Win32/Cutwail.AQ:该av_md.exe文件与TrojanDownloader有关。这个进程文件的位置是在文件夹C:\ Windows \ System32下,也有时可能位于子文件夹C:\ Windows \ System32下或子文件夹C:\ Documents and Settings文件。众所周知大小此文件包括27,473字节,27,477字节,40%发生在Windows XP或Windows 7操作系统。它不是一个可视化程序。它不是为Windows核心文件。当Windows启动时的程序加载。该注册表项HKEY_CURRENT_USER \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \运行,HKEY_USERS \ DEFAULT \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \ Run或注册表项:HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \运行。大多数防病毒程序都归入这一过程文件作为恶意软件。该av_md.exe进程可以创建或删除磁盘上的其他进程。它会注册一个DLL或动态链接库文件。它被写在另一个进程的虚拟内存进行进程进行劫持。其执行或终止进程。它会修改,创建或计划批处理作业。它还在系统上创建新的文件夹。它注入代码到其他进程。它是加密或用软件包装过程水泄不通。它利用rootkit技术隐藏其存在或抗拒拆除或审讯。