自身传播。<br/>winupdate.exe <br/>RADO病毒。该木马允许攻击者远程控制您的计算机。<br/>winupdt.exe <br/>RBOT-FP蠕虫。 <br/>winupdtl.exe <br/>SecondThought广告软件相关进程,它会下载和显示广告。<br/>winxp.exe <br/><a href="mailto:W32.Beagle.AG@mm">W32.Beagle.AG@mm</a>病毒。该病毒通过E-mail邮件传播,当您打开附件时,即会被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问您的计算机,窃取密码和个人数据。<br/>wmon32.exe <br/>W32.Agobot-IT病毒。该病毒允许攻击者访问您的计算机,窃取密码和个人数据。<br/>wnad.exe <br/>Twistedhumor.com的广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>wo.exe <br/>Ezula的广告程序。会在您的Explorer工具条上增加搜索扩展按钮。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>wovax.exe <br/>是Win32.Daqa.A病毒的一部分。该木马允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。<br/>wsup.exe <br/>该进程会篡改您的Internet Explorer浏览器设置,在桌面创建快捷方式指向它的合作伙伴。该程序通常与其它软件进行捆绑。<br/>wsxsvc.exe <br/>Delfin Media Viewer广告软件相关进程。该广告软件会在您的桌面显示广告。<br/>wtoolsa.exe <br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>WToolsA.exe <br/>一个广告程序。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>wtoolss.exe <br/>Adware.Huntbar广告软件相关进程。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 <br/>wuamgrd.exe <br/>WORM_AGOBOT.GY病毒。该病毒允许攻击者访问您的计算机,窃取密码和个人数据。 <br/>wupdate.exe<br/>Wengs广告软件相关进程。这个进程这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。<br/>wupdater.exe <br/>TrojanDownloader.Win32.Keenval木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据。<br/>wupdmgr.exe <br/>Microsoft Windows Update系统更新工具。也可能是WORM_SPYBOT.B病毒,该病毒通过P2P文件共享软件进行传播,它允许攻击者访问您的计算机,窃取密码和个人数据。<br/>wupdt.exe <br/>IMISERV病毒。它允许攻击者远程控制您的计算机。</p><p>X<br/>Xhrmy.exe<br/>一个广告程序。会自动下载广告和在您的桌面上显示。</p><p>Y<br/>y.exe <br/>w32.small木马。该木马允许攻击者访问您的计算机,窃取密码和个人数据<br/></p>