W
wast.exe
Wast的廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
web.exe
W32.Gokar.A@mm蠕蟲病毒。該蠕蟲通過Email電子郵件傳播,當您打開其中的附件時,即會感染。該蠕蟲會在受害者機器上建立SMTP服務,進行進一步傳播。該蠕蟲允許攻擊者訪問您的電腦,竊取密碼和個人資料。
webdav.exe
webdav.exe是一個木馬程式。這個進程的安全等級是建議立即進行刪除
webrebates.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
webrebates0.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
win-bugsfix.exe
LOVELETTER(我愛您)病毒。
win_upd2.exe
Trojan.BAGLE.AC木馬。該木馬允許攻擊者訪問您的電腦,竊取密碼和個人資料。
win32.exe
RATEGA病毒。該木馬允許攻擊者訪問您的電腦。
win32us.exe
一個XX撥號器程式。它會嘗試斷開您當前的網路連接,撥打一個收費高昂的接入號碼。
winactive.exe
該進程會篡改您的默認主頁,設置主頁為一個廣告站點。
winad.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
winadalt.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
winadctl.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
WinAdTools.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
winamp.exe
%System%/winamp.exe
Worm@W32.Linkbot
Linkbot 會透過微軟的漏洞來散播網路駭蟲,建議用戶定期更新系統以修補漏洞
Linkbot是一隻網路駭蟲,透過 Microsoft Windows的漏洞弱點進行繁殖,並且透過IRC頻道在系統上產生一個後門程式。
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp
WINdirect.exe
Trojan.BAGLE.AC木馬。該木馬允許攻擊者訪問您的電腦,竊取密碼和個人資料。
windows.exe
W32.HLLW.Nulut蠕蟲。該蠕蟲通過檔共用和Email郵件進行傳播。
wingo.exe
W32/Bagle.bd@MM蠕蟲。該病毒通過Email郵件進行傳播,當您打開附件時,即會被感染。該蠕蟲會在受害者的機器上建立SMTP訪問,用以進一步傳播。該病毒允許攻擊者訪問您的電腦,竊取密碼和個人資料。
wininetd.exe
是WINET病毒的一部分。這個進程的安全等級是建議立即進行刪除。
wininit.exe
WOLLF.16病毒。該木馬允許攻擊者不經過您同意,遠端控制您的電腦。
winlock.exe
一個下載器,會下載WinCommX木馬。該進程通常捆綁下載其他病毒到您的電腦上。
winlogin.exe
RANDEX.E病毒。該IRC木馬,允許攻擊者通過IRC控制您的電腦。
winmain.exe
HTASploit.winmain木馬。
winnet.exe
一個廣告軟體,會監視您的站點搜索的特殊關鍵字,還會佔用大量的系統資源。
winppr32.exe
W32.Sobig.F病毒。該蠕蟲通過E-mail郵件和網路共用進行傳播。
winrarshell32.exe
一個密碼盜竊程式。該木馬允許攻擊者訪問您的電腦,竊取密碼和個人資料。
WinRatchet.exe
一個廣告軟體,常通過捆綁安裝。
WinSched.exe
WindUpdates的廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
winservn.exe
ClickSpring公司的間諜軟體。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
winshost.exe
“貝革熱”Worm_Bagle.Be蠕蟲病毒。病毒運行後,在%System%文件夾下生成名為wiwshost.exe和其自身拷貝winshost.exe。其中檔wiwshost.exe會自身釋放檔winshost.exe到系統目錄下,並將winshost.exe插入到explorer.exe進程中。該病毒還會通過結束進程和修改註冊表的方式使得某些反病毒軟體無法運行。該病毒具有後門功能,打開並監聽tcp埠80,允許惡意用戶用特定密碼登陸並控制受感染的系統。該病毒還會通過編輯系統中的HOSTS檔來阻止電腦用戶訪問一些反病毒網站,還會使受感染的機器從指定的資源伺服器上主動下載並執行病毒檔。病毒通過電子郵件進行傳播,病毒郵件附件是a.zip壓縮檔,電腦用戶點擊就會感染電腦系統。
winssk32.exe
system.W32.Sobig.E病毒。該蠕蟲通過Email郵件和網路共用進行傳播,傳播自身到本機的位址薄中的聯繫人。
winstart.exe
iGetNet廣告軟體。該程式會在您不知情的情況下,將您在Internet Explorer流覽器位址欄中輸入的內容回傳給IGetNet。
winstart001.exe
iGetNet公司的一個廣告插件,它允許您在Internet Explorer使用特殊關鍵字查找站點。該廣告插件建議刪除,以釋放系統資源。
WinStatKeep.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
wintaskad.exe
WindUpdates的廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
