dwn.exe是什么进程啊?

来源:百度知道 编辑:UC知道 时间:2024/05/27 05:00:15
我的进程中有一个dwn.exe的进程,我是vista系统,这是不是病毒啊?该怎么解决,它的描述是“桌面窗口管理器”是怎么回事?能详细一点儿吗?先谢了。
在网上看到,用vista的好像都有这个进程,是怎么回事啊?如果是病毒,怎么才能将它彻底清理呢?结束进程能彻底删除吗?怎么办呢?

以下这个答案是我复制的,
蠕虫病毒Win32.Glimbag.B 他的病毒进程名是 dwn.exe

病毒特性:
Win32.Glimbag.B是一种从特定URL下载并运行任意文件的蠕虫。蠕虫是一个大小为99,299字节的可运行程序,文件名为foto_1445.exe。

感染方式:
执行时,Win32.Glimbag.B在%Temp%目录生成2个临时文件名的文件。例如:
§ %Temp%\~1.exe (主要程序)
§ %Temp%\~2.jpg

注:%Temp%是一个可变的路径,指向存放临时文件的目录。病毒通过查询操作系统来决定当前系统文件夹的位置。一般在以下路径:"C:\Documents and Settings\\Local Settings\Temp",或者"C:\WINDOWS\TEMP"。

使用默认的浏览器显示图片:

主要程序运行时,蠕虫会复制到:
%System%\im_2.exe

注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。

蠕虫修改以下注册表,以确保在每次系统启动时运行im_2.exe文件:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\im_autorn = "%System\im_2.exe"

它还会生成另一个程序%System%\im_2.exe (大小为15,332字节),并运行这个文件。
<