搜索进程或DLL的信息,如explorer.exe

进程查询 > xpupdate.exe

xpupdate.exe

进程文件 xpupdate.exe

ad

进程名称 Secur变种(Troj.Secur.a)
英文描述 N/A
进程分析病毒会创建五条线程工作,两条线程负责生成提示字符串的工作;一条用于下载文件;一条用于寻找窗口;一条用于提醒用户。病毒会不断的提醒用户,说系统在危险中,点击安装最新版的保护软件。若用户点击了,病毒就会利用下载文件的线程从网上下载一个文件运行,其中寻找窗口的线程则不断在寻找窗口名为“permissiondlg”的窗口,若发现该窗口就发送消息,模拟点击。由于病毒下载并运行了类型不明的文件,若是木马的话就会使用户资料泄漏。
进程位置WINDOWS
程序用途用于下载其他病毒的木马.
作者
属于未知
安全等级 0 (N/A无危险 5最危险)
间碟软件
广告软件
病毒
木马
系统进程
应用程序
后台程序
使用访问
访问互联网

ad