进程查询阿波罗查询
分享给小伙伴们:
输入您要查询的进程或DLL的信息,例如 explorer.exe

winsock2.6.exe winsock2.6.exe是什么进程 winsock2.6.exe介绍

winsock2.6.exe

进程文件 winsock2.6.exe

进程名称 Worm.Ircbot.winsock

英文描述 N/A

进程分析 HKLMSoftwareMicrosoftWindowsCurrentVersionRun
winsockdriver
winsock3.exe
HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnce
winsockdriver
winsock3.exe
二、同时修改
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonShell
explorer.exe
....为
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogonShell
explorer.exe winsock3.exe
三、修改System.ini为
shell=explorer.exe winsock3.exe
四: 复制和添加自身到下列启动文件夹和网络共享文件夹或者相关类似文件夹  wlnstart.exe.
Documents and settingsAll Users「开始」菜单程序启动
WINDOWSAll UsersStart MenuProgramsStartUp
WINNTProfilesAll UsersStart MenuProgramsStartup
WINDOWSStart MenuProgrammeAutostart
WINDOWSStart MenuProgramma'sOpstarten
WINDOWSStart MenuProgramsStartup
Documents and SettingsAll UsersStart MenuProgramsStartup
五、监视、关闭下列应用程序和服务:
regedit.exe, taskmgr.exe, msconfig.exe 和 netstat.exe.
六、该蠕虫登录到一个预先确定的一台IRC服务器,等待后门的连接
....病毒的清除
  首先请你立即升级你使用的防病毒软件到最新的病毒码,如果是趋势用户请立即更新扫描引擎到 7.510 ,病毒码 2.641.00或者更新的版本,如果是其他防病毒软件不能清除或者你希望手工清除,请你参考以下步骤:(下列操作为我公司截至2005.5.25的建议操作步骤,有其他任何问题请你立即联络我公司防病毒工程师)
  1、把本地管理员的账号密码改了,没有的加上,有的改一个比较强壮的密码.把网络中所有的共享,包括隐藏共享都取消掉.已经证实,这个病毒不但会往共享里写atapidrv.exe,还会往隐藏共享里写东西,就是说除了admin$和icp$之外的共享全部去掉,去掉共享后,在那些共享文件夹里的atapidrv.exe就会自动消失掉了.为什么它会往共享里写东西?观察服务,里边会有一大堆它随机建的服务,这些服务的名字不一定是什么,不过看一下属性,都是往某某共享里写东西的服务.把这些服务禁用掉,再重启一下,基本上病毒就不会发做了.这个时候再结束病毒的进程应该就可以了,再改注册表.如果还不可以的话,就只有借助工具了.现在发现的病毒在注册表里的位置有:所有的run,和runonce等等之类的一系列的RUN键值里全都有.在winlogon的shell里也有,详细参见上文描述的病毒行为,把这些病毒新建、增加的值全部删除。并同时删除本文提到的相关病毒文件
... 2、AdTools.exe和AdToolsKeep.exe ,这两个程序无法正常结束任务,但是可以通过添加删除程序卸载。文件在C盘Program Files文件夹里。MediaAccess.exe和MediaAcck.exe ,这两个也是无法正常结束任务,但是可以通过添加删除程序卸载。文件在C盘Program Files文件夹里。
... 3、Winsock3.exe 这个进程应该为病毒的关键进程,占用大量CPU资源和内存。由于无法打开任务管理器,需要通过其他进程管理工具(如Windows优化大师等)来结束任务。只要将该进程关闭,任务管理器和注册表编辑器就可以正常使用了。文件在WINNTSYSTEM32文件夹里。
... 4、salm.exe atapidrv.exe 结束进程,文件在C盘根目录下的TEMP文件夹或者硬盘根目录里或者系统目录下,可以搜索;如果无法删除,只能通过前面步骤清理注册表重新启动之后,再删除文件。

进程位置 WINDOWSsystem32

程序用途 出现一例新的病毒,发作时系统开机慢,OFFICE导致无法正常工作,自动关闭资源管理器,注册表等的对话框,自动关闭symantec 的实时扫描进程

进程作者 N/A

进程属于 未知

安全等级 4 (N/A无危险 5最危险)

间碟软件

广告软件

是否病毒

是否木马

系统进程

应用程序

后台程序

使用访问

是否联网

相关进程
进程查询为您提供winsock2.6.exe,winsock2.6.exe是什么进程,winsock2.6.exe介绍
如果觉得 进程查询 不错,请分享给大家!
阿波罗查询 全部工具
日常生活: 手机号码归属地 人民币存款利率表 下载地址转换 北京时间 大学查询 汽车车标大全 快递查询 国家地区查询 升降旗时间 2026年放假安排 货币汇率查询 天气预报查询 常用电话号码 河南网通算号器 电费计算器 日期差计算 网速测试 邮编查询 国内长途电话区号 家常菜谱大全 数字大写转换 今日油价 个税计算器 国际天气预报 莆田系医院 亲属关系计算 台湾邮编查询 (共31个) 占卜求签: 姓名缘分测试 指纹运势查询 生男生女预测 预测吉凶 称骨算命 黄大仙灵签 六十四卦金钱课 观音灵签 诸葛神算 妈祖天后灵签 关帝灵签 吕祖灵签 车公灵签 王公祖仔灵签 月老灵签 文王神卦 灵棋经 二十八星宿算命 佛祖灵签 月老姻缘签 周公灵签 财神爷灵签 (共22个) 民俗文化: 老黄历 十二生肖属相查询 历史上的今天 万年历 周公解梦大全 歇后语大全 百家姓 民间谚语 二十四节气表 历史朝代表 解密生日 名人名言名句大全 古兰经 基督教圣经 三字经 地母经 佛教辞典 (共17个) 交通出行: 全国各地车牌号查询 车辆违章查询 世界时差查询 机场三字码查询 实时交通路况 地铁线路图 北京车牌限行查询 列车时刻表 火车票代售点 中国电子地图 交通标志 (共11个) 学习应用: 在线输入法 成语大全 科学计算器 圆周率 汉字简体繁体转换 汉字拼音查询 在线编码解码 新华字典 摩尔斯电码 存储换算器 时间换算器 英文名 在线翻译 长度换算器 温度换算器 重量换算器 体积换算器 功率换算器 面积换算器 压力换算器 热量换算器 五笔字根表 区位码查询 笔画数查询 汉字部首查询 郑码编码查询 仓颉编码查询 中文电码查询 四角号码查询 汉语词典 诗词大全 近义词大全 反义词大全 在线组词 英文缩写大全 (共35个) 休闲娱乐: 数字吉凶预测 脑筋急转弯 中华谜语大全 竖排古文 火星文转换 人品计算器 QQ价值评估 外星体重 外星年龄 在线弹钢琴 愚人节 在线拆字 笑话大全 绕口令大全 (共15个) 站长工具: IP地址查询 密码强度检测 时间戳转换 ASCII码对照表 HTML/JS互转 BASE64加密解密 MD5加密解密 进程查询 网站速度测试 域名证书生成器 二维码生成器 颜色代码表 HTML特殊符号 CSS在线解压缩 JS在线解压缩 在线调试HTML代码 密码生成器 (共19个) 身体健康: 女性安全期自测 预产期自测 体质指数 食物营养成分 民间偏方大全 中草药名方大全 中草药大全 中草药民间验方 酒方大全 粥谱大全 中华本草 中医名词辞典 生星座宝宝 身高计算器 血型与性格 (共15个)