Wintime.exe
一個病毒程式,會下載其他病毒和關閉殺毒軟體。該病毒同時會創建一個電話薄,嘗試撥打那些收費高昂的號碼。
wintsk32.exe
YAHA.U病毒。該病毒會關閉殺毒軟體,建立SMTP服務用以自身傳播。
winup.exe
“很棒小秘書”卸載方法
雙擊"c:\windows\system32"下的uninstall.exe 或者henbangkiller.exe 即可,
然後刪除這兩個文件和C:\Program Files\henbang文件夾。
如果你是xp sp2版,可以按照以下方法關閉它:
1:首先打開ie,然後選擇“internet選項”
2:選擇“程式”頁,點擊“管理載入項”
3:選中“UrlMonitor Class”,選擇禁用此項
4:OK了
最好運行msconfig將winup.exe的載入項去掉
木馬 winup.exe 徹底刪除方法
木馬 winup.exe經常和“很棒小秘書”一同出現,所以也要一起清除。
1、 在IE的工具裏點"管理載入項",禁用Downloadvalue Class , EyeOnIe Class ,
URLMonitor Class
2、在system32中運行一下henbangkiller.exe 再刪除 winhtp.dll hap.dll
xpieknl.dll winup.exe
3、在註冊表中刪除
HKEY_CURRENT_USER/Software/Microsoft
http://windows.chinaitlab.com/CurrentVersion/Run下的 winup 鍵
HKEY_LOCAL_MACHINE/Software/Microsoft
http://windows.chinaitlab.com/CurrentVersion/Run下的 updata鍵
在msconfig裏面還有一個可疑的東西:msstart.exe 在任務管理器裏幹掉msstart的進程, 然後再到system32目錄下delete掉msstart.exe這個文件。
winupdate.exe
RADO病毒。該木馬允許攻擊者遠端控制您的電腦。
winupdt.exe
RBOT-FP蠕蟲。
winupdtl.exe
SecondThought廣告軟體相關進程,它會下載和顯示廣告。
winxp.exe
W32.Beagle.AG@mm病毒。該病毒通過E-mail郵件傳播,當您打開附件時,即會被感染。該蠕蟲會在受害者機器上建立SMTP服務,用以自身傳播。該病毒允許攻擊者訪問您的電腦,竊取密碼和個人資料。
wmon32.exe
W32.Agobot-IT病毒。該病毒允許攻擊者訪問您的電腦,竊取密碼和個人資料。
wnad.exe
Twistedhumor.com的廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
wo.exe
Ezula的廣告程式。會在您的Explorer工具條上增加搜索擴展按鈕。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
work.exe
病症:沒有特別表現,至少我是這麼感覺的,但是在系統進程以及開始啟動裡面多出以下進程
1.work.exe1.work.exe
2.mssql.exe2.mssql.exe
3.cftmons.exe3.cftmons.exe
释放文件釋放文件
%systemroot%\system32\cftmons.exe%systemroot%\system32\cftmons.exe
%systemroot%\system32\work.exe%systemroot%\system32\work.exe
%systemroot%\system32\mssql.exe%systemroot%\system32\mssql.exe
其中CFTMONS.EXE有时为系统隐藏进程,注意和正常的...其中CFTMONS.EXE有時為系統隱藏進程,注意和正常的...
wovax.exe
是Win32.Daqa.A病毒的一部分。該木馬允許攻擊者訪問你的電腦,竊取木馬和個人資料。這個進程的安全等級是建議立即進行刪除。
wsup.exe
該進程會篡改您的Internet Explorer流覽器設置,在桌面創建快捷方式指向它的合作夥伴。該程式通常與其他軟體進行捆綁。
wsxsvc.exe
Delfin Media Viewer廣告軟體相關進程。該廣告軟體會在您的桌面顯示廣告。
wtoolsa.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
WToolsA.exe
一個廣告程式。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
wtoolss.exe
Adware.Huntbar廣告軟體相關進程。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
wuamgrd.exe
WORM_AGOBOT.GY病毒。該病毒允許攻擊者訪問您的電腦,竊取密碼和個人資料。
wupdate.exe
Wengs廣告軟體相關進程。這個進程這個進程監視您的流覽習慣,並將相關資料回傳到其伺服器上用於分析。這個程式也會彈出廣告視窗。
wupdater.exe
TrojanDownloader.Win32.Keenval木馬。該木馬允許攻擊者訪問您的電腦,竊取密碼和個人資料。
wupdmgr.exe
Microsoft Windows Update系統更新工具。也可能是WORM_SPYBOT.B病毒,該病毒通過P2P檔共用軟體進行傳播,它允許攻擊者訪問您的電腦,竊取密碼和個人資料。
wupdt.exe
IMISERV病毒。它允許攻擊者遠端控制您的電腦。
[
本帖最後由 chrismk 於 2007-7-1 01:06 PM 編輯 ]