进程查询 > atapi.sys
atapi.sys
进程文件 | atapi.sys | ad |
---|---|---|
进程名称 | Troj_backdoor.atapi | |
英文描述 | N/A来自118cha.com | |
进程分析 | 该病毒修改注册表创建系统服务atapi实现atapi.sys自加载,修改注册表创建系统服务c15824109实现c15824109.sys自加载,修改注册表创建系统服务c43142375实现c15824109.sys自加载,病毒运行后连接特定服务器,开启后门服务允许恶意攻击者远程控制计算机。atapi.sys是光驱的驱动程序,被白猫系统王查出的已被病毒替换,c15824109.sys和c15824109.sys是相同的病毒体,文件名动态随机生成。转自www.118cha.com | |
进程位置 | system32\Drivers | |
程序用途 | 后门木马病毒 | |
作者 | ||
属于 | 未知 | |
安全等级 | 0 (N/A无危险 5最危险) |
---|---|
间碟软件 | 是 |
广告软件 | 是 |
病毒 | 是 |
木马 | 是 |
系统进程 | 否 |
应用程序 | 否 |
后台程序 | 是 |
使用访问 | 是 |
访问互联网 | 否 |
ad
别人正在查
- 进程: atapi.sys
- 进程: vcdplayer.exe
- 进程: iasuserr.dll
- 进程: AntiAdWare.exe
- 进程: dxupdate.exe
- 进程: XenonEncoder.exe
- 进程: aelaunch.exe
- 进程: SeUpdate4352441e.exe
- 进程: nminder.exe
- 进程: multitray.exe
- 进程: mpsevh.exe
- 进程: 木马杀客.exe
- 进程: authz.dll
- 进程: avast.setup
- 进程: omaws32.exe
- 进程: SDAstroSetup67.exe
- 进程: aqadcup.exe
- 进程: wlballoon.exe
- 进程: fifa08.exe
- 进程: s4bareq.exe
- 进程: data3.exe
- 进程: netstat.exe
- 进程: exploer.exe
- 进程: ntkrnl.exe
- 进程: ole32.dll
- 进程: .pif
- 进程: system3.exe
- 进程: ipodmanager.exe
- 进程: Duba_Sdbot.EXE
- 进程: nip.exe
- 进程: host.exe
- 进程: CDSpaceV.exe
- 进程: advapi.exe
- 进程: zlh.exe
- 进程: wmzopt2.exe
- 进程: lic98rmt.exe
- 进程: mswin32bck.exe
- 进程: ravsuteibie.exe
- 进程: mstinit.exe
- 进程: msdtcstp.dll
- 进程: logo1.exe
- 进程: OfcPfsvc.exe
- 进程: MpegJoiner.exe
- 进程: compact.exe
- 进程: webcel.exe
- 进程: KTX.exe
- 进程: exclean.exe
- 进程: IconCooleditor.exe
- 进程: WKeyKill.exe
- 进程: nail(1).exe