comime.exe进程

【进程编号】 2467 【进程名称】 comime.exe
【进程类别】 危险进程 【危险级别】 0 [0-5,越高越危险]
【系统进程】 【后台进程】
【访问网络】 【硬件相关】
【间谍软件】 【广告软件】
【是否病毒】 【是否木马】
comime.exe进程详细介绍
QQ爱虫 (I-Worm/QQ.Porn)病毒。此病毒为蠕虫病毒,通过在线QQ发送病毒文件。病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Windows9X/2000/XP下的几乎所有普通窗口的登录密码,如:OICQ/QQ、ICQ、Outlook、Foxmail、网吧上网账号、软件注册码、各种游戏软件、各种财务软件、各种管理软件、拨号上网、共享目录、屏保等等,以及各种在网页的登录密码,如:Web邮件,江湖论坛,聊天室,密码保护资料等,病毒还会通过修改注册表禁用系统的注册表编辑器和任务管理器。手工清除时首先要解除病毒对注册表和任务管理器的禁用,然后结束病毒进程,再删除System32\wbem\dhelp.dll、System32\dhelp.dll、System32\msinthk.dll、System32\wmimgr.exe和System32\comime.exe,然在注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下删除wmimgr.exe和comime.exe的启动项即可。注意该病毒程序在文件名上模仿系统进程conime.exe以骗过用户注意。
分享到: