Win32/Cutwail.AQ:該av_md.exe文件與TrojanDownloader有關。這個進程文件的位置是在文件夾C:\ Windows \ System32下,也有時可能位於子文件夾C:\ Windows \ System32下或子文件夾C:\ Documents and Settings文件。眾所周知大小此文件包括27,473字節,27,477字節,40%發生在Windows XP或Windows 7操作系統。它不是一個可視化程序。它不是為Windows核心文件。當Windows啟動時的程序加載。該註冊表項HKEY_CURRENT_USER \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \運行,HKEY_USERS \ DEFAULT \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \ Run或註冊表項:HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \運行。大多數防病毒程序都歸入這一過程文件作為惡意軟件。該av_md.exe進程可以創建或刪除磁盤上的其他進程。它會註冊一個DLL或動態鏈接庫文件。它被寫在另一個進程的虛擬內存進行進程進行劫持。其執行或終止進程。它會修改,創建或計劃批處理作業。它還在系統上創建新的文件夾。它注入代碼到其他進程。它是加密或用軟件包裝過程水洩不通。它利用rootkit技術隱藏其存在或抗拒拆除或審訊。