进程和DLL文件查询

请输入进程名或DLL文件名,如:vook.sys

winword.exe进程资料

winword.exe是什么进程?

进程信息

进程文件:winword.exe
进程名称:Troj_W32.Looked.P
进程来源:进程 Microsoft Office WordMicrosoft WordMicrosoft Word for WindowsMicrosoft Word for Windows® 97 application filewinword.exe 是附属于软件 Microsoft Office Shared SetupMicrosoft Office XPMicrosoft Office ProfessionalMicrosoft Office 2000 StandardMicrosoft Office SmallMicrosoft Office PowerPointMicrosoft Word for WindowsMicrosoft Organization Chartwinword.exeMicrosoft Office AccessMicrosoft Office 2003 WebSolidWorks 2007 API SDKMicrosoft Office VisioMicrosoft Office Visio ViewerMicrosoft Office 2000 SR-Microsoft Office FrontPage WINWORD.EXEMicrosoft Office StandardMicrosoft Office Visual WebNVIDIA ForceWare NetworkTurboTax 2008 WinPerProgramHelpMicrosoft Office Basic2007 Microsoft Office systemMicrosoft Corporation (www.microsoft.com) 发行。
中文描述:Troj_W32.Looked.P病毒感染Microsoft Office的文件,主要包括:WINWORD.EXE,EXCEL.EXE,msnmsgr.exe,wab.exe,icwconn1.exe等等。感染后第一次运行WINWORD.EXE或EXCEL.EXE等,病毒即将正常的文件改为WINWORD.EXE.EXE或EXCEL.EXE.EXE等等并随病毒运行。该病毒删除后只需将被修改的文件改回即可。
进程注释:winword.exe是微软的Word软件的主程序。后者是世界上最流行的文字处理软件之一。运行Word,在任务列表中就有这个进程。强行终止它,就关闭了Word,并可能会丢失数据。注意,如果存在多个Word进程,终止一个,也会关闭所有的Word程序。"
进程分析:winword.exe 是存放在 "C:\Program Files" 下的子目录 - 一般是 C:\Program Files\Microsoft Office\Office\。 已知的 Windows XP 文件大小为 12,295,008 字节 (占总出现比率 16% ),12,313,096 字节,12,037,688 字节,12,310,368 字节,12,310,864 字节,12,311,048 字节,12,061,896 字节,10,745,184 字节,12,148,496 字节,8,798,260 字节,10,744,840 字节,10,577,312 字节,10,571,776 字节,12,259,088 字节,10,623,688 字节,705,312 字节,347,488 字节,10,740,744 字节,8,810,548 字节,12,053,704 字节,10,586,440 字节,12,047,560 字节,10,586,696 字节,5,324,560 字节,12,037,320 字节,12,263,776 字节,8,835,124 字节。
这个不是 Windows 核心文件。 程序是不可见的。 这已由可信任的公司发出证书。 winword.exe 是有能力可以 纪录输入。 总结在技术上威胁的危险度是 36% , 但是也可以参考 用户意见。
如果 winword.exe 位于在目录 C:\Windows\System32下,那么威胁的危险度是 56% 。文件大小是 1,960,448 字节。 这个进程有可见视窗口。 这个文件没有发行者的资料。 这是个不知名的文件存放于 Windows 目录。 这个不是 Windows 核心文件。 winword.exe 是有能力可以 接到互联网,纪录输入。
程序用途:下载病毒且执行远端的任务
进程位置:Program Files\Microsoft Office
进程作者:未知

进程属性

系统进程:
应用程序: 否>
后台程序:
使用访问:
访问网络:

进程行为

危险等级: 0 (N/A无危险 5最危险)
间碟软件:
广告软件:
病毒进程:
木马进程: